Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.9% | — | Cisco Unified Communications Manager | 13/2/2014 | 17/6/2026 | La aplicación web log4jinit en Cisco Unified Communications Manager (UCM) no valida adecuadamente la autenticación, lo que permite a atacantes remotos causar una denegación de servicio (degradación de rendimiento) a través del uso no especificado de esta aplicación, también conocido como Bug ID CSCum05347. | |
| Modificada | Media (5) | 2.2% | — | Redhat Jboss Communications PlatformRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise WEB Platform | 10/2/2014 | 16/6/2026 | JBoss Web, utilizado en Red Hat JBoss Communications Platform anterior a 5.1.3, Enterprise Web Platform anterior a 5.1.2, Enterprise Application Platform anterior a 5.1.2 y otros productos, permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de vectores relacionados con un UTF-8… | |
| Modificada | Media (6) | 0.31% | — | Cisco Unified Communications Manager | 4/2/2014 | 17/6/2026 | Cisco Unified Communications Manager (también conocido como Unified CM) 9.1 (2.10000.28) y anteriores permite a usuarios locales obtener privilegios mediante el aprovechamiento de los permisos de fichero no correctos, también conocido como Bug IDs CSCul24917 y CSCul24908. | |
| Modificada | Alta (10) | 5.8% | — | GatehouseHarris BganHughes Network Systems 9201Hughes Network Systems 9450+5 | 4/2/2014 | 16/6/2026 | El firmware de los terminales de conexión vía satélite GateHouse; Harris BGAN RF-7800B-VU204 y BGAN RF-7800B-DU204; Hughes Network Systems 9201, 9450 y 9502; Inmarsat; Japan Radio JUE-250 y JUE-500 y Thuraya IP no necesita autenticación para las sesiones en el puerto TCP 1827, lo cual permite a atacantes remotos… | |
| Modificada | Alta (10) | 2.1% | — | GatehouseHarris BganHughes Network Systems 9201Hughes Network Systems 9450+5 | 4/2/2014 | 16/6/2026 | El firmware de los terminales de conexión vía satélite GateHouse; Harris BGAN RF-7800B-VU204 y BGAN RF-7800B-DU204; Hughes Network Systems 9201, 9450 y 9502; Inmarsat; Japan Radio JUE-250 y JUE-500 y Thuraya IP tienen las credenciales definidas en el código (hardcoded), lo que hace más fácil a atacantes obtener acceso… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Daum Communications Daumgame Activex Control | 30/1/2014 | 17/6/2026 | Desbordamiento de búfer en el método IconCreate de un control ActiveX en el plugin DaumGame ActiveX 1.1.0.4 y 1.1.0.5 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga, tal y como se explotó activamente en enero de 2014. | |
| Modificada | Media (6.4) | 1.6% | — | Cisco Telepresence Video Communication Server | 23/1/2014 | 17/6/2026 | El componenete Expressway en Cisco TelePresence Video Communication Server (VCS) usa el mismo certificado X.509 por defecto a través de diferentes instalaciones de clientes, lo que hace más sencillo para atacantes remotos llevar a cabo ataques de man-in-the-middle contra sesiones SSL mediante el aprovechamiento de la… | |
| Modificada | Alta (7.1) | 1.9% | — | Cisco Telepresence Video Communication Server SoftwareCisco Telepresence Video Communication Servers Software | 22/1/2014 | 17/6/2026 | El módulo SIP en Cisco TelePresence Video Communication Server (VCS) anterior a la versión 8.1 permite a atacantes remotos provocar una denegación de servicio (fallo del proceso) a través de un mensaje SDP manipulado, también conocido como Bug ID CSCue97632. | |
| Modificada | Media (4) | 2.1% | — | Cisco Unified Communications Manager | 8/1/2014 | 17/6/2026 | El portal de administración en Cisco Unified Communications Manager (Unified CM) 9.1 (1) y anteriores no maneja apropiadamente las restricciones por rol, lo que permite a usuarios remotos autenticados sortear el control de acceso basado en rol a través de múltiples visitas a la URL "forbidden portal", tambien conocido… | |
| Modificada | Media (4) | 2.1% | — | Cisco Unified Communications Manager | 21/12/2013 | 17/6/2026 | El componente disaster recovery system (DRS) en CIsco Unified Communications Manager (UCM) 9.1 (1) y anteriores permite usuarios remotos autenticados obtener información sensible dle dispositivo leyendo "extraneous information" en el código fuente HTML, tambien conocido como Bug ID CSCuj39249. | |
| Modificada | Alta (7.3) | 5.2% | 💥 Exploit | Cisco Unified Communications Manager | 12/12/2013 | 17/6/2026 | EN DISPUTA ** ** El servicio TFTP en Cisco Unified Communications Manager (también conocido como CUCM o Unified CM) permite a atacantes remotos obtener información sensible de un teléfono a través de una operación RRQ, como lo demuestra el descubrimiento de un campo UseUserCredential texto plano en un fichero… | |
| Modificada | Media (4.3) | 1.2% | — | Elecsyscorp Director Dnp3 Outstation KernelElecsyscorp Director Industrial Communication Gateway | 4/12/2013 | 16/6/2026 | El servicio DNP3 en el componente Outstation de dispositivos Elecsys Director Gateway con kernel 2.6.32.11ael1 y anteriores permite a atacantes remotos causar denegación de servicio (consumo de CPU e interrupción del servicio) a través de entradas manipuladas. | |
| Modificada | Media (6.9) | 0.35% | — | Cisco Unified Communications Manager | 18/11/2013 | 17/6/2026 | Cisco Unified Communications Manager (Unified CM) 9.1 (1) y anteriores permite a usuarios locales eludir los permisos de archivos, y leer, modificar o crear ficheros arbitrariamente, a través de una "sobrecarga" de la utilidad de línea de comandos, también conocido como Bug ID CSCui58229. | |
| Modificada | Media (6.3) | 2.1% | — | Cisco Unified Communications Manager | 18/11/2013 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz license-upload del componente Enterprise License Manager (ELM) de Cisco Unified Communications Manager 9.1(1) y anteriores permite a usuarios remotos autenticados crear archivos arbitrarios a través de rutas diseñadas, también conocido como Bug ID CSCui58222. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Unified Communications Manager | 1/11/2013 | 16/6/2026 | Cisco Unified Communications Manager (aka CUCM o Unified CM) permite a atacantes remotos provocar una denegación de servicio (reinicio del servicio) a través de un mensaje SIP manipulado, también conocido como Bug ID CSCub54349. | |
| Modificada | Media (4) | 23% | 💥 Exploit | Cisco Unified Communications Manager | 11/10/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web administrativa de Tomcat en Cisco Unified Communications Manager permite a usuarios remotos autenticados leer archivos arbitrarios a través de secuencias de saltos de directorio en una cadena de entrada no especificada, aka Bug ID CSCui78815. | |
| Modificada | Media (5.5) | 1.0% | — | Cisco Unified Communications Domain Manager | 2/10/2013 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en Cisco Unified Communications Domain Manage permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a traves de una URL manipulada. También conocido como Bug ID CSCuh96567. | |
| Modificada | Media (4.9) | 0.32% | — | Trianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Scada Data Gateway | 9/9/2013 | 16/6/2026 | Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616, Componentes de protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369, y librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante con acceso físico causar una denegación de servicio (bucle infinito) a través de una entrada manipulada a través de… | |
| Modificada | Alta (7.8) | 1.5% | — | Trianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks Scada Data Gateway | 9/9/2013 | 16/6/2026 | Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616 , Componentes de Protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369 y Librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante remoto causar una denegación de servicio (bucle infinito) a través de un paquete TCP DNP3 manipulado. | |
| Modificada | Media (6.8) | 0.71% | — | Cisco Unified Communications Manager | 29/8/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en Enterprise License Manager (ELM) en Cisco Unified Communications Manager (CM) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que hacen modificaciones ELM, también conocido como Bug ID CSCui58210. | |
| Modificada | Alta (8.5) | 3.0% | — | Cisco Unified Communications Manager | 25/8/2013 | 16/6/2026 | Desbordamiento de búfer en Cisco Unified Communications Manager (Unified CM) v7.1(x) anterior a v7.1(5b)su6, v8.5(x) anterior a v8.5(1)su6, v8.6(x) anterior a v8.6(2a)su3, y v9.x anterior a v9.1(2) permite a los usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados, también… | |
| Modificada | Alta (7.1) | 1.3% | — | Cisco Unified Communications Manager | 25/8/2013 | 16/6/2026 | Cisco Unified Communications Manager (Unified CM) v8.5(x) y v8.6(x) anterior a v8.6(2a)su3 y v9.x anterior a v9.1(1) no restringe adecuadamente el índice de paquetes SIP, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y CPU, y la interrupción del servicio) a través de un… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications Manager | 25/8/2013 | 16/6/2026 | Fuga de memoria en Cisco Unified Communications Manager (Unified CM) v8.5(x) anterior a v8.5(1)su6, v8.6(x) anterior a v8.6(2a)su3, y v9.x anterior a v9.1(1) permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de una alta tasa de paquetes UDP, también conocido como Bug… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Communications Manager | 25/8/2013 | 16/6/2026 | Cisco Unified Communications Manager (Unified CM) v7.1(x) anterior a v7.1(5b)su6a no maneja adecuadamente los errores, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de mensajes de registro con formato incorrecto, también conocido como Bug ID CSCuf93466. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Unified Communications ManagerCisco Unified Presence | 22/8/2013 | 16/6/2026 | Fuga de memoria en Cisco Unified Communications Manager IM y Presence Service anterior a 8.6(5)SU1 y 9.x anterior a 9.1(2), y Cisco Unified Presence, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y memoria) realizando multitud de conexiones TCP a los puertos (1) 5060 o (2) 5061. Aka… |