Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1092 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.3%💥 ExploitCisco Unified Communications ManagerCisco Call Manager31/8/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Cisco CallManager y Unified Communications Manager (CUCM) versiones anteriores a 3.3(5)sr2b, 4.1 versiones anteriores a 4.1(3)sr5, 4.2 versiones anteriores a 4.2(3)sr2, y 4.3 versiones anteriores a 4.3(1)sr1, permiten a atacantes remotos ejecutar comandos SQL de su…
ModificadaMedia (4.3)1.2%—Cisco Unified Communications ManagerCisco Call Manager31/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Cisco CallManager y Unified Communications Manager (CUCM) versiones anteriores a 3.3(5)sr2b, 4.1 versiones anteriores a 4.1(3)sr5, 4.2 versiones anteriores a 4.2(3)sr2, y 4.3 versiones anteriores a 4.3(1)sr1, permite a atacantes remotos…
ModificadaMedia (6.8)2.6%—Cisco Unified Communications Manager9/8/200716/6/2026
Vulnerabilidad sin especificar en el Cisco Unified Communications Manager (CUCM) 5.0, 5.1, y 6.0 y en el IOS 12.0 hasta el 12.4, permite a atacantes remotos ejecutar código de su elección a través de un paquete SIP mal formado, también conocido como CSCsi80102.
ModificadaAlta (7.8)2.0%—Cisco Unified Communications ManagerCisco Unified Presence Server15/7/200716/6/2026
Vulnerabilidad no especificada en Cisco Unified Communications Manager (CUCM, antiguamente CallManager) y Unified Presence Server (CUPS) permite a atacantes remotos provocar una denegación de servicio (pérdida de servicios de clúster) mediante vectores no especificados, también conocido como (1) CSCsj09859 y (2)…
ModificadaAlta (10)8.9%—Cisco Unified CallmanagerCisco Unified Communications Manager15/7/200716/6/2026
Desbordamiento de entero en Real-Time Information Server (RIS) Data Collector service (RisDC.exe) de Cisco Unified Communications Manager (CUCM, anteriormente denominado CallManager) versiones anteriores a 20070711 permite a atacantes remotos ejecutar código de su elección mediante paquetes manipulados, resultando en…
ModificadaMedia (5)1.5%—Cisco Unified Communications ManagerCisco Unified Presence Server15/7/200716/6/2026
Cisco Unified Communications Manager (CUCM, antiguamente CallManager) y Unified Presence Server (CUPS) permiten a atacantes remotos obtener información sensible a través de vectores sin especificar que revelan las cadenas de comunidad SNMP y las opciones de configuración, también conocido como (1) CSCsj20668 y (2)…
ModificadaAlta (9.3)9.6%—Cisco Unified CallmanagerCisco Unified Communications Manager15/7/200716/6/2026
Error de superación de límite (off-by-one) en el servicio Certificate Trust List (CTL) Provider (CTLProvider.exe) de Cisco Unified Communications Manager (CUCM, anteriormente CallManager) anterior al 11/07/2007 permite a atacantes remotos ejecutar código de su elección mediante un paquete manipulado que dispara un…
ModificadaAlta (7.5)2.4%💥 ExploitInforest Communications Supercali5/7/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de SuperCali PHP Event Calendar 0.4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro o.
ModificadaMedia (5)1.7%—Nortel Communications Server30/5/200716/6/2026
Vulnerabilidad no especificada en la tarjeta Nortel CS 1000 M en Enterprise VoIP-Core-CS 1000E, 1000M, y 1000S 04.50W anterior al 23/05/2007 en Meridian/CS 1000 permite a atacantes remotos provocar una denegación de servicio (cuelgue de la tarjeta) a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Snitz Communications Snitz Forums 200010/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en pop_profile.asp de Snitz Forums 2000 3.4.06 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro MSN. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido…
ModificadaAlta (7.5)1.1%💥 ExploitSnitz Communications Snitz Forums 200021/2/200716/6/2026
Vulnerabilidad de inyección SQL en pop_profile.asp en Snitz Forums 2000 3.1 SR4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (9)4.5%💥 ExploitCentrality Communications Pa168 Chipset26/1/200716/6/2026
La consola del web admin implementada por Centrality Communications (también conocido como Aredfox) PA168 chipset y firmware 1.54 y anteriores, en la manera prevista por varios teléfonos del IP, no requiere contraseñas o validación de tokens cuando se usa HTTP, lo cual permite a atacantes remotos conetar a un…
ModificadaCrítica (9.8)1.4%💥 ExploitSnitz Communications Snitz Forums 200030/10/200616/6/2026
Vulnerabilidad de inyección SQL en pop_mail.asp en Snitz Forums 2000 3.4.06 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro RC. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)2.5%💥 ExploitSnitz Communications Snitz Forums 200014/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en forum.asp de Snitz Forums 2000 3.4.06 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro sortorder. (variable strtopicsortord).
ModificadaBaja (1.2)0.27%—NCP Network Communications Secure Client13/7/200616/6/2026
NCP Secure Enterprise Client (también conocido como VPN/PKI client) 8.30 Build 59, y posiblemente anteriores versiones, cuando cuando el cortafuegos de enlace y el personal (Link FireWall y Personal FireWall) son ambos configurados para bloquear todo el tráfico de red de entrada y salida, permite a atacantes…
ModificadaAlta (9.3)8.7%—Webex Communications Downloader ActivexcontrolWebex Communications Downloader Java7/7/200616/6/2026
WebEx Downloader ActiveX Control y WebEx Downloader Java anteriores a 2.1.0.0 no validan los componentes descargados, lo cual permite a atacantes remotos ejecutar código de su elección a través de sitios web que activan los controles ActiveX GpcUrlRoot y GpcIniFileName haciendo que el cliente se descargue un archivos…
ModificadaAlta (7.5)3.2%—Webex Communications Webex Downloader Activex Control7/7/200616/6/2026
Múltiples desbordamientos de búfer en el control ActiveX WebEx Downloader, posiblemente versiones anteriores a Noviembre de 2005, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaBaja (2.6)1.2%—NEW Atlanta Communications Bluedragon ServerNEW Atlanta Communications Bluedragon Server JX26/6/200616/6/2026
ulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BlueDragon Server y Server JX v6.2.1.286 para Windows permite a atacantes remotos inyectar código web o HTML de su elección a través del nombre de fichero en una petición en un fichero (1) .cfm o (2) .cfml, que refleja el resultado en una página de…
ModificadaMedia (5)6.8%💥 ExploitNEW Atlanta Communications Bluedragon ServerNEW Atlanta Communications Bluedragon Server JX26/6/200623/9/2026
BlueDragon Server y Server JX v6.2.1.286 para Windows permite a atacantes remotos causar una denegación de servicio (cuelgue) a traves de una petición para un fichero .cfm cuyo nombre contiene un nombre de dispositivo MS-DOS como (1) con, (2) aux, (3) com1, y (4) com2.
ModificadaAlta (7.5)1.5%—Snitz Communications Snitz Forums 200012/6/200616/6/2026
SQL injection vulnerability in inc_header.asp in Snitz Forum 3.4.05 and earlier allows remote attackers to execute arbitrary SQL commands via the %strCookieURL%.GROUP parameter in a cookie.
ModificadaMedia (5)1.6%—Snitz Communications Avatar MOD22/5/200616/6/2026
avatar_upload.asp in Avatar MOD 1.3 for Snitz Forums 3.4, and possibly other versions, allows remote attackers to bypass file type checks and upload arbitrary files via a null byte in the file name, as discovered by the Codescan product.
ModificadaMedia (5)1.3%—Kansok Communications Shopweezle11/4/200616/6/2026
index.php in Shopweezle 2.0 allows remote attackers to include arbitrary local files via the url parameter.
ModificadaAlta (7.5)2.3%💥 ExploitKansok Communications Shopweezle11/4/200616/6/2026
Multiple SQL injection vulnerabilities in Shopweezle 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) itemID parameter to (a) login.php and (b) memo.php; and the (2) itemgr, (3) brandID, and (4) album parameters to (c) index.php. NOTE: this issue also produces resultant full path disclosure…
ModificadaBaja (2.1)0.38%—NCP Network Communications Secure Client2/3/200616/6/2026
NCP Network Communication Secure Client 8.11 Build 146 y posiblemente otras versiones, permite a usuarios locales provocar una denegación de servicio (consumo de CPU) a través de un número grande de argumentos para ncprwsnt.exe, posiblemente debido a un desbordamiento de buffer.
ModificadaMedia (4.6)0.38%—NCP Network Communications Secure Client2/3/200616/6/2026
NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to bypass security protections and configure privileged options via a long argument to ncpmon.exe, which provides access to alternate privileged menus, possibly due to a buffer overflow.