Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 2.3% | — | Cisco Telepresence Video Communication Server SoftwareCisco Expressway Software | 19/10/2014 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.1.1 permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de paquetes SIP manipulados, también conocido como Bug IDs CSCum60442 y CSCum60447. | |
| Modificada | Alta (7.1) | 2.4% | — | Cisco Expressway SoftwareCisco Telepresence Video Communication Server Software | 19/10/2014 | 17/6/2026 | La implementación SIP IX en Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.1.1 permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de paquetes SDP manipulados, también conocido como Bug ID CSCuo42252. | |
| Modificada | Alta (7.8) | 3.9% | — | Cisco Expressway SoftwareCisco Telepresence Video Communication Server Software | 19/10/2014 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.2 permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de una tasa alta de paquetes manipulados, también conocido como Bug ID CSCui06507. | |
| Modificada | Media (6.3) | 1.00% | — | Oracle Communications Applications | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Communications Session Border Controller en Oracle Communications Applications SCX640m5 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Lawful Intercept. | |
| Modificada | Media (5) | 3.3% | — | Cisco Unified Communications Domain Manager Platform | 24/9/2014 | 17/6/2026 | Cisco Unified Communications Domain Manager Platform Software 4.4(.3) y anteriores, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante el envío rápido de paquetes TCP manipulados, también conocido como Bug ID CSCuo42063. | |
| Modificada | Baja (3.5) | 1.5% | — | Cisco Unified Communications Manager | 12/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Framework web en Cisco Unified Communications Manager (UCM) 9.1(2.10000.28) permite a usuarios remotos autenticados inyectar script web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCuq68443. | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Unified Communications Domain ManagerCisco Unified Presence Server | 12/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la interfaz del web de administración en Cisco Unified Communications Manager (CM) y Cisco Unified Presence Server (CUPS) permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de entradas manipuladas en páginas no especificadas, también… | |
| Modificada | Alta (8.5) | 3.1% | — | Cisco Unified Communications Manager | 12/8/2014 | 17/6/2026 | El módulo CTIManager en Cisco Unified Communications Manager (CM) 10.0(1), cuando el inicio se sesión único (single sign-on) está habilitado, no valida debidamente los tokens Kerberos SSO, lo que permite a usuarios remotos autenticados ganar privilegios y ejecutar comandos arbitrarios a través de datos de tokens… | |
| Modificada | Media (6.8) | 2.4% | — | Cisco Unified Communications Domain Manager | 12/8/2014 | 17/6/2026 | La implementación SIP en Cisco Unified Communications Manager (CM) 8.6(.2) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (caída del proceso) a través de un mensaje SIP manipulado que no se maneja debidamente durante el procesamiento de un documento XML, también conocido como… | |
| Modificada | Media (4) | 1.6% | — | Cisco Unified Communications Manager | 11/8/2014 | 17/6/2026 | Cisco Unified Communications Manager (CM) 8.6(.2) y anteriores tiene una configuración de restricciones CLI incorrecta, lo que permite a usuarios remotos autenticados establecer inicios de sesión concurrentes sin detección a través de vectores no especificados, también conocido como Bug ID CSCup98029. | |
| Modificada | Media (5.8) | 2.2% | — | Cisco Unified Communications Domain Manager | 18/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en la interfaz de web admin en el Framework web en Cisco Unified Communications Domain Manager (CDM) 8.1(.4) y anteriores permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de URLs manipuladas para… | |
| Modificada | Media (6.8) | 2.8% | — | Cisco Unified Communications Manager | 14/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Real-Time Monitoring Tool (RTMT) en Cisco Unified Communications Manager (CM) 10.0(1) permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup57676. | |
| Modificada | Media (5.5) | 2.6% | — | Cisco Unified Communications Manager | 14/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Multiple Analyzer en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager 10.0(1) permite a usuarios remotos autenticados eliminar ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup76314. | |
| Modificada | Media (4) | 3.0% | — | Cisco Unified Communications Manager | 10/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en dna/viewfilecontents.do en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup76318. | |
| Modificada | Media (4) | 1.8% | — | Cisco Unified Communications Manager | 10/7/2014 | 17/6/2026 | Multiple Analyzer en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager permite a usuarios remotos autenticados evadir las restricciones de subida a través de un parámetro manipulado, también conocido como Bug ID CSCup76297. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Unified Communications Manager | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en viewfilecontents.do en el componente Dialed Number Analyzer (DNA) en Cisco Unified Communications Manager permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCup76308. | |
| Modificada | Alta (7.5) | 22% | — | Cisco Unified CDM Application SoftwareCisco Unified Communications Domain Manager | 7/7/2014 | 17/6/2026 | El portal BVSMWeb en el Framework web en Cisco Unified Communications Domain Manager (CDM) en Unified CDM Application Software anterior a 10 no implementa debidamente el control de acceso, lo que facilita a atacantes remotos modificar información de usuario a través de una URL manipulada, también conocido como Bug ID… | |
| Modificada | Alta (10) | 3.6% | — | Cisco Unified CDM Platform SoftwareCisco Unified Communications Domain Manager | 7/7/2014 | 17/6/2026 | Cisco Unified Communications Domain Manager (CDM) en Unified CDM Platform Software anterior a 4.4.2 tiene una clave privada SSH embebida, lo que facilita a atacantes remotos obtener acceso a las cuentas de soporte y root mediante la extracción de esta clave de un fichero binario que se encuentra en una instalación… | |
| Modificada | Alta (9) | 2.9% | — | Cisco Unified CDM Application SoftwareCisco Unified Communications Domain Manager | 7/7/2014 | 17/6/2026 | La interfaz gráfica de usuario (GUI) Administration en el Framework web en Cisco Unified Communications Domain Manager (CDM) en Unified CDM Application Software anterior a 8.1.4 no implementa debidamente el control de acceso, lo que permite a usuarios remotos autenticados modificar las credenciales administrativas a… | |
| Modificada | Media (5.5) | 1.5% | — | Cisco Unified Communications Manager | 10/6/2014 | 17/6/2026 | La implementación Real Time Monitoring Tool (RTMT) en Cisco Unified Communications Manager (Unified CM) permite a usuarios remotos autenticados (1) leer o (2) eliminar archivos arbitrarios a través de una URL manipulada, también conocido como Bug IDs CSCuo17302 y CSCuo17199. | |
| Modificada | Media (4) | 1.8% | — | Cisco Unified Communications Manager | 10/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en BulkViewFileContentsAction.java en la interfaz Java en Cisco Unified Communications Manager (Unified CM) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de parámetros de nombre de archivo manipulados en una URL, también conocido como Bug ID… | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified Communications Domain Manager | 8/6/2014 | 17/6/2026 | El Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) no implementa debidamente control de acceso, lo que permite a atacantes remotos obtener información potencialmente sensible mediante la visita a una página web BVSMWeb no especificada, también conocido como Bug IDs CSCun46071 y CSCun46101. | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified Communications Domain Manager | 8/6/2014 | 17/6/2026 | El Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) no implementa debidamente control de acceso, lo que permite a atacantes remotos enumerar cuentas mediante la visita a una página web BVSMWeb no especificada, también conocido como Bug IDs CSCun39619 y CSCun45572. | |
| Modificada | Media (4) | 2.0% | — | Cisco Unified Communications Domain Manager | 3/6/2014 | 17/6/2026 | El Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a usuarios remotos autenticados obtener información de usuarios potencialmente sensible mediante la visita a una página web de la interfaz gráfica de usuario… | |
| Modificada | Media (5.8) | 2.2% | — | Cisco Unified Communications Domain Manager | 29/5/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en aplicaciones Self-Care Client Portal en el Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL manipulada,… |