Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.98% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz Call Detail Records Analysis and Reporting (CAR) en el componente OS Administration en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan cambios… | |
| Modificada | Media (5) | 1.9% | — | Cisco Unified Communications Manager | 22/2/2014 | 17/6/2026 | La administración del interfaz en Cisco Unified Communications Manager (Unified CM) 10.0(1) y versiones anteriores permite a atacantes remotos eludir la autenticación y leer archivos Java class a través de una petición directa, vulnerabilidad también conocida como Bug ID CSCum46497. | |
| Modificada | Media (5) | 1.8% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | El componente Enterprise License Manager (ELM) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores no fuerza debidamente los requisitos de autenticación, lo que permite a atacantes remotos leer archivos ELM a través de una solicitud directa hacia una URL, también conocido como Bug ID CSCum46494. | |
| Modificada | Media (6.8) | 0.97% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | Vulnerabilidad de CSRF en la página Call Detail Records Analysis and Reporting (CAR) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que realizan modificaciones CAR, también conocido como Bug ID… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum46470. | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la implementación Certificate Authority Proxy Function (CAPF) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum46483. | |
| Modificada | Media (5) | 1.8% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | La aplicación web Real Time Monitoring Tool (RTMT) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores no fuerza los requisitos de autenticación, lo que permite a atacantes remotos leer archivos de aplicaciones a través de una solicitud directa a una URL, también conocido como Bug ID CSCum46495. | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz Enterprise Mobility Application (EMApp) en Cisco Unified Communications Manager (UCM) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05302. | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz Java Database en Cisco Unified Communications Manager (UCM) 10.0(1) y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05313. | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz CallManager Interactive Voice Response (CMIVR) en Cisco Unified Communications Manager (UCM) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05318. | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (UCM) 10.0(1) y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05326. | |
| Modificada | Media (5) | 1.3% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Cisco Unified Communications Manager (UCM) no requiere autenticación para la lectura de archivos WAR, lo que permite a atacantes remotos obtener información sensible a través del acceso no especificado a "file storage location," también conocido como Bug ID CSCum05337. | |
| Modificada | Media (4) | 1.0% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | La interfaz Bulk Administration en Cisco Unified Communications Manager (UCM) 10.0(1) y anteriores permite a atacantes remotos evadir la autenticación y leer archivos arbitrarios mediante el uso de una petición no especificada, también conocido como Bug ID CSCum05340. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (UCM) permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05343. | |
| Modificada | Media (5) | 1.9% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | La aplicación web log4jinit en Cisco Unified Communications Manager (UCM) no valida adecuadamente la autenticación, lo que permite a atacantes remotos causar una denegación de servicio (degradación de rendimiento) a través del uso no especificado de esta aplicación, también conocido como Bug ID CSCum05347. | |
| Modificada | Media (5) | 2.2% | — | Redhat Jboss Communications PlatformRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise WEB Platform | 10/2/2014 | 16/6/2026 | JBoss Web, utilizado en Red Hat JBoss Communications Platform anterior a 5.1.3, Enterprise Web Platform anterior a 5.1.2, Enterprise Application Platform anterior a 5.1.2 y otros productos, permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de vectores relacionados con un UTF-8… | |
| Modificada | Media (6) | 0.31% | — | Cisco Unified Communications Manager | 4/2/2014 | 17/6/2026 | Cisco Unified Communications Manager (también conocido como Unified CM) 9.1 (2.10000.28) y anteriores permite a usuarios locales obtener privilegios mediante el aprovechamiento de los permisos de fichero no correctos, también conocido como Bug IDs CSCul24917 y CSCul24908. | |
| Modificada | Alta (10) | 5.8% | — | GatehouseHarris BganHughes Network Systems 9201Hughes Network Systems 9450+5 | 4/2/2014 | 16/6/2026 | El firmware de los terminales de conexión vía satélite GateHouse; Harris BGAN RF-7800B-VU204 y BGAN RF-7800B-DU204; Hughes Network Systems 9201, 9450 y 9502; Inmarsat; Japan Radio JUE-250 y JUE-500 y Thuraya IP no necesita autenticación para las sesiones en el puerto TCP 1827, lo cual permite a atacantes remotos… | |
| Modificada | Alta (10) | 2.1% | — | GatehouseHarris BganHughes Network Systems 9201Hughes Network Systems 9450+5 | 4/2/2014 | 16/6/2026 | El firmware de los terminales de conexión vía satélite GateHouse; Harris BGAN RF-7800B-VU204 y BGAN RF-7800B-DU204; Hughes Network Systems 9201, 9450 y 9502; Inmarsat; Japan Radio JUE-250 y JUE-500 y Thuraya IP tienen las credenciales definidas en el código (hardcoded), lo que hace más fácil a atacantes obtener acceso… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Daum Communications Daumgame Activex Control | 30/1/2014 | 17/6/2026 | Desbordamiento de búfer en el método IconCreate de un control ActiveX en el plugin DaumGame ActiveX 1.1.0.4 y 1.1.0.5 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga, tal y como se explotó activamente en enero de 2014. | |
| Modificada | Media (4) | 2.1% | — | Cisco Unified Communications Manager | 8/1/2014 | 17/6/2026 | El portal de administración en Cisco Unified Communications Manager (Unified CM) 9.1 (1) y anteriores no maneja apropiadamente las restricciones por rol, lo que permite a usuarios remotos autenticados sortear el control de acceso basado en rol a través de múltiples visitas a la URL "forbidden portal", tambien conocido… | |
| Modificada | Media (4) | 2.1% | — | Cisco Unified Communications Manager | 21/12/2013 | 17/6/2026 | El componente disaster recovery system (DRS) en CIsco Unified Communications Manager (UCM) 9.1 (1) y anteriores permite usuarios remotos autenticados obtener información sensible dle dispositivo leyendo "extraneous information" en el código fuente HTML, tambien conocido como Bug ID CSCuj39249. | |
| Modificada | Alta (7.3) | 5.2% | 💥 Exploit | Cisco Unified Communications Manager | 12/12/2013 | 17/6/2026 | EN DISPUTA ** ** El servicio TFTP en Cisco Unified Communications Manager (también conocido como CUCM o Unified CM) permite a atacantes remotos obtener información sensible de un teléfono a través de una operación RRQ, como lo demuestra el descubrimiento de un campo UseUserCredential texto plano en un fichero… | |
| Modificada | Media (6.9) | 0.35% | — | Cisco Unified Communications Manager | 18/11/2013 | 17/6/2026 | Cisco Unified Communications Manager (Unified CM) 9.1 (1) y anteriores permite a usuarios locales eludir los permisos de archivos, y leer, modificar o crear ficheros arbitrariamente, a través de una "sobrecarga" de la utilidad de línea de comandos, también conocido como Bug ID CSCui58229. | |
| Modificada | Media (6.3) | 2.1% | — | Cisco Unified Communications Manager | 18/11/2013 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz license-upload del componente Enterprise License Manager (ELM) de Cisco Unified Communications Manager 9.1(1) y anteriores permite a usuarios remotos autenticados crear archivos arbitrarios a través de rutas diseñadas, también conocido como Bug ID CSCui58222. |