Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%—Cisco Unified Communications Manager27/2/201316/6/2026
Cisco Unified Communications Manager (CUCM) v8.6 antes de v8.6 (2a)su2, v8.6 BE3k antes de v8.6(4)BE3k y v9.x antes de v9.0(1) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y la interfaz gráfica de usuario y cortes de voz) a través de paquetes malformados a los puertos UDP utilizados,…
ModificadaMedia (4.3)3.7%—Mozilla Network Security ServicesCanonical Ubuntu LinuxOracle Enterprise Manager OPS CenterOracle Glassfish Communications Server+118/2/201316/6/2026
La implementación en Mozilla Network Security Services (NSS) de TLS no tiene debidamente en cuenta tiempos de canal lateral ataques a una operación de comprobación de incumplimiento MAC durante el procesamiento de malformaciones relleno CBC, que permite a atacantes remotos para realizar ataques distintivos y los…
ModificadaMedia (4.3)1.2%—Cisco Unified Communications Domain Manager31/1/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Unified Commucations Domain Manager que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parametros manipulados, alias Bug ID CSCue21042
ModificadaMedia (5)1.0%—Cisco Telepresence Video Communication Servers Software17/1/201316/6/2026
Cisco TelePresence Video Communication Server (VCS) vX7.0.3 no procesa correctamente ciertas reglas de búsqueda, lo que permite crear conferencias a atacantes remotos a través de una petición de Conductor no especificado. Se trata de un problema también conocido como Bug ID CSCub67989.
ModificadaMedia (4.3)28%—Microsoft Groove ServerMicrosoft InfopathMicrosoft LyncMicrosoft Office Communicator+49/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft InfoPath 2007 SP2 y SP3 y 2010 SP1, Communicator 2007 R2, Lync 2010 y 2010 Attendee, SharePoint Server 2007 SP2 y SP3 and 2010 SP1, Groove Server 2010 SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010 SP1, y…
ModificadaAlta (7.5)1.1%💥 ExploitSnitz Communications Snitz Forums 20008/10/201216/6/2026
Vulnerabilidad de inyección SQL en forum.asp en Snitz Forums 2000, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro TOPIC_ID.
ModificadaAlta (7.8)3.2%—Cisco Unified Communications ManagerCisco IOSCisco IOS XE27/9/201216/6/2026
La implementación SIP en Cisco Unified Communications Manager (CUCM) v6.x y v7.x anteriores a v7.1(5b)su5, v8.x anteriores a v8.5(1)su4, y v8.6 anteriores a v8.6(2a)su1; Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.2; y Cisco IOS XE v3.3.xSG anteriores a v3.3.1SG, v3.4.xS, y 3.5.xS permite a atacantes remotos a…
ModificadaAlta (7.8)2.8%—Cisco Unified PresenceCisco Jabber Extensible Communications Platform12/9/201216/6/2026
Cisco Unified Presence (CUP) antes de v8.6 (3) y Jabber Extensible Communications Platform (también conocido como Jabber XCP) antes de v5.3, permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una cabecera XMPP modificada, también conocido como Bug ID CSCtu32832.
ModificadaMedia (4.3)1.9%💥 ExploitC4B Xphone Unified Communications 201113/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en los contactos en (1) XPhone UC Web y la interfaz web de (2) XPhone Virtual Directory in C4B XPhone Unified Communications (UC) 2011 Web v4.1.890S R1 permite a atacantes remotos inyectar scripts web o HTML a través del nombre de la empresa. NOTA:…
ModificadaMedia (5)0.52%—Cisco IP Communicator6/8/201216/6/2026
Cisco IP Communicator v8.6 permite un ataque man-in-the-middle modificar la lista de certificados de confianza a través de vectores no especificados, también conocido como Bug ID CSCtz01471.
ModificadaMedia (4.3)22%💥 ExploitMicrosoft LyncMicrosoft Office CommunicatorMicrosoft Internet Explorer12/6/201216/6/2026
La API toStaticHTML (también conocido como componente SafeHTML) en Microsoft Internet Explorer v8 y v9, Communicator 2007 R2, y Lync 2010 y 2010 Attendee no maneja de forma correcta atributos de eventos y secuencias de comandos, lo que facilita a atacantes remotos conducir ataques de ejecución de secuencias de…
ModificadaMedia (5)1.2%—Cisco Unified Communications Manager3/5/201216/6/2026
El componente voice-sipstack en Cisco Unified Communications Manager (CUCM) v8.5 permite a atacantes remotos causar una denegación de servicio (core dump) a través de vectores relacionados con los mensajes SIP que llegan después de una actualización, también conocido como Bug ID CSCtj87367.
ModificadaMedia (5.4)1.1%—Cisco IOSCisco Unified Communications Manager3/5/201216/6/2026
Pérdida de memoria en Cisco IOS v12.4 y v15.0 hasta v15.2, y Cisco Unified Communications Manager v7.x (CUCM), permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una respuesta modificada a un mensaje SIP SUBSCRIBE, también conocido como Bug ID CSCto93837 y CSCtj61883.
ModificadaMedia (5)1.2%—Cisco IP Communicator2/5/201216/6/2026
El componente de protocolo SCCP de Cisco IP Communicator (CIPC) v7.0 a v8.6 no limita la velocidad de mensajes SCCP de Cisco Unified Communications Manager (CUCM), lo que permite a atacantes remotos provocar una denegación de servicio a través de vectores que se disparan mensajes gancho de (1) dentro o (2) fuera, como…
ModificadaAlta (10)8.2%—ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+69/3/201216/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes…
ModificadaAlta (9.3)37%💥 ExploitIBM Personal Communications2/3/201216/6/2026
Desbordamiento de buffer de pila en pcspref.dll de pcsws.exe de IBM Personal Communications 5.9.x anteriores a 5.9.8 y 6.0.x anteriores a 6.0.4 permiten a atacantes remotos ejecutar código arbitrario a través de una cadena de perfil extensa ("long profile string") en un archivo WorkStation (.ws).
ModificadaAlta (7.5)1.3%—Cisco Telepresence System SoftwareCisco Telepresence Video Communication Server1/3/201216/6/2026
Cisco TelePresence Video Communication Server con software anterior a v7.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de un paquete SIP manipulado, como se demostró con un mensaje SIP INVITE desde un dispositivo Tandberg, también conocido como Bug ID CSCtq73319.
ModificadaAlta (7.8)1.3%—Cisco Telepresence System SoftwareCisco Telepresence Video Communication Server1/3/201216/6/2026
Cisco TelePresence Video Communication Server con software anterior a vX7.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de un paquete SIP manipulado, también conocido como Bug ID CSCtr20426.
ModificadaMedia (6.8)1.0%—Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+31/3/201216/6/2026
Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anteriores a v7.1(5b)su5, v8.0 anteriores a v8.0(3a)su3, y v8.5 y v8.6 anteriores a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1, permite…
ModificadaAlta (7.8)1.3%—Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+31/3/201216/6/2026
Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anterior a v7.1(5b)su5, v8.0 anterior a v8.0(3a)su3, y v8.5 y v8.6 anterior a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1 permite a atacantes remotos provocar una…
ModificadaBaja (3.3)0.32%—Oracle Communications Unified18/1/201216/6/2026
Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios locales afectar la confidencialidad y la integridad de la información a través de vectores desconocidos relacionados con el Servidor de Calendario.
ModificadaMedia (4)0.91%—Oracle Communications Unified18/1/201216/6/2026
Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios remotos autenticados afectar a la disponibilidad de la información a través de vectores desconocidos relacionados con el servidor de Calendario.
ModificadaBaja (2.1)0.34%—Oracle Communications Unified18/1/201216/6/2026
Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios locales afectar a la confidencialidad de la información a través de vectores desconocidos relacionados con el servidor de calendario.
ModificadaMedia (4.6)0.32%—Oracle Communications Unified18/1/201216/6/2026
Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad de la información a través de vectores desconocidos relacionados con el servidor de calendario (Calendar Server).
ModificadaAlta (10)65%💥 ExploitNjstar Communicator21/11/201116/6/2026
Desbordamiento de bufer en MiniSmtp v3.0.11818 en NJStar Communicator, permite a atacantes remotodos ejecutar código de su elección a través de un paquete modificado.