Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Communications Manager | 27/2/2013 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) v8.6 antes de v8.6 (2a)su2, v8.6 BE3k antes de v8.6(4)BE3k y v9.x antes de v9.0(1) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y la interfaz gráfica de usuario y cortes de voz) a través de paquetes malformados a los puertos UDP utilizados,… | |
| Modificada | Media (4.3) | 3.7% | — | Mozilla Network Security ServicesCanonical Ubuntu LinuxOracle Enterprise Manager OPS CenterOracle Glassfish Communications Server+11 | 8/2/2013 | 16/6/2026 | La implementación en Mozilla Network Security Services (NSS) de TLS no tiene debidamente en cuenta tiempos de canal lateral ataques a una operación de comprobación de incumplimiento MAC durante el procesamiento de malformaciones relleno CBC, que permite a atacantes remotos para realizar ataques distintivos y los… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Unified Communications Domain Manager | 31/1/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Unified Commucations Domain Manager que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parametros manipulados, alias Bug ID CSCue21042 | |
| Modificada | Media (5) | 1.0% | — | Cisco Telepresence Video Communication Servers Software | 17/1/2013 | 16/6/2026 | Cisco TelePresence Video Communication Server (VCS) vX7.0.3 no procesa correctamente ciertas reglas de búsqueda, lo que permite crear conferencias a atacantes remotos a través de una petición de Conductor no especificado. Se trata de un problema también conocido como Bug ID CSCub67989. | |
| Modificada | Media (4.3) | 28% | — | Microsoft Groove ServerMicrosoft InfopathMicrosoft LyncMicrosoft Office Communicator+4 | 9/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft InfoPath 2007 SP2 y SP3 y 2010 SP1, Communicator 2007 R2, Lync 2010 y 2010 Attendee, SharePoint Server 2007 SP2 y SP3 and 2010 SP1, Groove Server 2010 SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010 SP1, y… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Snitz Communications Snitz Forums 2000 | 8/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en forum.asp en Snitz Forums 2000, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro TOPIC_ID. | |
| Modificada | Alta (7.8) | 3.2% | — | Cisco Unified Communications ManagerCisco IOSCisco IOS XE | 27/9/2012 | 16/6/2026 | La implementación SIP en Cisco Unified Communications Manager (CUCM) v6.x y v7.x anteriores a v7.1(5b)su5, v8.x anteriores a v8.5(1)su4, y v8.6 anteriores a v8.6(2a)su1; Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.2; y Cisco IOS XE v3.3.xSG anteriores a v3.3.1SG, v3.4.xS, y 3.5.xS permite a atacantes remotos a… | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco Unified PresenceCisco Jabber Extensible Communications Platform | 12/9/2012 | 16/6/2026 | Cisco Unified Presence (CUP) antes de v8.6 (3) y Jabber Extensible Communications Platform (también conocido como Jabber XCP) antes de v5.3, permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una cabecera XMPP modificada, también conocido como Bug ID CSCtu32832. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | C4B Xphone Unified Communications 2011 | 13/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en los contactos en (1) XPhone UC Web y la interfaz web de (2) XPhone Virtual Directory in C4B XPhone Unified Communications (UC) 2011 Web v4.1.890S R1 permite a atacantes remotos inyectar scripts web o HTML a través del nombre de la empresa. NOTA:… | |
| Modificada | Media (5) | 0.52% | — | Cisco IP Communicator | 6/8/2012 | 16/6/2026 | Cisco IP Communicator v8.6 permite un ataque man-in-the-middle modificar la lista de certificados de confianza a través de vectores no especificados, también conocido como Bug ID CSCtz01471. | |
| Modificada | Media (4.3) | 22% | 💥 Exploit | Microsoft LyncMicrosoft Office CommunicatorMicrosoft Internet Explorer | 12/6/2012 | 16/6/2026 | La API toStaticHTML (también conocido como componente SafeHTML) en Microsoft Internet Explorer v8 y v9, Communicator 2007 R2, y Lync 2010 y 2010 Attendee no maneja de forma correcta atributos de eventos y secuencias de comandos, lo que facilita a atacantes remotos conducir ataques de ejecución de secuencias de… | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified Communications Manager | 3/5/2012 | 16/6/2026 | El componente voice-sipstack en Cisco Unified Communications Manager (CUCM) v8.5 permite a atacantes remotos causar una denegación de servicio (core dump) a través de vectores relacionados con los mensajes SIP que llegan después de una actualización, también conocido como Bug ID CSCtj87367. | |
| Modificada | Media (5.4) | 1.1% | — | Cisco IOSCisco Unified Communications Manager | 3/5/2012 | 16/6/2026 | Pérdida de memoria en Cisco IOS v12.4 y v15.0 hasta v15.2, y Cisco Unified Communications Manager v7.x (CUCM), permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una respuesta modificada a un mensaje SIP SUBSCRIBE, también conocido como Bug ID CSCto93837 y CSCtj61883. | |
| Modificada | Media (5) | 1.2% | — | Cisco IP Communicator | 2/5/2012 | 16/6/2026 | El componente de protocolo SCCP de Cisco IP Communicator (CIPC) v7.0 a v8.6 no limita la velocidad de mensajes SCCP de Cisco Unified Communications Manager (CUCM), lo que permite a atacantes remotos provocar una denegación de servicio a través de vectores que se disparan mensajes gancho de (1) dentro o (2) fuera, como… | |
| Modificada | Alta (10) | 8.2% | — | ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+6 | 9/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | IBM Personal Communications | 2/3/2012 | 16/6/2026 | Desbordamiento de buffer de pila en pcspref.dll de pcsws.exe de IBM Personal Communications 5.9.x anteriores a 5.9.8 y 6.0.x anteriores a 6.0.4 permiten a atacantes remotos ejecutar código arbitrario a través de una cadena de perfil extensa ("long profile string") en un archivo WorkStation (.ws). | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Telepresence System SoftwareCisco Telepresence Video Communication Server | 1/3/2012 | 16/6/2026 | Cisco TelePresence Video Communication Server con software anterior a v7.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de un paquete SIP manipulado, como se demostró con un mensaje SIP INVITE desde un dispositivo Tandberg, también conocido como Bug ID CSCtq73319. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Telepresence System SoftwareCisco Telepresence Video Communication Server | 1/3/2012 | 16/6/2026 | Cisco TelePresence Video Communication Server con software anterior a vX7.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de un paquete SIP manipulado, también conocido como Bug ID CSCtr20426. | |
| Modificada | Media (6.8) | 1.0% | — | Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+3 | 1/3/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anteriores a v7.1(5b)su5, v8.0 anteriores a v8.0(3a)su3, y v8.5 y v8.6 anteriores a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1, permite… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+3 | 1/3/2012 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anterior a v7.1(5b)su5, v8.0 anterior a v8.0(3a)su3, y v8.5 y v8.6 anterior a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1 permite a atacantes remotos provocar una… | |
| Modificada | Baja (3.3) | 0.32% | — | Oracle Communications Unified | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios locales afectar la confidencialidad y la integridad de la información a través de vectores desconocidos relacionados con el Servidor de Calendario. | |
| Modificada | Media (4) | 0.91% | — | Oracle Communications Unified | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios remotos autenticados afectar a la disponibilidad de la información a través de vectores desconocidos relacionados con el servidor de Calendario. | |
| Modificada | Baja (2.1) | 0.34% | — | Oracle Communications Unified | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios locales afectar a la confidencialidad de la información a través de vectores desconocidos relacionados con el servidor de calendario. | |
| Modificada | Media (4.6) | 0.32% | — | Oracle Communications Unified | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Unified Communications v7.0 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad de la información a través de vectores desconocidos relacionados con el servidor de calendario (Calendar Server). | |
| Modificada | Alta (10) | 65% | 💥 Exploit | Njstar Communicator | 21/11/2011 | 16/6/2026 | Desbordamiento de bufer en MiniSmtp v3.0.11818 en NJStar Communicator, permite a atacantes remotodos ejecutar código de su elección a través de un paquete modificado. |