Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.9% | — | Cisco Unified Communications Manager IM AND Presence Service | 8/8/2016 | 17/6/2026 | Cisco Unified Communications Manager IM y Presence Service 9.1(1) SU6, 9.1(1) SU6a, 9.1(1) SU7, 10.5(2) SU2, 10.5(2) SU2a, 11.0(1) SU1 y 11.5(1) permite a atacantes remotos provocar una denegación de servicio (reinicio del proceso sipd) a través de cabeceras manipuladas en un paquete SIP, también conocido como Bug ID… | |
| Modificada | Media (6.4) | 1.4% | — | Oracle Communications Eagle Application Processor | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Communications EAGLE Application Processor en Oracle Communications Applications 16.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con APPL. | |
| Modificada | Media (5.3) | 2.3% | — | Oracle Communications Messaging Server | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Communications Messaging Server en Oracle Communications Applications 6.3, 7.0 y 8.0 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Multiplexor. | |
| Modificada | Baja (3.1) | 1.7% | — | Oracle Enterprise Communications Broker | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Enterprise Communications Broker en Oracle Communications Applications en versiones anteriores a PCz 2.0.0m4p1 permite usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con GUI, una vulnerabilidad diferente a CVE-2016-3514. | |
| Modificada | Alta (7.5) | 3.8% | — | Oracle Enterprise Communications Broker | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Enterprise Communications Broker en Oracle Communications Applications en versiones anteriores a PCz 2.0.0m4p1 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 2.7% | — | Oracle Enterprise Communications Broker | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Enterprise Communications Broker en Oracle Communications Applications en versiones anteriores a PCz 2.0.0m4p1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con GUI, una vulnerabilidad diferente a… | |
| Modificada | Media (6.5) | 2.7% | — | Oracle Communications Operations Monitor | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Communications Operations Monitor en Oracle Communications Applications en versiones anteriores a 3.3.92.0.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Infrastructure. | |
| Modificada | Alta (8.1) | 56% | — | Apache Http ServerHP System Management HomepageOracle Communications User Data RepositoryOracle Enterprise Manager OPS Center+16 | 19/7/2016 | 17/6/2026 | El Apache HTTP Server hasta la versión 2.4.23 sigue a RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que puede permitir a atacantes remotos redireccionar el tráfico HTTP saliente de aplicación a un servidor proxy… | |
| Modificada | Alta (8.1) | 50% | — | Oracle Communications User Data RepositoryOracle Enterprise Manager OPS CenterOracle LinuxFedoraproject Fedora+9 | 19/7/2016 | 17/6/2026 | PHP hasta la versión 7.0.8 no intenta abordar los conflictos de espacio de nombres de RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que ppodría permitir a atacantes remotos redireccionar el tráfico HTTP saliente… | |
| Modificada | Media (6.2) | 0.37% | — | IBM Personal Communications | 17/7/2016 | 17/6/2026 | IBM Personal Communications (también conocido como PCOMM) 6.x en versiones anteriores a 6.0.17 y 12.x en versiones anteriores a 12.0.0.1 no restringe correctamente la extracción de credenciales, lo cual permite a usuarios locales descubrir contraseñas aprovechando el acceso a la cuenta de la víctima y ejecutando una… | |
| Modificada | Alta (7.5) | 1.4% | — | IBM B2B Advanced CommunicationsIBM Multi-enterprise Integration Gateway | 15/5/2016 | 17/6/2026 | IBM Multi-Enterprise Integration Gateway 1.0 hasta la versión 1.0.0.1 y B2B Advanced Communications 1.0.0.2 hasta la versión 1.0.0.4 no requiren HTTPS, lo que podría permitir a atacantes remotos obtener información sensible husmeando la red. | |
| Modificada | Alta (7.5) | 8.3% | — | Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+10 | 21/4/2016 | 17/6/2026 | La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686. | |
| Modificada | Alta (7.5) | 9.1% | — | PerlDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Configuration Manager+6 | 8/4/2016 | 17/6/2026 | Perl podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint en un proceso hijo a través de variables de entorno duplicadas en envp. | |
| Modificada | Media (6.1) | 0.77% | — | Cisco Unified Communications Domain Manager | 3/3/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Unified Communications Domain Manager (UCDM) 8.x en versiones anteriores a 8.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de datos markup manipulados, también conocida como Bug ID CSCud41176. | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Unified Communications Manager | 8/1/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager 11.0(0.98000.225) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocida como Bug ID CSCut66767. | |
| Modificada | Media (4.3) | 0.97% | — | IBM B2B Advanced CommunicationsIBM Multi-enterprise Integration Gateway | 1/1/2016 | 17/6/2026 | IBM Multi-Enterprise Integration Gateway 1.0 hasta la versión 1.0.0.1 y B2B Advanced Communications 1.x en versiones anteriores a 1.0.0.4, cuando se configura el acceso de invitado, permite a usuarios remotos autenticados obtener información sensible leyendo mensajes de error en respuestas. | |
| Modificada | Media (5) | 2.4% | — | Cisco Unified Communications Manager | 16/12/2015 | 17/6/2026 | El subsistema WebApplications Identity Management en Cisco Unified Communications Manager 10.5(0.98000.88) permite a atacantes remotos causar una denegación de servicio (interrupción del subsistema) a través de sesiones token inválidas, también conocido como Bug ID CSCul83786. | |
| Modificada | Media (4.3) | 1.9% | — | Cisco Unified Communications Manager | 15/12/2015 | 17/6/2026 | Cisco Unified Communications Manager (UCM) 8.0 hasta la versión 8.6 permite a atacantes remotos eludir el mecanismo de protección XSS a través de un parámetro manipulado, también conocido como Bug ID CSCuu15266 | |
| Modificada | Media (4) | 1.9% | — | Cisco Unified Communications Domain Manager | 14/12/2015 | 17/6/2026 | La aplicación auto servicio en Cisco Unified Communications Domain Manager (CUCDM) 10.6(1) permite a usuarios remotos autenticados causar una denegación de servicio (interrupción de la sub aplicación) a través de peticiones mal formadas, también conocida como Bug ID CSCuu10981. | |
| Modificada | Media (5.3) | 39% | 💥 PoC | Apple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+21 | 6/12/2015 | 17/6/2026 | La implementación ASN1_TFLG_COMBINE en crypto/asn1/tasn_dec.c en OpenSSL en versiones anteriores a 0.9.8zh, 1.0.0 en versiones anteriores a 1.0.0t, 1.0.1 en versiones anteriores a 1.0.1q y 1.0.2 en versiones anteriores a 1.0.2e no maneja correctamente los errores provocados por datos X509_ATTRIBUTE malformados, lo que… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Hosted Collaboration SolutionCisco Unified Communications Domain Manager | 30/10/2015 | 17/6/2026 | Cisco Unified Communications Domain Manager en versiones anteriores a 10.6(1) proporciona diferentes mensajes de error para intentos de acceso al nombre de ruta dependiendo de si el nombre de ruta existe, lo que permite a atacantes remotos mapear un sistema de archivos a través de una serie de peticiones, tambien… | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Communications Applications | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Communications Convergence en Oracle Communications Applications 2.0 y 3.0.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Mail Proxy. | |
| Modificada | Alta (10) | 3.1% | — | Oracle Communications Applications | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en los componentes (1) Oracle Communications Diameter Signaling Router (DSR) en Oracle Communications Applications 4.1.6 y versiones anteriores, 5.1.0 y versiones anteriores, 6.0.2 y versiones anteriores y 7.1.0 y versiones anteriores; (2) Oracle Communications Performance Intelligence… | |
| Modificada | Media (5) | 2.2% | — | Cisco Unified Communications Manager IM AND Presence Service | 8/10/2015 | 17/6/2026 | El interfaz REST en Cisco Unified Communications Manager IM y Presence Service 11.5(1), permite a atacantes remotos provocar una denegación de servicio (reinicio del servicio proxy SIP) a través de una petición HTTP manipuladas, también conocido como Bug ID CSCuw31632. | |
| Modificada | Media (4.3) | 1.1% | — | IBM B2B Advanced Communications | 6/10/2015 | 17/6/2026 | IBM Multi-Enterprise Integration Gateway 1.x hasta la versión 1.0.0.1 y B2B Advanced Communications 1.0.0.2 y 1.0.0.3 en versiones anteriores a 1.0.0.3_2, cuando el acceso de invitados está habilitado, sitúa un hostname interno y una ruta de payload en una respuesta, lo que permite a usuarios remotos autenticados… |