Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 26% | 💥 Exploit | Cisco Unified IP Interactive Voice ResponseCisco Unified IP IVRCisco Unified Communications Manager | 27/10/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en Cisco Unified Communications Manager (CUCM) v5.x y v6.x anterior v6.1(5)SU2, v7.x anterior v7.1(5b)SU2 y v8.x anterior v8.0(3), y Cisco Unified Contact Center Express (también conocido como Unified CCX o UCCX) y Cisco Unified IP Interactive Voice Response (Unified IP-IVR)… | |
| Modificada | Alta (7.8) | 3.1% | — | Oracle Communications ServerOracle Glassfish ServerOracle Java System Application Server | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Communications Server v2.0, GlassFish Enterprise Server v2.1.1, v3.0.1, y v3.1.1, y Sun Java System App Server v8.1 y v8.2 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Web Container. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Jabber Extensible Communications Platform | 6/10/2011 | 16/6/2026 | Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) v2.x hasta la v5.4.x antes de v5.4.0.27581 y v5.8.x antes de v5.8.1.27561 no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco IOSCisco IOS XECisco Unified Communications Manager | 3/10/2011 | 16/6/2026 | Una vulnerabilidad de pérdida de memoria en Cisco IOS v12.4, v15.0 y v15.1, Cisco IOS XE v2.5.x hasta v3.2.x, y Cisco Unified Communications Manager (CUCM) v6.x y v7.x antes de v7.1(5b)SU4, v8.x antes de v8.5(1)su2, y v8.6 antes de v8.6(1) permite a atacantes remotos causar una denegación de servicio (consumo de… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications ManagerCisco Intercompany Media Engine | 29/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en el Service Advertisement Framework (SAF) en Cisco Unified Communications Manager (también conocido cómo CUCM, formalmente CallManager) v8.x antes de v8.5(1) y Cisco Intercompany Media Engine v8.x antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications ManagerCisco Intercompany Media Engine | 29/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en el Service Advertisement Framework (SAF) en Cisco Unified Communications Manager (también conocido como CUCM, CallManager) v8.xantes de v8.5(1) y Cisco Intercompany Media Engine v8.x antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (reinicio del… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Communications Manager | 29/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM, CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5b)su3, v8.x antes de v8.0(3a)su1, y v8.5 antes de v8.5(1), permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través… | |
| Modificada | Alta (7.1) | 1.1% | — | Cisco Unified Communications Manager | 29/8/2011 | 16/6/2026 | El proceso SIP en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v7.x antes de v7.1(5b)su4 y v8.x antes de v8.0(1), no maneja adecuadamente datos SDP entre una llamada SIP en ciertas situaciones relacionadas con el uso del codec g729ar8 para Media Termination Point (MTP), lo que… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Unified Communications Manager | 29/8/2011 | 16/6/2026 | El Packet Capture Service en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v4.x, no maneja adecuadamente las conexiones TCP inactivas, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) realizando múltiples conexiones, también… | |
| Modificada | Alta (10) | 1.9% | — | Cisco Unified Communications ManagerCisco Unified Presence Server | 29/8/2011 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM o formerly CallManager) v6.x, v7.x antes de v7.1(5b)su4, v8.0, y v8.5 antes de v8.5(1)su2 y Cisco Unified Presence Server v6.x, v7.x, v8.0, y v8.5 antes de v8.5xnr, permite a atacantes remotos leer datos de la base de datos conectandose a la interfaz de… | |
| Modificada | Media (4.3) | 1.1% | — | Snitz Communications Snitz Forums 2000 | 24/8/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en members.asp en Snitz Forums 2000 v3.4.07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro M_NAME. NOTA: algunos de estos detalles han sido obtenidos fuentes de información de terceros. | |
| Modificada | Alta (7.5) | 1.1% | — | Snitz Communications Snitz Forums 2000 | 24/8/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.asp en Snitz Forums 2000 v3.4.07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro M_NAME. NOTA: algunos de estos detalles han sido obtenidos fuentes de información de terceros. | |
| Modificada | Media (6.4) | 25% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en xmldirectorylist.jsp incrustado en el componente del Servidor Apache HTTP en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su3, v7.x antes de 7.1(5)su4, v8.0 antes de v8.0(3a)su2, y v8.5 antes de v8.5(1)su1 permite a… | |
| Modificada | Alta (8.5) | 20% | 💥 Exploit | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5)su1, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a usuarios autenticados remotamente ejecutar comandos SQL a través de vectores no especificados,… | |
| Modificada | Media (6.5) | 2.3% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su3, 7.x antes de 7.1 (5b) SU3, 8.0 antes de 8.0 (3 bis) su1, y 8.5 antes de 8.5 (1) permite a usuarios autenticados remotamente subir archivos a directorios de su elección a… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5)su1, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (fallo del proceso) a través de un mensaje… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5b)su2, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (fallo del proceso) a través de un… | |
| Modificada | Alta (7.1) | 2.5% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5b)su2, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y fallo del proceso)… | |
| Modificada | Media (4.3) | 1.9% | — | SUN Java System Communications Express | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Sun Java System Communications Express v6.2 y v6.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la Web de correo. | |
| Modificada | Media (6.8) | 8.6% | 💥 Exploit | Cisco Unified Communications Manager | 9/11/2010 | 16/6/2026 | /usr/local/cm/bin/pktCap_protectData en Cisco Unified Communications Manager (también conocido como CUCM, formerly CallManager) v6, v7, y v8 permite a adminitradores autenticados remotamente ejecutar código de su elección a través de metacaracteres shell en una petición al interfaz administrativo, también conocido… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco IOSCisco IOS XECisco Unified Communications Manager | 23/9/2010 | 16/6/2026 | Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.1, Cisco IOS XE v2.5.x y v2.6.x anterior a v2.6.1, y Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anterior a v6.1(5), v7.0 anterior a v7.0(2a)su3, v7.1su anterior a v7.1 (3b)su2, v7.1 anterior a v7.1(5) y v8.0 anterior a… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco IOSCisco IOS XECisco Unified Communications Manager | 23/9/2010 | 16/6/2026 | Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.1, Cisco IOS XE v2.5.x y v2.6.x anterior a v2.6.1, y Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anterior a 6.1(5)SU1, v7.x anterior a v7.1(5) y v8.0 anterior a v8.0(2) permite a atacantes remotos provocar una… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Communications Manager | 26/8/2010 | 16/6/2026 | La implementación SendCombinedStatusInfo en Cisco Unified Communications Manager (también conocido como CUCM, antes CallManager) v7.0SU anterior a v7.0(2a)SU3, v7.1 anterior v7.1(5), y v8.0 anterior a v8.0(3) permite a atacantes remotos provocar una denegación de servicio (error de proceso ) a través de un mensaje… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Communications Manager | 26/8/2010 | 16/6/2026 | La implementación SIPStationInit en Cisco Unified Communications Manager (también conocida como CUCM, anteriormente CallManager) v6.1SU anterior a v6.1(5)SU1, v7.0SU anterior a v7.0(2a)SU3, v7.1SU anterior a v7.1(3b)SU2, v7.1 anterior a v7.1(5), y v8.0 anterior a v8.0(1), permite a atacantes remotos provocar una… | |
| Modificada | Media (5) | 1.7% | — | IBM Communications Server | 27/5/2010 | 16/6/2026 | La función pb_protocol_error en sna V5router64 en IBM Communications Server para Windows v6.1.3 y Communications Server para AIX (también conocido como CSAIX o CS/AIX) en sna.rte anterior a v6.3.1.2 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de datos APPC que contienen… |