Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)2.3%—Cisco Telepresence Video Communication Server SoftwareCisco Expressway Software19/10/201417/6/2026
Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.1.1 permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de paquetes SIP manipulados, también conocido como Bug IDs CSCum60442 y CSCum60447.
ModificadaAlta (7.1)2.4%—Cisco Expressway SoftwareCisco Telepresence Video Communication Server Software19/10/201417/6/2026
La implementación SIP IX en Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.1.1 permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de paquetes SDP manipulados, también conocido como Bug ID CSCuo42252.
ModificadaAlta (7.8)3.9%—Cisco Expressway SoftwareCisco Telepresence Video Communication Server Software19/10/201417/6/2026
Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.2 permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de una tasa alta de paquetes manipulados, también conocido como Bug ID CSCui06507.
ModificadaMedia (6.3)1.00%—Oracle Communications Applications15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Communications Session Border Controller en Oracle Communications Applications SCX640m5 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Lawful Intercept.
ModificadaMedia (5)3.3%—Cisco Unified Communications Domain Manager Platform24/9/201417/6/2026
Cisco Unified Communications Domain Manager Platform Software 4.4(.3) y anteriores, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante el envío rápido de paquetes TCP manipulados, también conocido como Bug ID CSCuo42063.
ModificadaBaja (3.5)1.5%—Cisco Unified Communications Manager12/9/201417/6/2026
Vulnerabilidad de XSS en el Framework web en Cisco Unified Communications Manager (UCM) 9.1(2.10000.28) permite a usuarios remotos autenticados inyectar script web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCuq68443.
ModificadaMedia (6.5)1.5%—Cisco Unified Communications Domain ManagerCisco Unified Presence Server12/8/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en la interfaz del web de administración en Cisco Unified Communications Manager (CM) y Cisco Unified Presence Server (CUPS) permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de entradas manipuladas en páginas no especificadas, también…
ModificadaAlta (8.5)3.1%—Cisco Unified Communications Manager12/8/201417/6/2026
El módulo CTIManager en Cisco Unified Communications Manager (CM) 10.0(1), cuando el inicio se sesión único (single sign-on) está habilitado, no valida debidamente los tokens Kerberos SSO, lo que permite a usuarios remotos autenticados ganar privilegios y ejecutar comandos arbitrarios a través de datos de tokens…
ModificadaMedia (6.8)2.4%—Cisco Unified Communications Domain Manager12/8/201417/6/2026
La implementación SIP en Cisco Unified Communications Manager (CM) 8.6(.2) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (caída del proceso) a través de un mensaje SIP manipulado que no se maneja debidamente durante el procesamiento de un documento XML, también conocido como…
ModificadaMedia (4)1.6%—Cisco Unified Communications Manager11/8/201417/6/2026
Cisco Unified Communications Manager (CM) 8.6(.2) y anteriores tiene una configuración de restricciones CLI incorrecta, lo que permite a usuarios remotos autenticados establecer inicios de sesión concurrentes sin detección a través de vectores no especificados, también conocido como Bug ID CSCup98029.
ModificadaMedia (5.8)2.2%—Cisco Unified Communications Domain Manager18/7/201417/6/2026
Múltiples vulnerabilidades de redirección abierta en la interfaz de web admin en el Framework web en Cisco Unified Communications Domain Manager (CDM) 8.1(.4) y anteriores permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de URLs manipuladas para…
ModificadaMedia (6.8)2.8%—Cisco Unified Communications Manager14/7/201417/6/2026
Vulnerabilidad de salto de directorio en Real-Time Monitoring Tool (RTMT) en Cisco Unified Communications Manager (CM) 10.0(1) permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup57676.
ModificadaMedia (5.5)2.6%—Cisco Unified Communications Manager14/7/201417/6/2026
Vulnerabilidad de salto de directorio en Multiple Analyzer en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager 10.0(1) permite a usuarios remotos autenticados eliminar ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup76314.
ModificadaMedia (4)3.0%—Cisco Unified Communications Manager10/7/201417/6/2026
Vulnerabilidad de salto de directorio en dna/viewfilecontents.do en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup76318.
ModificadaMedia (4)1.8%—Cisco Unified Communications Manager10/7/201417/6/2026
Multiple Analyzer en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager permite a usuarios remotos autenticados evadir las restricciones de subida a través de un parámetro manipulado, también conocido como Bug ID CSCup76297.
ModificadaMedia (4.3)1.2%—Cisco Unified Communications Manager10/7/201417/6/2026
Vulnerabilidad de XSS en viewfilecontents.do en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCup76308.
ModificadaAlta (7.5)22%—Cisco Unified CDM Application SoftwareCisco Unified Communications Domain Manager7/7/201417/6/2026
El portal BVSMWeb en el Framework web en Cisco Unified Communications Domain Manager (CDM) en Unified CDM Application Software anterior a 10 no implementa debidamente el control de acceso, lo que facilita a atacantes remotos modificar información de usuario a través de una URL manipulada, también conocido como Bug ID…
ModificadaAlta (10)3.6%—Cisco Unified CDM Platform SoftwareCisco Unified Communications Domain Manager7/7/201417/6/2026
Cisco Unified Communications Domain Manager (CDM) en Unified CDM Platform Software anterior a 4.4.2 tiene una clave privada SSH embebida, lo que facilita a atacantes remotos obtener acceso a las cuentas de soporte y root mediante la extracción de esta clave de un fichero binario que se encuentra en una instalación…
ModificadaAlta (9)2.9%—Cisco Unified CDM Application SoftwareCisco Unified Communications Domain Manager7/7/201417/6/2026
La interfaz gráfica de usuario (GUI) Administration en el Framework web en Cisco Unified Communications Domain Manager (CDM) en Unified CDM Application Software anterior a 8.1.4 no implementa debidamente el control de acceso, lo que permite a usuarios remotos autenticados modificar las credenciales administrativas a…
ModificadaMedia (5.5)1.5%—Cisco Unified Communications Manager10/6/201417/6/2026
La implementación Real Time Monitoring Tool (RTMT) en Cisco Unified Communications Manager (Unified CM) permite a usuarios remotos autenticados (1) leer o (2) eliminar archivos arbitrarios a través de una URL manipulada, también conocido como Bug IDs CSCuo17302 y CSCuo17199.
ModificadaMedia (4)1.8%—Cisco Unified Communications Manager10/6/201417/6/2026
Vulnerabilidad de inyección SQL en BulkViewFileContentsAction.java en la interfaz Java en Cisco Unified Communications Manager (Unified CM) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de parámetros de nombre de archivo manipulados en una URL, también conocido como Bug ID…
ModificadaMedia (5)1.4%—Cisco Unified Communications Domain Manager8/6/201417/6/2026
El Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) no implementa debidamente control de acceso, lo que permite a atacantes remotos obtener información potencialmente sensible mediante la visita a una página web BVSMWeb no especificada, también conocido como Bug IDs CSCun46071 y CSCun46101.
ModificadaMedia (5)1.4%—Cisco Unified Communications Domain Manager8/6/201417/6/2026
El Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) no implementa debidamente control de acceso, lo que permite a atacantes remotos enumerar cuentas mediante la visita a una página web BVSMWeb no especificada, también conocido como Bug IDs CSCun39619 y CSCun45572.
ModificadaMedia (4)2.0%—Cisco Unified Communications Domain Manager3/6/201417/6/2026
El Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a usuarios remotos autenticados obtener información de usuarios potencialmente sensible mediante la visita a una página web de la interfaz gráfica de usuario…
ModificadaMedia (5.8)2.2%—Cisco Unified Communications Domain Manager29/5/201417/6/2026
Vulnerabilidad de redirección abierta en aplicaciones Self-Care Client Portal en el Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL manipulada,…