Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Cisco Unified Communications Manager | 1/11/2013 | 16/6/2026 | Cisco Unified Communications Manager (aka CUCM o Unified CM) permite a atacantes remotos provocar una denegación de servicio (reinicio del servicio) a través de un mensaje SIP manipulado, también conocido como Bug ID CSCub54349. | |
| Modificada | Media (4) | 23% | 💥 Exploit | Cisco Unified Communications Manager | 11/10/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web administrativa de Tomcat en Cisco Unified Communications Manager permite a usuarios remotos autenticados leer archivos arbitrarios a través de secuencias de saltos de directorio en una cadena de entrada no especificada, aka Bug ID CSCui78815. | |
| Modificada | Media (5.5) | 1.0% | — | Cisco Unified Communications Domain Manager | 2/10/2013 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en Cisco Unified Communications Domain Manage permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a traves de una URL manipulada. También conocido como Bug ID CSCuh96567. | |
| Modificada | Media (6.8) | 0.71% | — | Cisco Unified Communications Manager | 29/8/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en Enterprise License Manager (ELM) en Cisco Unified Communications Manager (CM) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que hacen modificaciones ELM, también conocido como Bug ID CSCui58210. | |
| Modificada | Alta (8.5) | 3.0% | — | Cisco Unified Communications Manager | 25/8/2013 | 16/6/2026 | Desbordamiento de búfer en Cisco Unified Communications Manager (Unified CM) v7.1(x) anterior a v7.1(5b)su6, v8.5(x) anterior a v8.5(1)su6, v8.6(x) anterior a v8.6(2a)su3, y v9.x anterior a v9.1(2) permite a los usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados, también… | |
| Modificada | Alta (7.1) | 1.3% | — | Cisco Unified Communications Manager | 25/8/2013 | 16/6/2026 | Cisco Unified Communications Manager (Unified CM) v8.5(x) y v8.6(x) anterior a v8.6(2a)su3 y v9.x anterior a v9.1(1) no restringe adecuadamente el índice de paquetes SIP, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y CPU, y la interrupción del servicio) a través de un… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications Manager | 25/8/2013 | 16/6/2026 | Fuga de memoria en Cisco Unified Communications Manager (Unified CM) v8.5(x) anterior a v8.5(1)su6, v8.6(x) anterior a v8.6(2a)su3, y v9.x anterior a v9.1(1) permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de una alta tasa de paquetes UDP, también conocido como Bug… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Communications Manager | 25/8/2013 | 16/6/2026 | Cisco Unified Communications Manager (Unified CM) v7.1(x) anterior a v7.1(5b)su6a no maneja adecuadamente los errores, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de mensajes de registro con formato incorrecto, también conocido como Bug ID CSCuf93466. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Unified Communications ManagerCisco Unified Presence | 22/8/2013 | 16/6/2026 | Fuga de memoria en Cisco Unified Communications Manager IM y Presence Service anterior a 8.6(5)SU1 y 9.x anterior a 9.1(2), y Cisco Unified Presence, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y memoria) realizando multitud de conexiones TCP a los puertos (1) 5060 o (2) 5061. Aka… | |
| Modificada | Media (4.3) | 1.3% | — | Alcatel-lucent Omnitouch 8400 Instant Communications SuiteAlcatel-lucent Omnitouch 8460 Advanced Communication ServerAlcatel-lucent Omnitouch 8660 MY TeamworkAlcatel-lucent Omnitouch 8670 Automated Delivery Message Delivery System | 20/8/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en la funcionalidad de firmado de ics en los servicios MyTeamwork en Alcatel-Lucent Omnitouch 8660 My Teamwork anterior a 6.7, Omnitouch 8670 Automated Message Delivery System (AMDS) anterior a 6.7, Omnitouch 8460 Advanced Communication Server anterior a 9.1, y OmniTouch 8400 Instant… | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Unified Communications Manager | 5/8/2013 | 16/6/2026 | Múltiples vulnerabilidades CSRF (cross-site request forgery) en Cisco Unified Communications Manager (Unified CM), permite a atacantes remotos secuestrar la autenticación de los usuarios para las solicitudes que realizan operaciones arbitrarias en Unified CM, también conocido como Bug ID CSCui13033. | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Unified Communications Manager | 5/8/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en la página User WebDialer en Cisco Unified Communications Manager (Unified CM), permite a atacantes remotos secuestrar la autenticación de usuarios para las solicitudes de las llamadas de línea, también conocido como Bug ID CSCui13028. | |
| Modificada | Media (4) | 0.95% | — | Cisco Unified Communications Manager | 5/8/2013 | 16/6/2026 | El portal web de Cisco Unified Communications Manager (Unified CM) permite a los usuarios remotos autenticados obtener información sensible de la traza de pila a través de vectores no especificados que desencadenan una excepción en la pila, también conocido como Bug ID CSCug34854. | |
| Modificada | Media (5) | 2.7% | — | Redhat Jboss Communications PlatformRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal Platform+3 | 29/7/2013 | 16/6/2026 | wsf/common/DOMUtils.java en JBossWS Native en Red Hat JBoss Enterprise Application Platform 4.2.0.CP09, 4.3, y 5.1.1; JBoss Enterprise Portal Platform 4.3.CP06 y 5.1.1; JBoss Enterprise SOA Platform 4.2.CP05, 4.3.CP05, y 5.1.0; JBoss Communications Platform 1.2.11 y 5.1.1; JBoss Enterprise BRMS Platform 5.1.0; y JBoss… | |
| Modificada | Baja (0) | 0.62% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) v7.1(x) hasta v9.1(2) y el IM & Presence Service en Cisco Unified Presence Server hasta v9.1(2) usan el mismo CTI y clave de cifrado de la base de datos entre las diversas instalaciones, lo que hace más fácil para los atacantes dependientes de contexto eludir los mecanismos… | |
| Modificada | Media (6.8) | 0.36% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda de no confianza en Cisco Unified Communications Manager (CUCM) v7.1 (x) hasta v9.1 (1a) permite a usuarios locales obtener privilegios mediante el aprovechamiento de los problemas de permisos de archivos y la variable de entorno especificadas para los programas privilegiados, también… | |
| Modificada | Media (6.8) | 0.39% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda de no confianza en Cisco Unified Communications Manager (CUCM) v7.1 (x) hasta v9.1 (1a) permite a usuarios locales obtener privilegios mediante el aprovechamiento de los problemas de permisos de archivos y la variable de entorno especificadas para los programas privilegiados, también… | |
| Modificada | Media (6.5) | 0.96% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Cisco Unified Communications Manager (CUCM) v7.1(x) hasta v9.1(2) permite a atacantes remotos autenticados ejecutar comando arbitrarios SQL mediante vectores no especificados, también conocido como Bug ID CSCuh81766. | |
| Modificada | Alta (7.5) | 1.1% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (CUCM) v7.1 (x) hasta v9.1 (1a), permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados dando lugar al descubrimiento de credenciales cifradas mediante el aprovechamiento de los metadatos, también… | |
| Modificada | Media (6.8) | 0.33% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Multiples vulnerabilidades de rutas de búsqueda de no confianza en Cisco Unified Communications Manager (CUCM) v7.1(x) hasta v9.1(1a) permite a usuarios locales ganar privilegios mediante el aprovechamiento de problemas relacionados con los permisos de ficheros y variables de entorno, también conocido como Bug ID… | |
| Modificada | Media (6.5) | 2.0% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Una función no especificada en Cisco Unified Communications Manager (CUCM) v7.1 (x) ahasta v9.1 (2) permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos, también conocido como Bug ID CSCuh73440. | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Unified Communications Domain Manager | 11/7/2013 | 16/6/2026 | Cisco Unified Communications Domain Manager no reserva correctamente memoria para peticiones GET y POST, lo que permite a usuarios autenticados de forma remota causar una denegación de servicios (consumo de memoria y caída de proceso) a través de peticiones manipuladas a la interfaz de gestión, también conocido como… | |
| Modificada | Media (4.3) | 0.94% | — | Cisco Unified Communications Domain Manager | 10/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Unified Communications Domain Manager, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que comprenden la página (1) IptAccountMgmt, (2) IptFeatureConfigTemplateMgmt, (3)… | |
| Modificada | Alta (7.5) | 3.1% | — | Indra Editran Communications Platform | 28/6/2013 | 16/6/2026 | Desbordamiento de búfer en la función lsConnectionCached en editcp en EDItran Communications Platform v4.1 R7 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código arbitrario a través de un paquete modificado en el puerto TCP 7777. | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Unified Communications Manager | 26/6/2013 | 16/6/2026 | Vulnerabilidad CSRF en el componente Unified Serviceability en Cisco Unified Communications Manager (CUCM), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones re realizan acciones del tipo "Unified Serviceability". Aka Bug ID CSCuh10298. |