Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.8% | — | Cisco Unified Communications Manager | 14/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Real-Time Monitoring Tool (RTMT) en Cisco Unified Communications Manager (CM) 10.0(1) permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup57676. | |
| Modificada | Media (5.5) | 2.6% | — | Cisco Unified Communications Manager | 14/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Multiple Analyzer en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager 10.0(1) permite a usuarios remotos autenticados eliminar ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup76314. | |
| Modificada | Media (4) | 3.0% | — | Cisco Unified Communications Manager | 10/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en dna/viewfilecontents.do en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup76318. | |
| Modificada | Media (4) | 1.8% | — | Cisco Unified Communications Manager | 10/7/2014 | 17/6/2026 | Multiple Analyzer en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager permite a usuarios remotos autenticados evadir las restricciones de subida a través de un parámetro manipulado, también conocido como Bug ID CSCup76297. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Unified Communications Manager | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en viewfilecontents.do en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCup76308. | |
| Modificada | Alta (7.5) | 22% | — | Cisco Unified CDM Application SoftwareCisco Unified Communications Domain Manager | 7/7/2014 | 17/6/2026 | El portal BVSMWeb en el Framework web en Cisco Unified Communications Domain Manager (CDM) en Unified CDM Application Software anterior a 10 no implementa debidamente el control de acceso, lo que facilita a atacantes remotos modificar información de usuario a través de una URL manipulada, también conocido como Bug ID… | |
| Modificada | Alta (10) | 3.6% | — | Cisco Unified CDM Platform SoftwareCisco Unified Communications Domain Manager | 7/7/2014 | 17/6/2026 | Cisco Unified Communications Domain Manager (CDM) en Unified CDM Platform Software anterior a 4.4.2 tiene una clave privada SSH embebida, lo que facilita a atacantes remotos obtener acceso a las cuentas de soporte y root mediante la extracción de esta clave de un fichero binario que se encuentra en una instalación… | |
| Modificada | Alta (9) | 2.9% | — | Cisco Unified CDM Application SoftwareCisco Unified Communications Domain Manager | 7/7/2014 | 17/6/2026 | La interfaz gráfica de usuario (GUI) Administration en el Framework web en Cisco Unified Communications Domain Manager (CDM) en Unified CDM Application Software anterior a 8.1.4 no implementa debidamente el control de acceso, lo que permite a usuarios remotos autenticados modificar las credenciales administrativas a… | |
| Modificada | Media (5.5) | 1.5% | — | Cisco Unified Communications Manager | 10/6/2014 | 17/6/2026 | La implementación Real Time Monitoring Tool (RTMT) en Cisco Unified Communications Manager (Unified CM) permite a usuarios remotos autenticados (1) leer o (2) eliminar archivos arbitrarios a través de una URL manipulada, también conocido como Bug IDs CSCuo17302 y CSCuo17199. | |
| Modificada | Media (4) | 1.8% | — | Cisco Unified Communications Manager | 10/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en BulkViewFileContentsAction.java en la interfaz Java en Cisco Unified Communications Manager (Unified CM) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de parámetros de nombre de archivo manipulados en una URL, también conocido como Bug ID… | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified Communications Domain Manager | 8/6/2014 | 17/6/2026 | El Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) no implementa debidamente control de acceso, lo que permite a atacantes remotos obtener información potencialmente sensible mediante la visita a una página web BVSMWeb no especificada, también conocido como Bug IDs CSCun46071 y CSCun46101. | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified Communications Domain Manager | 8/6/2014 | 17/6/2026 | El Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) no implementa debidamente control de acceso, lo que permite a atacantes remotos enumerar cuentas mediante la visita a una página web BVSMWeb no especificada, también conocido como Bug IDs CSCun39619 y CSCun45572. | |
| Modificada | Media (4) | 2.0% | — | Cisco Unified Communications Domain Manager | 3/6/2014 | 17/6/2026 | El Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a usuarios remotos autenticados obtener información de usuarios potencialmente sensible mediante la visita a una página web de la interfaz gráfica de usuario… | |
| Modificada | Media (5.8) | 2.2% | — | Cisco Unified Communications Domain Manager | 29/5/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en aplicaciones Self-Care Client Portal en el Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL manipulada,… | |
| Modificada | Media (4) | 2.0% | — | Cisco Unified Communications Domain Manager | 29/5/2014 | 17/6/2026 | La interfaz gráfica de usuario (GUI) Administration en el Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a usuarios remotos autenticados obtener información de traducción de número sensible mediante el… | |
| Modificada | Media (5) | 2.3% | — | Cisco Unified Communications Domain Manager | 29/5/2014 | 17/6/2026 | La interfaz gráfica de usuario (GUI) Administration en el Framewrok web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a atacantes remotos enumerar nombres de cuentas a través de una URL manipulada, también conocido como Bug… | |
| Modificada | Media (4) | 2.1% | — | Cisco Unified Communications Domain Manager | 29/5/2014 | 17/6/2026 | La interfaz gráfica de usuario (GUI) Administration en el Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a usuarios remotos autenticados obtener información de usuario y grupo sensible mediante el… | |
| Modificada | Media (4) | 0.95% | — | Cisco Unified Communications Manager | 29/4/2014 | 17/6/2026 | El componente Call Detail Records (CDR) Management en Cisco Unified Communications Manager (Unified CM) permite a usuarios remotos autenticados obtener información sensible mediante la lectura de campos extraños en un documento HTML, también conocido como Bug ID CSCun74374. | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified Communications Manager | 29/4/2014 | 17/6/2026 | El componente IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (Unified CM) permite a atacantes remotos obtener información sensible a través de una URL manipulada, también conocido como Bug ID CSCun74352. | |
| Modificada | Media (4.2) | 4.8% | — | Oracle Communications User Data RepositoryOpenbsd Openssh | 18/3/2014 | 17/6/2026 | sshd en OpenSSH anterior a 6.6 no soporta debidamente comodines en líneas AcceptEnv en sshd_config, lo que permite a atacantes remotos evadir restricciones de entorno mediante el uso de una subcadena localizada antes de un caracter de comodín. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Unified Communications Domain Manager | 2/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la página Business Voice Services Manager (BVSM) en Cisco Unified Communications Domain Manager 9.0(.1) permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug IDs CSCum78536, CSCum78526, CSCum69809 y… | |
| Modificada | Media (6.8) | 0.25% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | La implementación Certificate Authority Proxy Function (CAPF) CLI en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a usuarios locales inyectar comandos a través de programas CAPF no especificados, también conocido como Bug ID CSCum95493. | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | El componente Certificate Authority Proxy Function (CAPF) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos evadir autenticación y modificar información de dispositivo registrado a través de datos manipulados, también conocido como Bug ID CSCum95468. | |
| Modificada | Media (6.2) | 0.25% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | La implementación Certificate Authority Proxy Function (CAPF) CLI en la funcionalidad de gestión CSR en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a usuarios locales leer o modificar archivos arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCum95464. | |
| Modificada | Media (6.2) | 0.25% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | La funcionalidad certificate-import en la implementación Certificate Authority Proxy Function (CAPF) CLI en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a usuarios locales leer o modificar archivos arbitrarios a través de un comando manipulado, también conocido como Bug ID CSCum95461. |