Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1092 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)9.6%—Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraRedhat Enterprise Linux+421/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores, y 5.6.21 y anteriores, permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con Server : Security : Encryption.
ModificadaMedia (4)2.4%—Oracle MysqlOracle Communications Policy Management21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.21 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaMedia (4.3)10%—Oracle Communications Policy ManagementOracle SolarisOracle MysqlCanonical Ubuntu Linux+1321/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores y 5.6.21 y anteriores permita a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Replication, una vulnerabilidad diferente a CVE-2015-0381.
ModificadaMedia (4.3)5.4%—Oracle SolarisOracle MysqlCanonical Ubuntu LinuxDebian Linux+1321/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores y 5.6.21 y anteriores permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Replication, una vulnerabilidad diferente a CVE-2015-0382.
ModificadaAlta (7.6)4.5%💥 PoCOracle Communications Applications21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications Diameter Signaling Router en Oracle Communications Applications 3.x, 4.x, y 5.0 permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores relacionados con Signaling - DPI.
ModificadaMedia (5)2.0%—Cisco Unified Communications Domain Manager15/1/201517/6/2026
Cisco Unified Communications Domain Manager (UCDM) 10 permite a atacantes causar una denegación de servicio (cuelgue de demonio y interrupción de GUI) a través de una inundación de paquetes TCP malformados, también conocido como Bug ID CSCur44177.
ModificadaMedia (6.8)1.3%—Cisco Unified Communications Domain Manager15/1/201517/6/2026
Vulnerabilidad de CSRF en Cisco Unified Communications Domain Manager (UCDM) 10 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuo77055.
ModificadaMedia (5)2.4%—Cisco Unified Communications Domain Manager10/1/201517/6/2026
Cisco Unified Communication Domain Manager Platform Software permite a atacantes remotos causar una denegación de servicio (consumo de CPU, y degradación de funcionamiento o interrupción de servicio) a través de una inundación de paquetes TCP y paquetes UDP malformados, también conocido como Bug ID CSCup25276.
ModificadaMedia (4.3)1.8%—Cisco Unified Communications Domain Manager22/12/201417/6/2026
Múltiples vulnerabilidades XSS en BetkQ Access Manager (NAM) 4.x anterior a 4.1 permite a atacantes remotos inyectar scripts o HTML arbitrario mediante (1) un parámetro arbitrario hacia roma/jsp/debug/debug.jsp o (2) un parámetro arbitrario en la acción debug.DumpAll hacia nps/servlet/webacc, un problema distinto de…
ModificadaMedia (6.5)1.5%—Cisco Unified Communications Domain Manager10/12/201417/6/2026
El Framework web en Cisco Unified Communications Domain Manager 8 permite a administradores remotos autenticados ejecutar comandos OS arbitrarios a través de valores manipulados, también conocido como Bug ID CSCuq50205.
ModificadaMedia (5)2.3%—Cisco Unified Communications Manager IM AND Presence Service21/11/201417/6/2026
Cisco Unified Communications Manager IM and Presence Service 9.1(1) produce mensajes de retorno diferentes para peticiones URL en función de si existe un nombre de usuario, lo que permite a atacantes remotos enumerar las cuentas de usuario a través de una serie de peticiones, también conocido como Bug ID CSCur63497.
ModificadaMedia (4.3)0.68%—Cisco Unified Communications Manager14/11/201417/6/2026
El subsistema de acceso remoto móvil en Cisco Unified Communications Manager (CM) 10.0(1) y anteriores no valida correctamente el campo 'Subject Alternative Name' (SAN) de un certificado X.509, lo que permite a atacantes man-in.the-middle engañar el núcleo de los dispositivos VCS a través de un certificado manipulado…
ModificadaMedia (4.3)2.0%—Cisco Unified Communications Manager31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz de servicio CCM Service en el servidor en Cisco Unified Communications Manager permiten a atacantes remotros inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuq90597.
ModificadaMedia (4.3)2.0%—Cisco Unified Communications Manager31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz de administración de CCM en el servidor en Cisco Unified Communications Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuq90582.
ModificadaMedia (4.3)2.0%—Cisco Unified Communications Manager31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz del analizador del número marcado de CCM en el servidor en Cisco Unified Communications Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCup92550.
ModificadaMedia (4.3)2.0%—Cisco Unified Communications Manager31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz de informes CCM en el servidor en Cisco Unified Communications Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuq90589.
ModificadaMedia (6.5)1.6%—Cisco Unified Communications Manager31/10/201417/6/2026
Vulnerabilidad de inyección SQL en la interfaz web administrativa en Cisco Unified Communications Manager permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una respuesta manipulada, también conocido como Bug ID CSCup88089.
ModificadaMedia (6.3)1.00%—Oracle Communications Applications15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Communications Session Border Controller en Oracle Communications Applications SCX640m5 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Lawful Intercept.
ModificadaMedia (5)3.3%—Cisco Unified Communications Domain Manager Platform24/9/201417/6/2026
Cisco Unified Communications Domain Manager Platform Software 4.4(.3) y anteriores, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante el envío rápido de paquetes TCP manipulados, también conocido como Bug ID CSCuo42063.
ModificadaBaja (3.5)1.5%—Cisco Unified Communications Manager12/9/201417/6/2026
Vulnerabilidad de XSS en el Framework web en Cisco Unified Communications Manager (UCM) 9.1(2.10000.28) permite a usuarios remotos autenticados inyectar script web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCuq68443.
ModificadaMedia (6.5)1.5%—Cisco Unified Communications Domain ManagerCisco Unified Presence Server12/8/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en la interfaz del web de administración en Cisco Unified Communications Manager (CM) y Cisco Unified Presence Server (CUPS) permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de entradas manipuladas en páginas no especificadas, también…
ModificadaAlta (8.5)3.1%—Cisco Unified Communications Manager12/8/201417/6/2026
El módulo CTIManager en Cisco Unified Communications Manager (CM) 10.0(1), cuando el inicio se sesión único (single sign-on) está habilitado, no valida debidamente los tokens Kerberos SSO, lo que permite a usuarios remotos autenticados ganar privilegios y ejecutar comandos arbitrarios a través de datos de tokens…
ModificadaMedia (6.8)2.4%—Cisco Unified Communications Domain Manager12/8/201417/6/2026
La implementación SIP en Cisco Unified Communications Manager (CM) 8.6(.2) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (caída del proceso) a través de un mensaje SIP manipulado que no se maneja debidamente durante el procesamiento de un documento XML, también conocido como…
ModificadaMedia (4)1.6%—Cisco Unified Communications Manager11/8/201417/6/2026
Cisco Unified Communications Manager (CM) 8.6(.2) y anteriores tiene una configuración de restricciones CLI incorrecta, lo que permite a usuarios remotos autenticados establecer inicios de sesión concurrentes sin detección a través de vectores no especificados, también conocido como Bug ID CSCup98029.
ModificadaMedia (5.8)2.2%—Cisco Unified Communications Domain Manager18/7/201417/6/2026
Múltiples vulnerabilidades de redirección abierta en la interfaz de web admin en el Framework web en Cisco Unified Communications Domain Manager (CDM) 8.1(.4) y anteriores permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de URLs manipuladas para…