Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 9.6% | — | Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraRedhat Enterprise Linux+4 | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores, y 5.6.21 y anteriores, permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con Server : Security : Encryption. | |
| Modificada | Media (4) | 2.4% | — | Oracle MysqlOracle Communications Policy Management | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.6.21 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Media (4.3) | 10% | — | Oracle Communications Policy ManagementOracle SolarisOracle MysqlCanonical Ubuntu Linux+13 | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores y 5.6.21 y anteriores permita a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Replication, una vulnerabilidad diferente a CVE-2015-0381. | |
| Modificada | Media (4.3) | 5.4% | — | Oracle SolarisOracle MysqlCanonical Ubuntu LinuxDebian Linux+13 | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores y 5.6.21 y anteriores permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Replication, una vulnerabilidad diferente a CVE-2015-0382. | |
| Modificada | Alta (7.6) | 4.5% | 💥 PoC | Oracle Communications Applications | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Communications Diameter Signaling Router en Oracle Communications Applications 3.x, 4.x, y 5.0 permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores relacionados con Signaling - DPI. | |
| Modificada | Media (5) | 2.0% | — | Cisco Unified Communications Domain Manager | 15/1/2015 | 17/6/2026 | Cisco Unified Communications Domain Manager (UCDM) 10 permite a atacantes causar una denegación de servicio (cuelgue de demonio y interrupción de GUI) a través de una inundación de paquetes TCP malformados, también conocido como Bug ID CSCur44177. | |
| Modificada | Media (6.8) | 1.3% | — | Cisco Unified Communications Domain Manager | 15/1/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco Unified Communications Domain Manager (UCDM) 10 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuo77055. | |
| Modificada | Media (5) | 2.4% | — | Cisco Unified Communications Domain Manager | 10/1/2015 | 17/6/2026 | Cisco Unified Communication Domain Manager Platform Software permite a atacantes remotos causar una denegación de servicio (consumo de CPU, y degradación de funcionamiento o interrupción de servicio) a través de una inundación de paquetes TCP y paquetes UDP malformados, también conocido como Bug ID CSCup25276. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Unified Communications Domain Manager | 22/12/2014 | 17/6/2026 | Múltiples vulnerabilidades XSS en BetkQ Access Manager (NAM) 4.x anterior a 4.1 permite a atacantes remotos inyectar scripts o HTML arbitrario mediante (1) un parámetro arbitrario hacia roma/jsp/debug/debug.jsp o (2) un parámetro arbitrario en la acción debug.DumpAll hacia nps/servlet/webacc, un problema distinto de… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Unified Communications Domain Manager | 10/12/2014 | 17/6/2026 | El Framework web en Cisco Unified Communications Domain Manager 8 permite a administradores remotos autenticados ejecutar comandos OS arbitrarios a través de valores manipulados, también conocido como Bug ID CSCuq50205. | |
| Modificada | Media (5) | 2.3% | — | Cisco Unified Communications Manager IM AND Presence Service | 21/11/2014 | 17/6/2026 | Cisco Unified Communications Manager IM and Presence Service 9.1(1) produce mensajes de retorno diferentes para peticiones URL en función de si existe un nombre de usuario, lo que permite a atacantes remotos enumerar las cuentas de usuario a través de una serie de peticiones, también conocido como Bug ID CSCur63497. | |
| Modificada | Media (4.3) | 0.68% | — | Cisco Unified Communications Manager | 14/11/2014 | 17/6/2026 | El subsistema de acceso remoto móvil en Cisco Unified Communications Manager (CM) 10.0(1) y anteriores no valida correctamente el campo 'Subject Alternative Name' (SAN) de un certificado X.509, lo que permite a atacantes man-in.the-middle engañar el núcleo de los dispositivos VCS a través de un certificado manipulado… | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Unified Communications Manager | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz de servicio CCM Service en el servidor en Cisco Unified Communications Manager permiten a atacantes remotros inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuq90597. | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Unified Communications Manager | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz de administración de CCM en el servidor en Cisco Unified Communications Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuq90582. | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Unified Communications Manager | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz del analizador del número marcado de CCM en el servidor en Cisco Unified Communications Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCup92550. | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Unified Communications Manager | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz de informes CCM en el servidor en Cisco Unified Communications Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuq90589. | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Unified Communications Manager | 31/10/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz web administrativa en Cisco Unified Communications Manager permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una respuesta manipulada, también conocido como Bug ID CSCup88089. | |
| Modificada | Media (6.3) | 1.00% | — | Oracle Communications Applications | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Communications Session Border Controller en Oracle Communications Applications SCX640m5 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Lawful Intercept. | |
| Modificada | Media (5) | 3.3% | — | Cisco Unified Communications Domain Manager Platform | 24/9/2014 | 17/6/2026 | Cisco Unified Communications Domain Manager Platform Software 4.4(.3) y anteriores, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante el envío rápido de paquetes TCP manipulados, también conocido como Bug ID CSCuo42063. | |
| Modificada | Baja (3.5) | 1.5% | — | Cisco Unified Communications Manager | 12/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Framework web en Cisco Unified Communications Manager (UCM) 9.1(2.10000.28) permite a usuarios remotos autenticados inyectar script web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCuq68443. | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Unified Communications Domain ManagerCisco Unified Presence Server | 12/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la interfaz del web de administración en Cisco Unified Communications Manager (CM) y Cisco Unified Presence Server (CUPS) permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de entradas manipuladas en páginas no especificadas, también… | |
| Modificada | Alta (8.5) | 3.1% | — | Cisco Unified Communications Manager | 12/8/2014 | 17/6/2026 | El módulo CTIManager en Cisco Unified Communications Manager (CM) 10.0(1), cuando el inicio se sesión único (single sign-on) está habilitado, no valida debidamente los tokens Kerberos SSO, lo que permite a usuarios remotos autenticados ganar privilegios y ejecutar comandos arbitrarios a través de datos de tokens… | |
| Modificada | Media (6.8) | 2.4% | — | Cisco Unified Communications Domain Manager | 12/8/2014 | 17/6/2026 | La implementación SIP en Cisco Unified Communications Manager (CM) 8.6(.2) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (caída del proceso) a través de un mensaje SIP manipulado que no se maneja debidamente durante el procesamiento de un documento XML, también conocido como… | |
| Modificada | Media (4) | 1.6% | — | Cisco Unified Communications Manager | 11/8/2014 | 17/6/2026 | Cisco Unified Communications Manager (CM) 8.6(.2) y anteriores tiene una configuración de restricciones CLI incorrecta, lo que permite a usuarios remotos autenticados establecer inicios de sesión concurrentes sin detección a través de vectores no especificados, también conocido como Bug ID CSCup98029. | |
| Modificada | Media (5.8) | 2.2% | — | Cisco Unified Communications Domain Manager | 18/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en la interfaz de web admin en el Framework web en Cisco Unified Communications Domain Manager (CDM) 8.1(.4) y anteriores permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de URLs manipuladas para… |