Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

1385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.2%—Cisco Unified Communications Manager23/8/201617/6/2026
La implementación de la API User Data Services (UDS) en Cisco Unified Communications Manager 11.5 permite a atacantes remotos eludir las restricciones destinadas al acceso y obtener información sensible a través de llamadas a la API no especificadas, también conocido como Bug ID CSCux67855.
ModificadaAlta (8.8)2.9%—Cisco Telepresence Video Communication Server8/8/201617/6/2026
La interfaz web administrativa en Cisco TelePresence Video Communication Server Expressway X8.5.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de campos arbitrarios, también conocido como Bug ID CSCuv12531.
ModificadaAlta (7.5)2.9%—Cisco Unified Communications Manager IM AND Presence Service8/8/201617/6/2026
Cisco Unified Communications Manager IM y Presence Service 9.1(1) SU6, 9.1(1) SU6a, 9.1(1) SU7, 10.5(2) SU2, 10.5(2) SU2a, 11.0(1) SU1 y 11.5(1) permite a atacantes remotos provocar una denegación de servicio (reinicio del proceso sipd) a través de cabeceras manipuladas en un paquete SIP, también conocido como Bug ID…
ModificadaMedia (6.4)1.4%—Oracle Communications Eagle Application Processor21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications EAGLE Application Processor en Oracle Communications Applications 16.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con APPL.
ModificadaMedia (5.3)2.3%—Oracle Communications Messaging Server21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications Messaging Server en Oracle Communications Applications 6.3, 7.0 y 8.0 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Multiplexor.
ModificadaBaja (3.1)1.7%—Oracle Enterprise Communications Broker21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Enterprise Communications Broker en Oracle Communications Applications en versiones anteriores a PCz 2.0.0m4p1 permite usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con GUI, una vulnerabilidad diferente a CVE-2016-3514.
ModificadaAlta (7.5)3.8%—Oracle Enterprise Communications Broker21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Enterprise Communications Broker en Oracle Communications Applications en versiones anteriores a PCz 2.0.0m4p1 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (6.5)2.7%—Oracle Enterprise Communications Broker21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Enterprise Communications Broker en Oracle Communications Applications en versiones anteriores a PCz 2.0.0m4p1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con GUI, una vulnerabilidad diferente a…
ModificadaMedia (6.5)2.7%—Oracle Communications Operations Monitor21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications Operations Monitor en Oracle Communications Applications en versiones anteriores a 3.3.92.0.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Infrastructure.
ModificadaAlta (8.1)56%—Apache Http ServerHP System Management HomepageOracle Communications User Data RepositoryOracle Enterprise Manager OPS Center+1619/7/201617/6/2026
El Apache HTTP Server hasta la versión 2.4.23 sigue a RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que puede permitir a atacantes remotos redireccionar el tráfico HTTP saliente de aplicación a un servidor proxy…
ModificadaAlta (8.1)50%—Oracle Communications User Data RepositoryOracle Enterprise Manager OPS CenterOracle LinuxFedoraproject Fedora+919/7/201617/6/2026
PHP hasta la versión 7.0.8 no intenta abordar los conflictos de espacio de nombres de RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que ppodría permitir a atacantes remotos redireccionar el tráfico HTTP saliente…
ModificadaMedia (6.2)0.37%—IBM Personal Communications17/7/201617/6/2026
IBM Personal Communications (también conocido como PCOMM) 6.x en versiones anteriores a 6.0.17 y 12.x en versiones anteriores a 12.0.0.1 no restringe correctamente la extracción de credenciales, lo cual permite a usuarios locales descubrir contraseñas aprovechando el acceso a la cuenta de la víctima y ejecutando una…
ModificadaMedia (6.5)1.2%—Cisco Telepresence Video Communication ServerCisco Telepresence Video Communication Server Software7/7/201617/6/2026
El componente Mobile and Remote Access (MRA) en Cisco TelePresence Video Communication Server (VCS) X8.1 hasta la versión X8.7 y Expressway X8.1 hasta la versión X8.6 no maneja correctamente los certificados, lo que permite a atacantes remotos eludir la autenticación a través de un certificado confiable manipulado,…
ModificadaAlta (7.5)1.8%—Cisco Telepresence Video Communication Server25/5/201617/6/2026
Cisco TelePresence Video Communications Server (VCS) X8.x en versiones anteriores a X8.7.2 permite a atacantes remotos provocar una denegación de servicio (interrupción de servicio) a través de una URL manipulada en una cabecera SIP, también conocida como Bug ID CSCuy43258.
ModificadaAlta (7.5)1.4%—IBM B2B Advanced CommunicationsIBM Multi-enterprise Integration Gateway15/5/201617/6/2026
IBM Multi-Enterprise Integration Gateway 1.0 hasta la versión 1.0.0.1 y B2B Advanced Communications 1.0.0.2 hasta la versión 1.0.0.4 no requiren HTTPS, lo que podría permitir a atacantes remotos obtener información sensible husmeando la red.
ModificadaAlta (7.5)8.3%—Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+1021/4/201617/6/2026
La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686.
ModificadaAlta (7.5)9.1%—PerlDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Configuration Manager+68/4/201617/6/2026
Perl podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint en un proceso hijo a través de variables de entorno duplicadas en envp.
ModificadaMedia (6.5)1.6%—Cisco Telepresence Video Communication Server Software12/3/201617/6/2026
Cisco TelePresence Video Communication Server (VCS) X8.5.1 y X8.5.2 permite a usuarios remotos autenticados provocar una denegación de servicio (corte de VoIP) a través de un mensaje SIP manipulado, también conocida como Bug ID CSCuu43026.
ModificadaMedia (6.1)0.77%—Cisco Unified Communications Domain Manager3/3/201617/6/2026
Vulnerabilidad de XSS en Cisco Unified Communications Domain Manager (UCDM) 8.x en versiones anteriores a 8.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de datos markup manipulados, también conocida como Bug ID CSCud41176.
ModificadaMedia (5.3)1.5%—Cisco Telepresence Video Communication Server Software9/2/201617/6/2026
Cisco TelePresence Video Communication Server (VCS) X8.1 hasta la versión X8.7, tal como se utiliza en conjunción con Jabber Guest, permite a atacantes remotos obtener información de estadísticas de llamada sensible a través de una petición directa a una URL no especificada, también conocido como Bug ID CSCux73362.
ModificadaAlta (7.3)1.1%—Hospira Communication EngineHospira Lifecare PCA Infusion System22/1/201617/6/2026
Desbordamiento de buffer basado en pila en Hospira Communication Engine (CE) en versiones anteriores a 1.2 en LifeCare PCA Infusion System 5.07, Plum A+ Infusion System 13.40 y Plum A+3 Infusion System 13.40 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no…
ModificadaMedia (6.5)1.2%—Cisco Unified Communications Manager8/1/201617/6/2026
Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager 11.0(0.98000.225) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocida como Bug ID CSCut66767.
ModificadaMedia (4.3)0.97%—IBM B2B Advanced CommunicationsIBM Multi-enterprise Integration Gateway1/1/201617/6/2026
IBM Multi-Enterprise Integration Gateway 1.0 hasta la versión 1.0.0.1 y B2B Advanced Communications 1.x en versiones anteriores a 1.0.0.4, cuando se configura el acceso de invitado, permite a usuarios remotos autenticados obtener información sensible leyendo mensajes de error en respuestas.
ModificadaMedia (5)2.4%—Cisco Unified Communications Manager16/12/201517/6/2026
El subsistema WebApplications Identity Management en Cisco Unified Communications Manager 10.5(0.98000.88) permite a atacantes remotos causar una denegación de servicio (interrupción del subsistema) a través de sesiones token inválidas, también conocido como Bug ID CSCul83786.
ModificadaMedia (4.3)1.9%—Cisco Unified Communications Manager15/12/201517/6/2026
Cisco Unified Communications Manager (UCM) 8.0 hasta la versión 8.6 permite a atacantes remotos eludir el mecanismo de protección XSS a través de un parámetro manipulado, también conocido como Bug ID CSCuu15266