Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.4% | — | Cisco Unified Communications Manager | 16/5/2013 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) no limita adecuadamente la tasa de intentos de autenticación, lo que permite a atacantes remotos provocar una denegación de servicio (aplicación más lenta) a través de una serie de peticiones, también conocido como Bug ID CSCud39515. | |
| Modificada | Media (4.6) | 0.30% | — | Cisco Unified Communications Manager | 4/5/2013 | 16/6/2026 | La interfaz de línea de comandos Cisco Unified Communications Manager (CUCM) no valida correctamente la entrada, permitiendo a usuarios locales leer archivos de su elección a través de vectores no especificados, también conocido como Bug ID CSCue25770. | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified Communications Domain Manager | 1/5/2013 | 16/6/2026 | Cisco Unified Communications Domain Manager, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un flujo de paquetes UDP mal formados, también conocido como Bug ID CSCug47057. | |
| Modificada | Media (4.3) | 0.94% | — | Cisco Unified Communications Domain Manager | 29/4/2013 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el framework de Cisco Unified Comunications Domain Manager que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, también conocido como Bug ID CSCug37902. | |
| Modificada | Media (5) | 1.2% | — | Cisco Jabber Extensible Communications Platform | 16/4/2013 | 16/6/2026 | El Connection Manager en Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) no valida correctamente datos de login, lo cual permite a atacantes remotos causar una denegación de servicio (caída del servicio) mediante el envio de una serie de paquetes de login malformados, también… | |
| Modificada | Media (5.9) | 84% | — | Oracle Communications Application Session ControllerOracle Http ServerOracle Integrated Lights OUT Manager FirmwareFujitsu Sparc Enterprise M3000 Firmware+12 | 15/3/2013 | 16/6/2026 | El algoritmo RC4, tal como se usa en el protocolo TLS y protocolo SSL, tiene muchos "single-byte biases", lo que hace que sea más fácil para atacantes remotos realizar ataques de recuperación de texto claro a través de análisis estadístico de texto cifrado en un gran número de sesiones que utilizan el mismo texto… | |
| Modificada | Alta (7.1) | 1.3% | — | Cisco Unified Communications Manager | 27/2/2013 | 16/6/2026 | El Location Bandwidth Manager (LBM) entre clusters de comunicación, característica de Cisco Unified Communications Manager (CUCM) v9.x antes de v9.1 (1) no requiere la autenticación del nodo concentrador remoto LBM, que permite a atacantes remotos realizar ataques de envenenamiento de caché en contra de transacción… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Communications Manager | 27/2/2013 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) v8.6 antes de v8.6 (2a)su2, v8.6 BE3k antes de v8.6(4)BE3k y v9.x antes de v9.0(1) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y la interfaz gráfica de usuario y cortes de voz) a través de paquetes malformados a los puertos UDP utilizados,… | |
| Modificada | Media (4.3) | 3.7% | — | Mozilla Network Security ServicesCanonical Ubuntu LinuxOracle Enterprise Manager OPS CenterOracle Glassfish Communications Server+11 | 8/2/2013 | 16/6/2026 | La implementación en Mozilla Network Security Services (NSS) de TLS no tiene debidamente en cuenta tiempos de canal lateral ataques a una operación de comprobación de incumplimiento MAC durante el procesamiento de malformaciones relleno CBC, que permite a atacantes remotos para realizar ataques distintivos y los… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Unified Communications Domain Manager | 31/1/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Unified Commucations Domain Manager que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parametros manipulados, alias Bug ID CSCue21042 | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Snitz Communications Snitz Forums 2000 | 8/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en forum.asp en Snitz Forums 2000, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro TOPIC_ID. | |
| Modificada | Alta (7.8) | 3.2% | — | Cisco Unified Communications ManagerCisco IOSCisco IOS XE | 27/9/2012 | 16/6/2026 | La implementación SIP en Cisco Unified Communications Manager (CUCM) v6.x y v7.x anteriores a v7.1(5b)su5, v8.x anteriores a v8.5(1)su4, y v8.6 anteriores a v8.6(2a)su1; Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.2; y Cisco IOS XE v3.3.xSG anteriores a v3.3.1SG, v3.4.xS, y 3.5.xS permite a atacantes remotos a… | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco Unified PresenceCisco Jabber Extensible Communications Platform | 12/9/2012 | 16/6/2026 | Cisco Unified Presence (CUP) antes de v8.6 (3) y Jabber Extensible Communications Platform (también conocido como Jabber XCP) antes de v5.3, permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una cabecera XMPP modificada, también conocido como Bug ID CSCtu32832. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | C4B Xphone Unified Communications 2011 | 13/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en los contactos en (1) XPhone UC Web y la interfaz web de (2) XPhone Virtual Directory in C4B XPhone Unified Communications (UC) 2011 Web v4.1.890S R1 permite a atacantes remotos inyectar scripts web o HTML a través del nombre de la empresa. NOTA:… | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified Communications Manager | 3/5/2012 | 16/6/2026 | El componente voice-sipstack en Cisco Unified Communications Manager (CUCM) v8.5 permite a atacantes remotos causar una denegación de servicio (core dump) a través de vectores relacionados con los mensajes SIP que llegan después de una actualización, también conocido como Bug ID CSCtj87367. | |
| Modificada | Media (5.4) | 1.1% | — | Cisco IOSCisco Unified Communications Manager | 3/5/2012 | 16/6/2026 | Pérdida de memoria en Cisco IOS v12.4 y v15.0 hasta v15.2, y Cisco Unified Communications Manager v7.x (CUCM), permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una respuesta modificada a un mensaje SIP SUBSCRIBE, también conocido como Bug ID CSCto93837 y CSCtj61883. | |
| Modificada | Alta (10) | 8.2% | — | ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+6 | 9/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | IBM Personal Communications | 2/3/2012 | 16/6/2026 | Desbordamiento de buffer de pila en pcspref.dll de pcsws.exe de IBM Personal Communications 5.9.x anteriores a 5.9.8 y 6.0.x anteriores a 6.0.4 permiten a atacantes remotos ejecutar código arbitrario a través de una cadena de perfil extensa ("long profile string") en un archivo WorkStation (.ws). | |
| Modificada | Media (6.8) | 1.0% | — | Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+3 | 1/3/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anteriores a v7.1(5b)su5, v8.0 anteriores a v8.0(3a)su3, y v8.5 y v8.6 anteriores a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1, permite… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+3 | 1/3/2012 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anterior a v7.1(5b)su5, v8.0 anterior a v8.0(3a)su3, y v8.5 y v8.6 anterior a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1 permite a atacantes remotos provocar una… | |
| Modificada | Baja (3.3) | 0.32% | — | Oracle Communications Unified | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios locales afectar la confidencialidad y la integridad de la información a través de vectores desconocidos relacionados con el Servidor de Calendario. | |
| Modificada | Media (4) | 0.91% | — | Oracle Communications Unified | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios remotos autenticados afectar a la disponibilidad de la información a través de vectores desconocidos relacionados con el servidor de Calendario. | |
| Modificada | Baja (2.1) | 0.34% | — | Oracle Communications Unified | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios locales afectar a la confidencialidad de la información a través de vectores desconocidos relacionados con el servidor de calendario. | |
| Modificada | Media (4.6) | 0.32% | — | Oracle Communications Unified | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad de la información a través de vectores desconocidos relacionados con el servidor de calendario (Calendar Server). | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Communications ManagerCisco IOS | 1/11/2011 | 16/6/2026 | Pérdida de memoria en versión del Unified Communications Manager (CUCM) de Cisco versiones 6.x anteriores a 6.1(5)su2, versiones 7.x anteriores a 7.1(5b)su3, versiones 8.x anteriores a 8.0(3a)su1, y versión 8.5 anterior a 8.5(1), y IOS de Cisco versiones 12.4 y 15.1, permite a los atacantes remotos causar una… |