Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 2.0% | — | Cisco Unified Communications Domain Manager | 29/5/2014 | 17/6/2026 | La interfaz gráfica de usuario (GUI) Administration en el Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a usuarios remotos autenticados obtener información de traducción de número sensible mediante el… | |
| Modificada | Media (5) | 2.3% | — | Cisco Unified Communications Domain Manager | 29/5/2014 | 17/6/2026 | La interfaz gráfica de usuario (GUI) Administration en el Framewrok web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a atacantes remotos enumerar nombres de cuentas a través de una URL manipulada, también conocido como Bug… | |
| Modificada | Media (4) | 2.1% | — | Cisco Unified Communications Domain Manager | 29/5/2014 | 17/6/2026 | La interfaz gráfica de usuario (GUI) Administration en el Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a usuarios remotos autenticados obtener información de usuario y grupo sensible mediante el… | |
| Modificada | Media (4) | 0.95% | — | Cisco Unified Communications Manager | 29/4/2014 | 17/6/2026 | El componente Call Detail Records (CDR) Management en Cisco Unified Communications Manager (Unified CM) permite a usuarios remotos autenticados obtener información sensible mediante la lectura de campos extraños en un documento HTML, también conocido como Bug ID CSCun74374. | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified Communications Manager | 29/4/2014 | 17/6/2026 | El componente IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (Unified CM) permite a atacantes remotos obtener información sensible a través de una URL manipulada, también conocido como Bug ID CSCun74352. | |
| Modificada | Media (4.2) | 4.8% | — | Oracle Communications User Data RepositoryOpenbsd Openssh | 18/3/2014 | 17/6/2026 | sshd en OpenSSH anterior a 6.6 no soporta debidamente comodines en líneas AcceptEnv en sshd_config, lo que permite a atacantes remotos evadir restricciones de entorno mediante el uso de una subcadena localizada antes de un caracter de comodín. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Unified Communications Domain Manager | 2/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la página Business Voice Services Manager (BVSM) en Cisco Unified Communications Domain Manager 9.0(.1) permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug IDs CSCum78536, CSCum78526, CSCum69809 y… | |
| Modificada | Media (6.8) | 0.25% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | La implementación Certificate Authority Proxy Function (CAPF) CLI en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a usuarios locales inyectar comandos a través de programas CAPF no especificados, también conocido como Bug ID CSCum95493. | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | El componente Certificate Authority Proxy Function (CAPF) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos evadir autenticación y modificar información de dispositivo registrado a través de datos manipulados, también conocido como Bug ID CSCum95468. | |
| Modificada | Media (6.2) | 0.25% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | La implementación Certificate Authority Proxy Function (CAPF) CLI en la funcionalidad de gestión CSR en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a usuarios locales leer o modificar archivos arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCum95464. | |
| Modificada | Media (6.2) | 0.25% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | La funcionalidad certificate-import en la implementación Certificate Authority Proxy Function (CAPF) CLI en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a usuarios locales leer o modificar archivos arbitrarios a través de un comando manipulado, también conocido como Bug ID CSCum95461. | |
| Modificada | Media (6.8) | 0.98% | — | Cisco Unified Communications Manager | 27/2/2014 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz Call Detail Records Analysis and Reporting (CAR) en el componente OS Administration en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan cambios… | |
| Modificada | Media (5) | 1.9% | — | Cisco Unified Communications Manager | 22/2/2014 | 17/6/2026 | La administración del interfaz en Cisco Unified Communications Manager (Unified CM) 10.0(1) y versiones anteriores permite a atacantes remotos eludir la autenticación y leer archivos Java class a través de una petición directa, vulnerabilidad también conocida como Bug ID CSCum46497. | |
| Modificada | Media (5) | 1.8% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | El componente Enterprise License Manager (ELM) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores no fuerza debidamente los requisitos de autenticación, lo que permite a atacantes remotos leer archivos ELM a través de una solicitud directa hacia una URL, también conocido como Bug ID CSCum46494. | |
| Modificada | Media (6.8) | 0.97% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | Vulnerabilidad de CSRF en la página Call Detail Records Analysis and Reporting (CAR) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que realizan modificaciones CAR, también conocido como Bug ID… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum46470. | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la implementación Certificate Authority Proxy Function (CAPF) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum46483. | |
| Modificada | Media (5) | 1.8% | — | Cisco Unified Communications Manager | 20/2/2014 | 17/6/2026 | La aplicación web Real Time Monitoring Tool (RTMT) en Cisco Unified Communications Manager (Unified CM) 10.0(1) y anteriores no fuerza los requisitos de autenticación, lo que permite a atacantes remotos leer archivos de aplicaciones a través de una solicitud directa a una URL, también conocido como Bug ID CSCum46495. | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz Enterprise Mobility Application (EMApp) en Cisco Unified Communications Manager (UCM) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05302. | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz Java Database en Cisco Unified Communications Manager (UCM) 10.0(1) y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05313. | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz CallManager Interactive Voice Response (CMIVR) en Cisco Unified Communications Manager (UCM) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05318. | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (UCM) 10.0(1) y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05326. | |
| Modificada | Media (5) | 1.3% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Cisco Unified Communications Manager (UCM) no requiere autenticación para la lectura de archivos WAR, lo que permite a atacantes remotos obtener información sensible a través del acceso no especificado a "file storage location," también conocido como Bug ID CSCum05337. | |
| Modificada | Media (4) | 1.0% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | La interfaz Bulk Administration en Cisco Unified Communications Manager (UCM) 10.0(1) y anteriores permite a atacantes remotos evadir la autenticación y leer archivos arbitrarios mediante el uso de una petición no especificada, también conocido como Bug ID CSCum05340. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz IP Manager Assistant (IPMA) en Cisco Unified Communications Manager (UCM) permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCum05343. |