Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1092 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.98%—Cisco Unified Communications Manager27/2/201417/6/2026
Vulnerabilidad de CSRF en la interfaz Call Detail Records Analysis and Reporting (CAR) en el componente OS Administration en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan cambios…
ModificadaMedia (5)1.9%—Cisco Unified Communications Manager22/2/201417/6/2026
La administración del interfaz en Cisco Unified Communications Manager (Unified CM) 10.0(1) y versiones anteriores permite a atacantes remotos eludir la autenticación y leer archivos Java class a través de una petición directa, vulnerabilidad también conocida como Bug ID CSCum46497.
ModificadaMedia (5)1.8%—Cisco Unified Communications Manager20/2/201417/6/2026
El componente Enterprise License Manager (ELM) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores no fuerza debidamente los requisitos de autenticación, lo que permite a atacantes remotos leer archivos ELM a través de una solicitud directa hacia una URL, también conocido como Bug ID CSCum46494.
ModificadaMedia (6.8)0.97%—Cisco Unified Communications Manager20/2/201417/6/2026
Vulnerabilidad de CSRF en la página Call Detail Records Analysis and Reporting (CAR) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que realizan modificaciones CAR, también conocido como Bug ID…
ModificadaMedia (4.3)1.8%—Cisco Unified Communications Manager20/2/201417/6/2026
Vulnerabilidad de XSS en la interfaz IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum46470.
ModificadaAlta (7.5)1.2%—Cisco Unified Communications Manager20/2/201417/6/2026
Vulnerabilidad de inyección SQL en la implementación Certificate Authority Proxy Function (CAPF) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum46483.
ModificadaMedia (5)1.8%—Cisco Unified Communications Manager20/2/201417/6/2026
La aplicación web Real Time Monitoring Tool (RTMT) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores no fuerza los requisitos de autenticación, lo que permite a atacantes remotos leer archivos de aplicaciones a través de una solicitud directa a una URL, también conocido como Bug ID CSCum46495.
ModificadaAlta (7.5)1.2%—Cisco Unified Communications Manager13/2/201417/6/2026
Vulnerabilidad de inyección SQL en la interfaz Enterprise Mobility Application (EMApp) en Cisco Unified Communications Manager (UCM) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05302.
ModificadaAlta (7.5)2.0%—Cisco Unified Communications Manager13/2/201417/6/2026
Vulnerabilidad de inyección SQL en la interfaz Java Database en Cisco Unified Communications Manager (UCM) 10.0(1) y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05313.
ModificadaAlta (7.5)1.2%—Cisco Unified Communications Manager13/2/201417/6/2026
Vulnerabilidad de inyección SQL en la interfaz CallManager Interactive Voice Response (CMIVR) en Cisco Unified Communications Manager (UCM) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05318.
ModificadaAlta (7.5)1.2%—Cisco Unified Communications Manager13/2/201417/6/2026
Vulnerabilidad de inyección SQL en la interfaz IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (UCM) 10.0(1) y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05326.
ModificadaMedia (5)1.3%—Cisco Unified Communications Manager13/2/201417/6/2026
Cisco Unified Communications Manager (UCM) no requiere autenticación para la lectura de archivos WAR, lo que permite a atacantes remotos obtener información sensible a través del acceso no especificado a "file storage location," también conocido como Bug ID CSCum05337.
ModificadaMedia (4)1.0%—Cisco Unified Communications Manager13/2/201417/6/2026
La interfaz Bulk Administration en Cisco Unified Communications Manager (UCM) 10.0(1) y anteriores permite a atacantes remotos evadir la autenticación y leer archivos arbitrarios mediante el uso de una petición no especificada, también conocido como Bug ID CSCum05340.
ModificadaMedia (4.3)1.2%—Cisco Unified Communications Manager13/2/201417/6/2026
Vulnerabilidad de XSS en la interfaz IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (UCM) permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05343.
ModificadaMedia (5)1.9%—Cisco Unified Communications Manager13/2/201417/6/2026
La aplicación web log4jinit en Cisco Unified Communications Manager (UCM) no valida adecuadamente la autenticación, lo que permite a atacantes remotos causar una denegación de servicio (degradación de rendimiento) a través del uso no especificado de esta aplicación, también conocido como Bug ID CSCum05347.
ModificadaMedia (5)2.2%—Redhat Jboss Communications PlatformRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise WEB Platform10/2/201416/6/2026
JBoss Web, utilizado en Red Hat JBoss Communications Platform anterior a 5.1.3, Enterprise Web Platform anterior a 5.1.2, Enterprise Application Platform anterior a 5.1.2 y otros productos, permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de vectores relacionados con un UTF-8…
ModificadaMedia (6)0.31%—Cisco Unified Communications Manager4/2/201417/6/2026
Cisco Unified Communications Manager (también conocido como Unified CM) 9.1 (2.10000.28) y anteriores permite a usuarios locales obtener privilegios mediante el aprovechamiento de los permisos de fichero no correctos, también conocido como Bug IDs CSCul24917 y CSCul24908.
ModificadaAlta (10)5.8%—GatehouseHarris BganHughes Network Systems 9201Hughes Network Systems 9450+54/2/201416/6/2026
El firmware de los terminales de conexión vía satélite GateHouse; Harris BGAN RF-7800B-VU204 y BGAN RF-7800B-DU204; Hughes Network Systems 9201, 9450 y 9502; Inmarsat; Japan Radio JUE-250 y JUE-500 y Thuraya IP no necesita autenticación para las sesiones en el puerto TCP 1827, lo cual permite a atacantes remotos…
ModificadaAlta (10)2.1%—GatehouseHarris BganHughes Network Systems 9201Hughes Network Systems 9450+54/2/201416/6/2026
El firmware de los terminales de conexión vía satélite GateHouse; Harris BGAN RF-7800B-VU204 y BGAN RF-7800B-DU204; Hughes Network Systems 9201, 9450 y 9502; Inmarsat; Japan Radio JUE-250 y JUE-500 y Thuraya IP tienen las credenciales definidas en el código (hardcoded), lo que hace más fácil a atacantes obtener acceso…
ModificadaAlta (9.3)11%💥 ExploitDaum Communications Daumgame Activex Control30/1/201417/6/2026
Desbordamiento de búfer en el método IconCreate de un control ActiveX en el plugin DaumGame ActiveX 1.1.0.4 y 1.1.0.5 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga, tal y como se explotó activamente en enero de 2014.
ModificadaMedia (4)2.1%—Cisco Unified Communications Manager8/1/201417/6/2026
El portal de administración en Cisco Unified Communications Manager (Unified CM) 9.1 (1) y anteriores no maneja apropiadamente las restricciones por rol, lo que permite a usuarios remotos autenticados sortear el control de acceso basado en rol a través de múltiples visitas a la URL "forbidden portal", tambien conocido…
ModificadaMedia (4)2.1%—Cisco Unified Communications Manager21/12/201317/6/2026
El componente disaster recovery system (DRS) en CIsco Unified Communications Manager (UCM) 9.1 (1) y anteriores permite usuarios remotos autenticados obtener información sensible dle dispositivo leyendo "extraneous information" en el código fuente HTML, tambien conocido como Bug ID CSCuj39249.
ModificadaAlta (7.3)5.2%💥 ExploitCisco Unified Communications Manager12/12/201317/6/2026
EN DISPUTA ** ** El servicio TFTP en Cisco Unified Communications Manager (también conocido como CUCM o Unified CM) permite a atacantes remotos obtener información sensible de un teléfono a través de una operación RRQ, como lo demuestra el descubrimiento de un campo UseUserCredential texto plano en un fichero…
ModificadaMedia (6.9)0.35%—Cisco Unified Communications Manager18/11/201317/6/2026
Cisco Unified Communications Manager (Unified CM) 9.1 (1) y anteriores permite a usuarios locales eludir los permisos de archivos, y leer, modificar o crear ficheros arbitrariamente, a través de una "sobrecarga" de la utilidad de línea de comandos, también conocido como Bug ID CSCui58229.
ModificadaMedia (6.3)2.1%—Cisco Unified Communications Manager18/11/201317/6/2026
Vulnerabilidad de salto de directorio en la interfaz license-upload del componente Enterprise License Manager (ELM) de Cisco Unified Communications Manager 9.1(1) y anteriores permite a usuarios remotos autenticados crear archivos arbitrarios a través de rutas diseñadas, también conocido como Bug ID CSCui58222.
Orbitaley — Vulnerabilidades