Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Alcatel-lucent Omnitouch 8400 Instant Communications SuiteAlcatel-lucent Omnitouch 8460 Advanced Communication ServerAlcatel-lucent Omnitouch 8660 MY TeamworkAlcatel-lucent Omnitouch 8670 Automated Delivery Message Delivery System | 20/8/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en la funcionalidad de firmado de ics en los servicios MyTeamwork en Alcatel-Lucent Omnitouch 8660 My Teamwork anterior a 6.7, Omnitouch 8670 Automated Message Delivery System (AMDS) anterior a 6.7, Omnitouch 8460 Advanced Communication Server anterior a 9.1, y OmniTouch 8400 Instant… | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Unified Communications Manager | 5/8/2013 | 16/6/2026 | Múltiples vulnerabilidades CSRF (cross-site request forgery) en Cisco Unified Communications Manager (Unified CM), permite a atacantes remotos secuestrar la autenticación de los usuarios para las solicitudes que realizan operaciones arbitrarias en Unified CM, también conocido como Bug ID CSCui13033. | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Unified Communications Manager | 5/8/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en la página User WebDialer en Cisco Unified Communications Manager (Unified CM), permite a atacantes remotos secuestrar la autenticación de usuarios para las solicitudes de las llamadas de línea, también conocido como Bug ID CSCui13028. | |
| Modificada | Media (4) | 0.95% | — | Cisco Unified Communications Manager | 5/8/2013 | 16/6/2026 | El portal web de Cisco Unified Communications Manager (Unified CM) permite a los usuarios remotos autenticados obtener información sensible de la traza de pila a través de vectores no especificados que desencadenan una excepción en la pila, también conocido como Bug ID CSCug34854. | |
| Modificada | Media (5) | 2.7% | — | Redhat Jboss Communications PlatformRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal Platform+3 | 29/7/2013 | 16/6/2026 | wsf/common/DOMUtils.java en JBossWS Native en Red Hat JBoss Enterprise Application Platform 4.2.0.CP09, 4.3, y 5.1.1; JBoss Enterprise Portal Platform 4.3.CP06 y 5.1.1; JBoss Enterprise SOA Platform 4.2.CP05, 4.3.CP05, y 5.1.0; JBoss Communications Platform 1.2.11 y 5.1.1; JBoss Enterprise BRMS Platform 5.1.0; y JBoss… | |
| Modificada | Baja (0) | 0.62% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) v7.1(x) hasta v9.1(2) y el IM & Presence Service en Cisco Unified Presence Server hasta v9.1(2) usan el mismo CTI y clave de cifrado de la base de datos entre las diversas instalaciones, lo que hace más fácil para los atacantes dependientes de contexto eludir los mecanismos… | |
| Modificada | Media (6.8) | 0.36% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda de no confianza en Cisco Unified Communications Manager (CUCM) v7.1 (x) hasta v9.1 (1a) permite a usuarios locales obtener privilegios mediante el aprovechamiento de los problemas de permisos de archivos y la variable de entorno especificadas para los programas privilegiados, también… | |
| Modificada | Media (6.8) | 0.39% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda de no confianza en Cisco Unified Communications Manager (CUCM) v7.1 (x) hasta v9.1 (1a) permite a usuarios locales obtener privilegios mediante el aprovechamiento de los problemas de permisos de archivos y la variable de entorno especificadas para los programas privilegiados, también… | |
| Modificada | Media (6.5) | 0.96% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Cisco Unified Communications Manager (CUCM) v7.1(x) hasta v9.1(2) permite a atacantes remotos autenticados ejecutar comando arbitrarios SQL mediante vectores no especificados, también conocido como Bug ID CSCuh81766. | |
| Modificada | Alta (7.5) | 1.1% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (CUCM) v7.1 (x) hasta v9.1 (1a), permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados dando lugar al descubrimiento de credenciales cifradas mediante el aprovechamiento de los metadatos, también… | |
| Modificada | Media (6.8) | 0.33% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Multiples vulnerabilidades de rutas de búsqueda de no confianza en Cisco Unified Communications Manager (CUCM) v7.1(x) hasta v9.1(1a) permite a usuarios locales ganar privilegios mediante el aprovechamiento de problemas relacionados con los permisos de ficheros y variables de entorno, también conocido como Bug ID… | |
| Modificada | Media (6.5) | 2.0% | — | Cisco Unified Communications Manager | 18/7/2013 | 16/6/2026 | Una función no especificada en Cisco Unified Communications Manager (CUCM) v7.1 (x) ahasta v9.1 (2) permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos, también conocido como Bug ID CSCuh73440. | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Unified Communications Domain Manager | 11/7/2013 | 16/6/2026 | Cisco Unified Communications Domain Manager no reserva correctamente memoria para peticiones GET y POST, lo que permite a usuarios autenticados de forma remota causar una denegación de servicios (consumo de memoria y caída de proceso) a través de peticiones manipuladas a la interfaz de gestión, también conocido como… | |
| Modificada | Media (4.3) | 0.94% | — | Cisco Unified Communications Domain Manager | 10/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Unified Communications Domain Manager, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que comprenden la página (1) IptAccountMgmt, (2) IptFeatureConfigTemplateMgmt, (3)… | |
| Modificada | Alta (7.5) | 3.1% | — | Indra Editran Communications Platform | 28/6/2013 | 16/6/2026 | Desbordamiento de búfer en la función lsConnectionCached en editcp en EDItran Communications Platform v4.1 R7 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código arbitrario a través de un paquete modificado en el puerto TCP 7777. | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Unified Communications Manager | 26/6/2013 | 16/6/2026 | Vulnerabilidad CSRF en el componente Unified Serviceability en Cisco Unified Communications Manager (CUCM), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones re realizan acciones del tipo "Unified Serviceability". Aka Bug ID CSCuh10298. | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified Communications Manager | 16/5/2013 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) no limita adecuadamente la tasa de intentos de autenticación, lo que permite a atacantes remotos provocar una denegación de servicio (aplicación más lenta) a través de una serie de peticiones, también conocido como Bug ID CSCud39515. | |
| Modificada | Alta (9.3) | 22% | — | Microsoft LyncMicrosoft Lync ServerMicrosoft Office Communicator | 15/5/2013 | 16/6/2026 | Microsoft Communicator 2007 R2, Lync 2010, Lync 2010 Attendee, y Lync Server 2013 no maneja correctamente ojbetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario mediante una invitación que genera el acceso a un objeto eliminado, también conocido como "Vulnerabilidad | |
| Modificada | Media (4.6) | 0.30% | — | Cisco Unified Communications Manager | 4/5/2013 | 16/6/2026 | La interfaz de línea de comandos Cisco Unified Communications Manager (CUCM) no valida correctamente la entrada, permitiendo a usuarios locales leer archivos de su elección a través de vectores no especificados, también conocido como Bug ID CSCue25770. | |
| Modificada | Media (6) | 1.3% | — | SAP Basis Communication Services | 1/5/2013 | 16/6/2026 | SAP BASIS Communication Services v4.6B través de v7.30 permite a los usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified Communications Domain Manager | 1/5/2013 | 16/6/2026 | Cisco Unified Communications Domain Manager, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un flujo de paquetes UDP mal formados, también conocido como Bug ID CSCug47057. | |
| Modificada | Media (4.3) | 0.94% | — | Cisco Unified Communications Domain Manager | 29/4/2013 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el framework de Cisco Unified Comunications Domain Manager que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, también conocido como Bug ID CSCug37902. | |
| Modificada | Media (5) | 1.2% | — | Cisco Jabber Extensible Communications Platform | 16/4/2013 | 16/6/2026 | El Connection Manager en Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) no valida correctamente datos de login, lo cual permite a atacantes remotos causar una denegación de servicio (caída del servicio) mediante el envio de una serie de paquetes de login malformados, también… | |
| Modificada | Media (5.9) | 84% | — | Oracle Communications Application Session ControllerOracle Http ServerOracle Integrated Lights OUT Manager FirmwareFujitsu Sparc Enterprise M3000 Firmware+12 | 15/3/2013 | 16/6/2026 | El algoritmo RC4, tal como se usa en el protocolo TLS y protocolo SSL, tiene muchos "single-byte biases", lo que hace que sea más fácil para atacantes remotos realizar ataques de recuperación de texto claro a través de análisis estadístico de texto cifrado en un gran número de sesiones que utilizan el mismo texto… | |
| Modificada | Alta (7.1) | 1.3% | — | Cisco Unified Communications Manager | 27/2/2013 | 16/6/2026 | El Location Bandwidth Manager (LBM) entre clusters de comunicación, característica de Cisco Unified Communications Manager (CUCM) v9.x antes de v9.1 (1) no requiere la autenticación del nodo concentrador remoto LBM, que permite a atacantes remotos realizar ataques de envenenamiento de caché en contra de transacción… |