Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1092 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)26%💥 ExploitCisco Unified IP Interactive Voice ResponseCisco Unified IP IVRCisco Unified Communications Manager27/10/201116/6/2026
Vulnerabilidad de salto de directorio en Cisco Unified Communications Manager (CUCM) v5.x y v6.x anterior v6.1(5)SU2, v7.x anterior v7.1(5b)SU2 y v8.x anterior v8.0(3), y Cisco Unified Contact Center Express (también conocido como Unified CCX o UCCX) y Cisco Unified IP Interactive Voice Response (Unified IP-IVR)…
ModificadaAlta (7.8)3.1%—Oracle Communications ServerOracle Glassfish ServerOracle Java System Application Server18/10/201116/6/2026
Vulnerabilidad no especificada en Oracle Communications Server v2.0, GlassFish Enterprise Server v2.1.1, v3.0.1, y v3.1.1, y Sun Java System App Server v8.1 y v8.2 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Web Container.
ModificadaAlta (7.8)1.2%—Cisco Jabber Extensible Communications Platform6/10/201116/6/2026
Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) v2.x hasta la v5.4.x antes de v5.4.0.27581 y v5.8.x antes de v5.8.1.27561 no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de…
ModificadaAlta (7.8)1.7%—Cisco IOSCisco IOS XECisco Unified Communications Manager3/10/201116/6/2026
Una vulnerabilidad de pérdida de memoria en Cisco IOS v12.4, v15.0 y v15.1, Cisco IOS XE v2.5.x hasta v3.2.x, y Cisco Unified Communications Manager (CUCM) v6.x y v7.x antes de v7.1(5b)SU4, v8.x antes de v8.5(1)su2, y v8.6 antes de v8.6(1) permite a atacantes remotos causar una denegación de servicio (consumo de…
ModificadaAlta (7.8)1.6%—Cisco Unified Communications ManagerCisco Intercompany Media Engine29/8/201116/6/2026
Vulnerabilidad no especificada en el Service Advertisement Framework (SAF) en Cisco Unified Communications Manager (también conocido cómo CUCM, formalmente CallManager) v8.x antes de v8.5(1) y Cisco Intercompany Media Engine v8.x antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.8)1.6%—Cisco Unified Communications ManagerCisco Intercompany Media Engine29/8/201116/6/2026
Vulnerabilidad no especificada en el Service Advertisement Framework (SAF) en Cisco Unified Communications Manager (también conocido como CUCM, CallManager) v8.xantes de v8.5(1) y Cisco Intercompany Media Engine v8.x antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (reinicio del…
ModificadaAlta (7.8)1.2%—Cisco Unified Communications Manager29/8/201116/6/2026
Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM, CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5b)su3, v8.x antes de v8.0(3a)su1, y v8.5 antes de v8.5(1), permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través…
ModificadaAlta (7.1)1.1%—Cisco Unified Communications Manager29/8/201116/6/2026
El proceso SIP en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v7.x antes de v7.1(5b)su4 y v8.x antes de v8.0(1), no maneja adecuadamente datos SDP entre una llamada SIP en ciertas situaciones relacionadas con el uso del codec g729ar8 para Media Termination Point (MTP), lo que…
ModificadaAlta (7.8)1.8%—Cisco Unified Communications Manager29/8/201116/6/2026
El Packet Capture Service en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v4.x, no maneja adecuadamente las conexiones TCP inactivas, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) realizando múltiples conexiones, también…
ModificadaAlta (10)1.9%—Cisco Unified Communications ManagerCisco Unified Presence Server29/8/201116/6/2026
Cisco Unified Communications Manager (también conocido como CUCM o formerly CallManager) v6.x, v7.x antes de v7.1(5b)su4, v8.0, y v8.5 antes de v8.5(1)su2 y Cisco Unified Presence Server v6.x, v7.x, v8.0, y v8.5 antes de v8.5xnr, permite a atacantes remotos leer datos de la base de datos conectandose a la interfaz de…
ModificadaMedia (4.3)1.1%—Snitz Communications Snitz Forums 200024/8/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en members.asp en Snitz Forums 2000 v3.4.07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro M_NAME. NOTA: algunos de estos detalles han sido obtenidos fuentes de información de terceros.
ModificadaAlta (7.5)1.1%—Snitz Communications Snitz Forums 200024/8/201116/6/2026
Vulnerabilidad de inyección SQL en members.asp en Snitz Forums 2000 v3.4.07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro M_NAME. NOTA: algunos de estos detalles han sido obtenidos fuentes de información de terceros.
ModificadaMedia (6.4)25%—Cisco Unified Communications Manager3/5/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en xmldirectorylist.jsp incrustado en el componente del Servidor Apache HTTP en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su3, v7.x antes de 7.1(5)su4, v8.0 antes de v8.0(3a)su2, y v8.5 antes de v8.5(1)su1 permite a…
ModificadaAlta (8.5)20%💥 ExploitCisco Unified Communications Manager3/5/201116/6/2026
Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5)su1, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a usuarios autenticados remotamente ejecutar comandos SQL a través de vectores no especificados,…
ModificadaMedia (6.5)2.3%—Cisco Unified Communications Manager3/5/201116/6/2026
Vulnerabilidad de salto de directorio en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su3, 7.x antes de 7.1 (5b) SU3, 8.0 antes de 8.0 (3 bis) su1, y 8.5 antes de 8.5 (1) permite a usuarios autenticados remotamente subir archivos a directorios de su elección a…
ModificadaAlta (7.8)2.9%—Cisco Unified Communications Manager3/5/201116/6/2026
Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5)su1, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (fallo del proceso) a través de un mensaje…
ModificadaAlta (7.8)2.9%—Cisco Unified Communications Manager3/5/201116/6/2026
Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5b)su2, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (fallo del proceso) a través de un…
ModificadaAlta (7.1)2.5%—Cisco Unified Communications Manager3/5/201116/6/2026
Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5b)su2, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y fallo del proceso)…
ModificadaMedia (4.3)1.9%—SUN Java System Communications Express19/1/201116/6/2026
Vulnerabilidad no especificada en Oracle Sun Java System Communications Express v6.2 y v6.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la Web de correo.
ModificadaMedia (6.8)8.6%💥 ExploitCisco Unified Communications Manager9/11/201016/6/2026
/usr/local/cm/bin/pktCap_protectData en Cisco Unified Communications Manager (también conocido como CUCM, formerly CallManager) v6, v7, y v8 permite a adminitradores autenticados remotamente ejecutar código de su elección a través de metacaracteres shell en una petición al interfaz administrativo, también conocido…
ModificadaAlta (7.8)1.8%—Cisco IOSCisco IOS XECisco Unified Communications Manager23/9/201016/6/2026
Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.1, Cisco IOS XE v2.5.x y v2.6.x anterior a v2.6.1, y Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anterior a v6.1(5), v7.0 anterior a v7.0(2a)su3, v7.1su anterior a v7.1 (3b)su2, v7.1 anterior a v7.1(5) y v8.0 anterior a…
ModificadaAlta (7.8)1.8%—Cisco IOSCisco IOS XECisco Unified Communications Manager23/9/201016/6/2026
Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.1, Cisco IOS XE v2.5.x y v2.6.x anterior a v2.6.1, y Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anterior a 6.1(5)SU1, v7.x anterior a v7.1(5) y v8.0 anterior a v8.0(2) permite a atacantes remotos provocar una…
ModificadaAlta (7.8)1.2%—Cisco Unified Communications Manager26/8/201016/6/2026
La implementación SendCombinedStatusInfo en Cisco Unified Communications Manager (también conocido como CUCM, antes CallManager) v7.0SU anterior a v7.0(2a)SU3, v7.1 anterior v7.1(5), y v8.0 anterior a v8.0(3) permite a atacantes remotos provocar una denegación de servicio (error de proceso ) a través de un mensaje…
ModificadaAlta (7.8)1.2%—Cisco Unified Communications Manager26/8/201016/6/2026
La implementación SIPStationInit en Cisco Unified Communications Manager (también conocida como CUCM, anteriormente CallManager) v6.1SU anterior a v6.1(5)SU1, v7.0SU anterior a v7.0(2a)SU3, v7.1SU anterior a v7.1(3b)SU2, v7.1 anterior a v7.1(5), y v8.0 anterior a v8.0(1), permite a atacantes remotos provocar una…
ModificadaMedia (5)1.7%—IBM Communications Server27/5/201016/6/2026
La función pb_protocol_error en sna V5router64 en IBM Communications Server para Windows v6.1.3 y Communications Server para AIX (también conocido como CSAIX o CS/AIX) en sna.rte anterior a v6.3.1.2 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de datos APPC que contienen…
Orbitaley — Vulnerabilidades