Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.6% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a atacantes remotos causar una denegación de servicio a través de variables no válidas en un paquete de autenticación, también conocido como Bug ID CSCuv40469. | |
| Modificada | Media (5.5) | 1.9% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en la página Call Policy Configuration en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.3, no valida correctamente las DTDs externas, lo cual permite a usuarios remotos autenticados leer archivos de forma arbitraria o causar una denegación de servicio a través de un documento XML… | |
| Modificada | Media (4) | 1.3% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en la característica System Snapshot en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.1, permite a usuarios remotos autenticados obtener información sensible de los hash de las contraseñas mediante la lectura del archivo snapshot, también conocido como Bug ID CSCuv40422. | |
| Modificada | Media (4) | 1.3% | — | Cisco Unified Communications Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en el componente Prime Collaboration Deployment en Cisco Unified Communications Manager 10.5(3.10000.9), permite a usuarios remotos autenticados descubrir los credenciales de root a través de una petición directa a una URL no especificada, también conocida como Bug ID CSCuv21819. | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Unified Communications Manager IM AND Presence Service | 1/8/2015 | 17/6/2026 | Vulnerabilidad XSS en Cisco IM y Presence Service en versiones anteriores a 10.5 MR1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios mediante la construcción de una URL manipulada que aprovecha un filtrado incompleto de elementos HTML, también conocida como Bug ID CSCut41766. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Unified Communications Manager | 14/7/2015 | 17/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) múltiple en la página ccmivr en el gestor de comunicaciones unificado de Cisco (anteriormente el gestor de llamadas) 10.5 (2.10000.5) que permite a atacantes remotos inyectar secuencias de comandos o HTML arbitrario por medio de un parámetro manipulado,… | |
| Modificada | Media (4) | 1.6% | — | Cisco Unified Communications Manager | 14/7/2015 | 17/6/2026 | El componente de regulación de Tomcat en el gestor de comunicaciones unificado de Cisco 10.5 (1.99995.9) permite a usuarios remotos autenticados llevar a cabo una denegación de servicio (corte de gestión) por medio del envío de muchas peticiones, también conocido como Bug ID CSCuu99709. | |
| Modificada | Media (5) | 2.4% | — | Cisco IP Communicator | 8/7/2015 | 17/6/2026 | Cisco IP Communicator 8.6(4) permite a atacantes remotos causar una denegación de servicio (interrupción de servicio) a través de una URL no especificada en una solicitud GET, también conocido como Bug ID CSCuu37656. | |
| Modificada | Media (5) | 1.9% | — | Cisco Unified Communications Domain Manager | 4/7/2015 | 17/6/2026 | Platform Software anterior a 4.4.5 en Cisco Unified Communications Domain Manager (CDM) 8.x tiene una contraseña embebida para una cuenta privilegiada, lo que permite a atacantes remotos obtener el acceso a root mediante el aprovechamiento de conocimiento de esta contraseña y su posterior entrada en una sesión SSH,… | |
| Modificada | Media (5) | 2.6% | — | Cisco Unified Communications Domain Manager | 30/6/2015 | 17/6/2026 | El Framework Web en Cisco Unified Communications Domain Manager 8.1(4)ER1 permite a atacantes remotos obtener información sensible mediante la visita a una URL bvsmweb, también conocida como Bug ID CSCuq22589. | |
| Modificada | Media (6.5) | 2.0% | — | Cisco Unified Communications Manager IM AND Presence Service | 26/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager IM y Presence Service 9.1(1) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuq46325. | |
| Modificada | Media (4) | 2.3% | — | Cisco Unified Communications Manager IM AND Presence Service | 26/6/2015 | 17/6/2026 | Cisco Unified Communications Manager IM y Presence Service 9.1(1) no restringe correctamente el acceso a las contraseñas cifradas, lo que permite a atacantes remotos determinar contraseñas en texto claro, y como consecuencia ejecutar comandos arbitrarios, mediante la visita a una página web no especificada y… | |
| Modificada | Alta (7.1) | 1.9% | — | Cisco Telepresence Video Communication Server Software | 12/6/2015 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) X8.5RC4 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o interrupción de dispositivo) a través de una solicitud de negociación del parámetro SDP manipulada en una sesión SDP durante una conexión SIP, también conocida como Bug ID… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Telepresence Video Communication Server | 29/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco TelePresence Video Communication Server (VCS) X8.5.1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como Bug ID CSCut27635. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Unified Communications Manager | 29/5/2015 | 17/6/2026 | Cisco IP Phone 7861, cuando firmware de Cisco Unified Communications Manager 10.3(1) está utilizado, permite a atacantes remotos causar una denegación de servicio a través de paquetes manipulados, también conocido como Bug ID CSCus81800. | |
| Modificada | Media (6.9) | 0.36% | — | Cisco Unified Communications Manager | 16/5/2015 | 17/6/2026 | Cisco Unified Communications Manager 10.0(1.10000.12) permite a usuarios locales ganar privilegios a través de una cadena de comandos en un parámetro no especificado, también conocido como Bug ID CSCut19546. | |
| Modificada | Media (5) | 7.1% | — | Oracle SolarisOracle Communications Policy ManagementOracle MysqlDebian Linux+11 | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.41 y anteriores, y 5.6.22 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Security : Privileges. | |
| Modificada | Media (4) | 2.4% | — | Oracle Communications Policy ManagementSuse Linux Enterprise Software Development KITSuse Linux Enterprise DesktopSuse Linux Enterprise Server+1 | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.6.23 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 5.4% | — | Oracle Communications Policy ManagementOracle MysqlOracle SolarisDebian Linux+11 | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.41 y anteriores, y 5.6.22 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con InnoDB : DML. | |
| Modificada | Media (4) | 2.3% | — | Oracle MysqlOracle Communications Policy ManagementNovell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise Desktop+1 | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.6.22 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Media (5) | 1.9% | — | Cisco Unified Communications Domain Manager | 15/4/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el componente Interactive Voice Response (IVR) en Cisco Unified Communications Manager (UCM) 10.5(1.98991.13) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCut21563. | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Unified Communications Domain Manager | 3/4/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el componente Image Management en Cisco Unified Communications Domain Manager 8.1(4) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuq52515. | |
| Modificada | Media (4) | 1.3% | — | Cisco Unified Communications Domain Manager | 3/4/2015 | 17/6/2026 | Cisco Unified Communications Domain Manager 8.1(4) permite a usuarios remotos autenticados obtener información sensible a través de un ataque de inclusión de ficheros, también conocido como Bug ID CSCup94744. | |
| Modificada | Media (6.5) | 2.1% | — | Cisco Unified Communications Domain Manager | 3/4/2015 | 17/6/2026 | Cisco Unified Communications Domain Manager 8.1(4) permite a usuarios remotos autenticados ejecutar código arbitrario mediante la visita a una 'página obsoleta,' también conocido como Bug ID CSCup90168. | |
| Modificada | Baja (3.7) | 74% | — | Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+57 | 1/4/2015 | 17/6/2026 | El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de… |