Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.7% | — | SUN Java System Communications Express | 1/4/2010 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Sun Java System Communications Express versiones 6.2 y 6.3, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del campo asunto de un mensaje, como es demostrado por un asunto que contiene un elemento IMG con un atributo SRC que… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | CTI Manager service en Cisco Unified Communications Manager (tambien conocido como CUCM, formerly CallManager) v4.x anteriores a v4.3(2)sr1a, v6.x anteriores a v6.1(3), v7.0x anteriores a v7.0(2), v7.1x anteriores a v7.1(2), y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anteriores a v6.1(5), v7.x anteriores a v7.1(3b)SU2, y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje SIP REG malformado, relacionado… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | El componente CMSIPUtility en Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v7.x anteriores a v7.1(3a)su1 y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje de registr SIP malformado,… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, antes CallManager) v6.x anteriores a v6.1(5), v7.x anteriores a v7.1(3a)su1, y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje SCCP malformado (1) RegAvailableLines or… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | Cisco Unified Communications Manager (tambien conocido como CUCM, anteriormente CallManager) v4.x anteriores a v4.3(2)SR2, v6.x anteriores a v6.1(5), v7.x anteriores a v7.1(3a)su1, y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje SCCP… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Snitz Communications Snitz Forums 2000 | 4/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Snitz Forums 2000 v3.4.07 permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de (1) el parámetro url de pop_send_to_friend.asp, relacionado con un atributo "onload" modificado de un elemento… | |
| Modificada | Media (6.4) | 1.1% | — | IBM Websphere Application ServerIBM Communications Enabled Applications | 8/12/2009 | 16/6/2026 | Pack de Características para Communications Enabled Applications (CEA) anterior v1.0.0.1 para IBM WebSphere Application Server v7.0.0.7 usa valores de sesiones predecibles, lo que permite a atacantes de hombre en medio (man-in-the-middle) suplantar sesiones de colaboración a través del descubrimiento de valores. | |
| Modificada | Alta (7.6) | 5.5% | — | Cisco Unified Communications Manager ExpressCisco IOS | 28/9/2009 | 16/6/2026 | Desbordamiento de búfer en la implementación del inicio de sesión de la característica "Extension Mobility" del componente "Unified Communications Manager Express" (CME) de Cisco IOS v12.4XW, v12.4XY, v12.4XZ y v12.4YA. Permite a usuarios remotos ejecutar código de su elección o provocar una denegación de servicio a… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Unified CallmanagerCisco Unified Communications Manager | 28/9/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, antiguamente como CallManager) v5.x anterior a v5.1(3g), v6.x anterior a v6.1(4), v7.0.x anterior a v7.0(2a)su1 y v7.1.x anterior a v7.1(2) permite a usuarios remotos provocar una denegación del servicio (reinicio del servicio) a través de mensajes SIP… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Unified Communications Manager | 27/8/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) v4.x, v5.x anteriores a v5.1(3g), v6.x anteriores a v6.1(4), v7.0 anteriores a v7.0(2a)su1, y v7.1 anteriores a v7.1(2a)su1 permite a los atacantes remotos causar una denegación de servicio (agotamiento de la descripción del… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Unified Communications Manager | 27/8/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido, formalmente CallManager) v4.x, v5.x anteriores a v5.1(3g), v6.x anteriores a v6.1(4), v7.0 anteriores a v7.0(2a)su1, y v7.1 anteriores a v7.1(2) permite a los atacantes remotos causar una denegación de servicio (agotamiento del descriptor de fichero y parada… | |
| Modificada | Alta (7.8) | 4.0% | — | Cisco Unified Communications Manager | 27/8/2009 | 16/6/2026 | Unified Communications Manager de Cisco (también conocido como CUCM, anteriormente CallManager) versión 4.x, versión 5.x anterior a 5.1 (3g), versión 6.x anterior a 6.1 (4), versión 7.0 anterior a 7.0 (2) y versión 7.1 anterior a 7.1 (2); y Unified Presence de Cisco versión 1.x, versión 6.x anterior a 6.0 (6) y… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Unified Communications ManagerCisco IOSCisco IOS XE | 27/8/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) v4.x, v5.x anteriores a v5.1(3g), v6.x anteriores v6.1(4), y v7.x anteriores v7.1(2) permite a los atacantes remotos causar una denegación de servicio (parada del servicio de voz) a través de mensajes malformados SIP INVITE que… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Unified Communications Manager | 27/8/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) anteriores a v6.1(1) permite a los atacantes remotos causar una denegación de servicio (parada servicio de voz) a través de cabeceras malformadas en un mensaje SIP, también conocido como Bug ID CSCsi46466. | |
| Modificada | Media (4.3) | 5.3% | 💥 Exploit | SUN Java System Communications Express | 21/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en Sun Java System Communications Express 6 2005Q4 (también conocido como v6.2) y v6.3 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro (1)… | |
| Modificada | Media (4.3) | 1.7% | — | SUN Java System Communications Express | 12/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en Sun Java System Communications Express que permite atacantes remotos inyectar una secuencia de comandos web o HTML a tra´ves del (1) Nombre completo o (2) campo asunto. | |
| Modificada | Alta (9) | 3.0% | — | Cisco Unified Communications Manager | 12/3/2009 | 16/6/2026 | La funcionalidad IP Phone Personal Address Book (PAB) Synchronizer en Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) v4.1, v4.2 anteriores v4.2(3)SR4b, v4.3 anteriores v4.3(2)SR1b, v5.x anteriores v5.1(3e), v6.x anteriores v6.1(3), y v7.0 anteriores v7.0(2) envía… | |
| Modificada | Media (4.3) | 0.89% | — | Cisco Unified Communications Manager | 22/1/2009 | 16/6/2026 | El servicio Certificate Authority Proxy Function (CAPF) en Cisco Unified Communications Manager 5.x antes de 5.1(3e) y 6.x antes de 6.1(3) permite a atacantes remotos provocar una denegación de servicio (parada del servicio de voz) mediante el envío de entradas malformadas sobre una sesión TCP en la que el "cliente… | |
| Modificada | Media (5) | 16% | — | Microsoft Office Communications ServerMicrosoft Office CommunicatorMicrosoft Windows Live Messenger | 20/11/2008 | 16/6/2026 | Vulnerabilidad inespecifica en Microsoft Office Communications Server (OCS), Office Communicator, y Windows Live Messenger que permite a atacantes remotos producir una denegacion de servicio (caida) a traves de la manipulacion de paquetes de reporte de receptor del protocolo Real-time Transport Control Protocol (RTCP). | |
| Modificada | Alta (7.1) | 3.2% | — | Cisco Unified CallmanagerCisco Unified Communications ManagerCisco IOS | 26/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en la implementación de la Session Initiation Protocol en Cisco IOS v12.2 a la v12.4 y Unified Communications Manager v4.1 a la v6.1, cuando VoIP está configurada, permite a atacantes remotos provocar una denegación de servicio (reinicio de proceso o de dispositivo) a través de mensajes… | |
| Modificada | Alta (7.1) | 3.5% | — | Cisco Unified CallmanagerCisco Unified Communications ManagerCisco IOS | 26/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en la implementación de la Session Initiation Protocol en Cisco IOS v12.2 a la v12.4 y Unified Communications Manager v4.1 a la v6.1, cuando VoIP está configurada, permite a atacantes remotos provocar una denegación de servicio (reinicio de proceso o de dispositivo) a través de mensajes… | |
| Modificada | Alta (7.8) | 2.5% | — | Cisco Unified Communications Manager | 26/6/2008 | 16/6/2026 | El Servicio Computer Telephony Integration (CTI) Manager de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a la 5.1(3c) y 6.x versiones anteriores a la 6.1(2) permite a atacantes remotos provocar una denegación de servicio (caída TSP) a través de tráfico mal formado de red al puerto TCP 2748. | |
| Modificada | Media (5) | 2.3% | — | Cisco Unified Communications Manager | 26/6/2008 | 16/6/2026 | El Servicio Real-Time Information Server (RIS) Data Collector de Cisco Unified Communications Manager (CUCM) versiones anteriores a la 4.2(3)SR4 y 4.3 versiones anterieos a la 4.3(2)SR1, permite a atacantes remotos evitar la autenticación y obtener información sobre la configuración en cluster y estadísticas, a través… | |
| Modificada | Media (5) | 1.7% | — | Cisco Unified Communications Manager | 26/6/2008 | 16/6/2026 | El Servicio Real -Time Information Server (RIS) Data Collector de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a la 5.1(3) y 6.x versiones anteriores a la 6.1(1) permite a atacantes remotos evitar la autenticación y obtener información sobre la configuración en cluster y estadísticas, a través… |