Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1092 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.2%—Cisco Unified Communications Manager16/5/200816/6/2026
Fugas de memoria en el servicio Certificate Trust List (CTL) Provider de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a 5.1(3) permite a atacantes remotos provocar una denegación de servicio (consumo excesivo de memoria e interrupción del servicio) a través de una serie de paquetes TCP…
ModificadaAlta (7.8)1.2%—Cisco Unified CallmanagerCisco Unified Communications Manager16/5/200816/6/2026
El servicio Certificate Authority Proxy Function (CAPF) service de Cisco Unified Communications Manager (CUCM) 4.1 versiones anteriores a 4.1(3)SR7, 4.2 versiones anteriores a 4.2(3)SR4, y 4.3 versiones anteriores a 4.3(2) permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de…
ModificadaAlta (7.8)2.5%—Cisco Unified Communications Manager16/5/200816/6/2026
Cisco Unified Communications Manager 4.1 versiones anteriores a 4.1(3)SR7, 4.2 versiones anteriores a 4.2(3)SR4, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) no valida apropiadamente URLs SIP, lo cual permite a atacantes remotos provocar una denegación de…
ModificadaAlta (7.8)1.5%—Cisco Unified Communications Manager16/5/200816/6/2026
Fugas de memoria en el servicio Certificate Trust List (CTL) Provider service de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a 5.1(3) y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio (consumo excesivo de memoria e interrupción del servicio) a…
ModificadaAlta (7.8)1.9%—Cisco Unified Communications Manager16/5/200816/6/2026
Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a 5.1(2) y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de un mensaje SIP JOIN con una cabecera malformada, también conocido como Bug ID CSCsi48115.
ModificadaAlta (7.8)1.9%—Cisco Unified Communications Manager16/5/200816/6/2026
El servicio SNMP Trap Agent de Cisco Unified Communications Manager (CUCM) 4.1 versiones anteriores a 4.1(3)SR6, 4.2 versiones anteriores a 4.2(3)SR3, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de…
ModificadaAlta (7.8)2.5%—Cisco Unified Communications Manager16/5/200816/6/2026
Vulnerabilidad no especificada en Cisco Unified Communications Manager 4.1 versiones anteriores a 4.1(3)SR6, 4.2 versiones anteriores a 4.2(3)SR3, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio…
ModificadaMedia (5)1.9%—Nortel Multimedia Communications Server14/5/200816/6/2026
Desbordamiento de búfer en Multimedia PC Client de Nortel Multimedia Communication Server (MCS) versiones anteriores a Maintenance Release 3.5.8.3 y 4.0.25.3 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una inundación de mensajes "extraños", tal como lo demostrado por Nessus…
ModificadaAlta (10)5.1%—Cisco Emergency ResponderCisco Mobility ManagerCisco Unified Communications ManagerCisco Unified Presence4/4/200816/6/2026
El Disaster Recovery Framework (DRF) Master Server en productos Cisco Unified Communications, incluyendo Unified Communications Manager (CUCM) 5.x y 6.x, Unified Presence 1.x y 6.x, Emergency Responder 2.x, y Mobility Manager 2.x, no requiere autenticación para las peticiones recibidas desde la red, lo que permite a…
ModificadaAlta (7.8)0.89%—Vocera Communications Badge3/3/200816/6/2026
Cisco Unified Wireless IP Phone 7921, cuando utiliza Protected Extensible Authentication Protocol (PEAP), no valida certificados de servidor, lo cual permite a los puntos de acceso inalámbricos remotos robar el resumen digital (hash) de contaseñas y dirigir ataques man-in-the-middle (MITM).
ModificadaMedia (6.5)1.9%💥 ExploitCisco Unified CallmanagerCisco Unified Communications Manager14/2/200816/6/2026
Una vulnerabilidad de la inyección SQL en Cisco Unified CallManager/Communications Manager (CUCM) versiones 5.0/5.1 anteriores a 5.1(3a) y versiones 6.0/6.1 anteriores a 6.1(1a), permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro key en las páginas de interfaz de (1)…
ModificadaAlta (10)13%💥 ExploitDigital Data Communications Rtspvapgdecoder.dll22/1/200816/6/2026
Desbordamiento de búfer en el controlador ActiveX Digital Data Communications RtspVaPgCtrl (RtspVapgDecoder.dll 1.1.0.29) permite a atacantes remotos ejecutar código de su elección a través de una propiedad MP4Prefix .
ModificadaAlta (10)57%—Cisco Unified CallmanagerCisco Unified Communications Manager17/1/200816/6/2026
Desbordamiento de búfer basado en pila en el servicio proveedor de Listas de Certificados Confiables (CTL, Certificate Trust List) (CTLProvider.exe) en Cisco Unified Communications Manager (CUCM) 4.2 anterior a 4.2(3)SR3 y 4.3 anterior a 4.3(1)SR1, y CallManager 4.0 y 4.1 anterior a 4.1(3)SR5c, permite a atacantes…
ModificadaMedia (5.8)1.1%—Snitz Communications Snitz Forums 200010/1/200816/6/2026
Una vulnerabilidad de redireccionamiento abierto en el archivo Forums/login.asp en Snitz Forums 2000 versión 3.4.06 y anteriores, permite a atacantes remotos redireccionar a los usuarios a sitios web arbitrarios por medio de una URL en el parámetro target.
ModificadaMedia (4.3)1.1%—Snitz Communications Snitz Forums 200010/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login.asp de Snitz Forums 2000 3.4.05 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro target.
ModificadaMedia (5)1.2%—Snitz Communications Snitz Forums 20008/1/200816/6/2026
Snitz Forums 2000 3.4.05 permite a atacantes remotos obtener información sensible mediante una petición directa a forum/whereami.asp, lo cual revela la ruta de la base de datos.
ModificadaMedia (5)2.5%💥 ExploitSnitz Communications Snitz Forums 20008/1/200816/6/2026
Snitz Forums 2000 3.4.06 y anteriores almacena información sensible bajo la raíz del web con controles de acceso insuficientes, lo cual podría permitir a atacantes remotos descargar una base de datos a través de una respuesta directa para forum/snitz_forums_2000.mdb.
ModificadaMedia (4.3)1.1%—Snitz Communications Snitz Forums 20008/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Forums/setup.asp de Snitz Forums 2000 3.4.06 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro MAIL.
ModificadaAlta (7.5)1.0%💥 ExploitSnitz Communications Snitz Forums 20005/12/200716/6/2026
Vulnerabilidad de inyección SQL en active.asp de Snitz Forums 2000 3.4.06 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro BuildTime.
ModificadaMedia (4.3)2.2%💥 ExploitWebex Communications Webex Gpccontainer Activex Control15/11/200716/6/2026
Vulnerabilidad no especificada en el control ActiveX GpcContainer.GpcContainer.1 de WebEx permite a atacantes remotos provocar una denegación de servicio (violación de acceso a memoria y caída) mediante (1) un argumento no válido al método InitParam o (2) un vector no especificado que involucra el parámetro SetParam.
ModificadaAlta (7.1)1.8%—Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+523/10/200716/6/2026
El Nortel UNIStim IP Softphone 2050, IP Phone 1140E,y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), Mobile Voice Client, y otras líneas de producto, permite a atacantes remotos bloquear llamadas y forzar la re-registro a través de un mensaje de reanudación en Server que tiene…
ModificadaMedia (4.3)1.5%—Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+523/10/200716/6/2026
El Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de productos, utilizan solamente diferentes valores 65536 en el campo número ID de 32-bit de un datagrama RUDP, lo cual hace más fácil a los atacantes remotos…
ModificadaMedia (4.3)3.1%💥 ExploitNortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+523/10/200716/6/2026
The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y otros productos Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de producto permite a atacantes remotos espiar sobre el entorno físico a través de un mensaje Open Audio Stream que habilita "modo vigilante". NOTA: este asunto está…
ModificadaAlta (10)5.5%—Cisco Unified CallmanagerCisco Unified Communications Manager18/10/200716/6/2026
Desbordamiento de búfer en Centralized TFTP File Locator Service de Cisco Unified Communications Manager (CUCM, antes conocido como CallManager) 5.1 anterior a 5.1(3), y Unified CallManager 5.0, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio mediante vectores no…
ModificadaAlta (7.8)2.0%—Cisco Unified CallmanagerCisco Unified Communications Manager18/10/200716/6/2026
Cisco Unified communications Manager (CUCM, anteriormente CallManager) 5.1 anterior a 5.1(2), y Unified CallManager 5.0, permiten a atacantes remotos provocar una denegación de servicio (kernel panic) mediante una inundación de mensajes SIP INVITE al puerto UDP 5060, lo cual dispara un agotamiento de recursos, también…
Orbitaley — Vulnerabilidades