Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.9%—Cisco Unified Communications Domain Manager14/12/201517/6/2026
La aplicación auto servicio en Cisco Unified Communications Domain Manager (CUCDM) 10.6(1) permite a usuarios remotos autenticados causar una denegación de servicio (interrupción de la sub aplicación) a través de peticiones mal formadas, también conocida como Bug ID CSCuu10981.
ModificadaMedia (4)1.7%—Cisco Telepresence Video Communication Server Software14/12/201517/6/2026
La implementación de servicios Mobile and Remote Access (MRA) en Cisco Unified Communications Manager no maneja correctamente la validación de identidad en dispositivos edge, lo que permite a atacantes remotos eludir las restricciones destinadas a la recepción y configuración de llamadas, mediante la suplantación de…
ModificadaBaja (2.1)0.23%—Cisco Telepresence Video Communication Server Software13/12/201517/6/2026
Cisco TelePresence Video Communication Server (VCS) X8.6 utiliza la misma clave de cifrado a través de instalaciones de clientes diferentes, lo que hace que sea más fácil para usuarios locales vencer el mecanismo de protección criptográfico aprovechando el conocimiento de una clave de otra instalación, también…
ModificadaMedia (4)1.7%—Cisco Telepresence Video Communication Server Software13/12/201517/6/2026
Cisco TelePresence Video Communication Server (VCS) Expressway X8.6 permite a usuarios remotos autenticados eludir las restricciones de solo lectura previstas y la carga de archivos Tandberg Linux Package (TLP) visitando una página administrativa, también conocido como Bug ID CSCuw55651.
ModificadaMedia (5.3)39%💥 PoCApple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+216/12/201517/6/2026
La implementación ASN1_TFLG_COMBINE en crypto/asn1/tasn_dec.c en OpenSSL en versiones anteriores a 0.9.8zh, 1.0.0 en versiones anteriores a 1.0.0t, 1.0.1 en versiones anteriores a 1.0.1q y 1.0.2 en versiones anteriores a 1.0.2e no maneja correctamente los errores provocados por datos X509_ATTRIBUTE malformados, lo que…
ModificadaMedia (6.8)0.59%—Cisco Telepresence Video Communication Server Software21/11/201517/6/2026
Vulnerabilidad de CSRF en Cisco TelePresence Video Communication Server (VCS) X8.5.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCuv72412.
ModificadaMedia (4.3)1.8%—Cisco Hosted Collaboration SolutionCisco Unified Communications Domain Manager30/10/201517/6/2026
Cisco Unified Communications Domain Manager en versiones anteriores a 10.6(1) proporciona diferentes mensajes de error para intentos de acceso al nombre de ruta dependiendo de si el nombre de ruta existe, lo que permite a atacantes remotos mapear un sistema de archivos a través de una serie de peticiones, tambien…
ModificadaMedia (4.3)1.7%—Oracle Communications Applications21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications Convergence en Oracle Communications Applications 2.0 y 3.0.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Mail Proxy.
ModificadaAlta (10)3.1%—Oracle Communications Applications21/10/201517/6/2026
Vulnerabilidad no especificada en los componentes (1) Oracle Communications Diameter Signaling Router (DSR) en Oracle Communications Applications 4.1.6 y versiones anteriores, 5.1.0 y versiones anteriores, 6.0.2 y versiones anteriores y 7.1.0 y versiones anteriores; (2) Oracle Communications Performance Intelligence…
ModificadaMedia (6.9)0.36%—Cisco Telepresence Video Communication Server Software12/10/201517/6/2026
Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.1 y X8.5.2 permite a usuarios locales escribir en archivos arbitrarios a través de un ataque de enlace simbolico no especificado, también conocido como Bug ID CSCuv11969.
ModificadaMedia (6.9)0.39%—Cisco Telepresence Video Communication Server Software12/10/201517/6/2026
La implementación de process-management en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2 permite a usuarios locales obtener privilegios mediante la terminación de un proceso firestarter.py supervisado y despúes desencadenar el reinicio de un proceso por la cuenta root, también conocido como Bug…
ModificadaMedia (6.5)1.7%—Network Applied Communication Laboratory Shimane Prefecture CMS11/10/201517/6/2026
Vulnerabilidad de inyección SQL en Network Applied Communication Laboratory Pref Shimane CMS 2.x en versiones anteriores a 2.0.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.2%—Cisco Unified Communications Manager IM AND Presence Service8/10/201517/6/2026
El interfaz REST en Cisco Unified Communications Manager IM y Presence Service 11.5(1), permite a atacantes remotos provocar una denegación de servicio (reinicio del servicio proxy SIP) a través de una petición HTTP manipuladas, también conocido como Bug ID CSCuw31632.
ModificadaMedia (4.3)1.1%—IBM B2B Advanced Communications6/10/201517/6/2026
IBM Multi-Enterprise Integration Gateway 1.x hasta la versión 1.0.0.1 y B2B Advanced Communications 1.0.0.2 y 1.0.0.3 en versiones anteriores a 1.0.0.3_2, cuando el acceso de invitados está habilitado, sitúa un hostname interno y una ruta de payload en una respuesta, lo que permite a usuarios remotos autenticados…
ModificadaMedia (4.3)0.95%—IBM B2B Advanced Communications6/10/201517/6/2026
Vulnerabilidad de XSS en IBM Multi-Enterprise Integration Gateway 1.x hasta la versión 1.0.0.1 y B2B Advanced Communications 1.0.0.2 y 1.0.0.3 en versiones anteriores a 1.0.0.3_2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (6.9)0.54%—Cisco Telepresence Video Communication Server Software2/9/201517/6/2026
Vulnerabilidad en un archivo de script local en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios locales obtener privilegios para la ejecución de comandos del sistema operativo a través de parámetros no válidos, también conocida como Bug ID CSCuv10556.
ModificadaMedia (4)1.5%—Cisco Telepresence Video Communication Server Software26/8/201517/6/2026
Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y leer archivos de configuración aprovechándose del rol Mobile and Remote Access (MRA) e iniciando una sesión TFTP, también conocida como Bug ID…
ModificadaMedia (5)2.4%—Cisco Telepresence Video Communication Server Software20/8/201517/6/2026
Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a atacantes remotos causar una denegación de servicio a través de variables no válidas en una petición GET, también conocida como Bug ID CSCuv40528.
ModificadaMedia (6.5)2.3%—Cisco Telepresence Video Communication Server Software20/8/201517/6/2026
Vulnerabilidad en la interfaz web de administrador en Cisco TelePresence Video Communication Server (VCS) X8.5.2, permite a usuarios remotos autenticados ejecutar comandos arbitrarios del sistema operativo a través de solicitudes HTTP manipuladas, también conocida como Bug ID CSCuv11796.
ModificadaMedia (5.5)2.4%—Cisco Telepresence Video Communication Server Software20/8/201517/6/2026
Vulnerabilidad en la funcionalidad de cambio de contraseña en la interfaz web administrativa en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.1, realiza autorización inadecuadamente, lo que permite a usuarios remotos autenticados resetear contraseñas arbitrarias de usuarios activos a través de…
ModificadaMedia (5.5)1.9%—Cisco Telepresence Video Communication Server Software20/8/201517/6/2026
Vulnerabilidad en la funcionalidad Mobile and Remote Access (MRA) endpoint-validation en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, valida incorrectamente la línea de teléfono utilizada para el registro, lo que permite a usuarios remotos autenticados llevar a cabo ataques de suplantación a…
ModificadaMedia (6.5)2.3%—Cisco Telepresence Video Communication Server Software20/8/201517/6/2026
Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) X8.5.2, permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el contexto de la cuenta de usuario 'nobody' a través de un parámetro de página web no especificado, también conocida como Bug ID CSCuv12333.
ModificadaMedia (4)2.0%—Cisco Telepresence Video Communication Server Software20/8/201517/6/2026
Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, no verifica adecuadamente el atributo de solo lectura para las cuentas de usuario, lo cual permite a usuarios remotos autenticados ejecutar arbitrariamente comandos del SO a través de peticones HTTP manipuladas, como quedó…
ModificadaAlta (7.2)0.41%—Cisco Telepresence Video Communication Server Software20/8/201517/6/2026
Vulnerabilidad en la CLI en TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios locales obtener privilegios de root mediante la escritura de argumentos en secuencias de comandos a un archivo no especificado, también conocido como Bug ID CSCuv12542.
ModificadaMedia (4)1.6%—Cisco Telepresence Video Communication Server Software20/8/201517/6/2026
Vulnerabilidad en el componente Configuration Log File en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios remotos autenticados obtener información sensible mediante la lectura del archivo de log, también conocido como Bug ID CSCuv12340.