Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Communications ManagerCisco IOS | 1/11/2011 | 16/6/2026 | Pérdida de memoria en versión del Unified Communications Manager (CUCM) de Cisco versiones 6.x anteriores a 6.1(5)su2, versiones 7.x anteriores a 7.1(5b)su3, versiones 8.x anteriores a 8.0(3a)su1, y versión 8.5 anterior a 8.5(1), y IOS de Cisco versiones 12.4 y 15.1, permite a los atacantes remotos causar una… | |
| Modificada | Alta (7.8) | 26% | 💥 Exploit | Cisco Unified IP Interactive Voice ResponseCisco Unified IP IVRCisco Unified Communications Manager | 27/10/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en Cisco Unified Communications Manager (CUCM) v5.x y v6.x anterior v6.1(5)SU2, v7.x anterior v7.1(5b)SU2 y v8.x anterior v8.0(3), y Cisco Unified Contact Center Express (también conocido como Unified CCX o UCCX) y Cisco Unified IP Interactive Voice Response (Unified IP-IVR)… | |
| Modificada | Media (4.3) | 1.7% | — | Cisco Telepresence Video Communication ServersCisco Telepresence Video Communication Servers Software | 19/10/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login del interface administrativo en Cisco TelePresence Video Communication Servers (VCS) con software anterior a vX7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cabecera… | |
| Modificada | Alta (7.8) | 3.1% | — | Oracle Communications ServerOracle Glassfish ServerOracle Java System Application Server | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Communications Server v2.0, GlassFish Enterprise Server v2.1.1, v3.0.1, y v3.1.1, y Sun Java System App Server v8.1 y v8.2 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Web Container. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Jabber Extensible Communications Platform | 6/10/2011 | 16/6/2026 | Cisco Jabber Extensible Communications Platform (también conocido como Jabber XCP) v2.x hasta la v5.4.x antes de v5.4.0.27581 y v5.8.x antes de v5.8.1.27561 no detecta correctamente la recursividad durante la expansión de la entidad, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco IOSCisco IOS XECisco Unified Communications Manager | 3/10/2011 | 16/6/2026 | Una vulnerabilidad de pérdida de memoria en Cisco IOS v12.4, v15.0 y v15.1, Cisco IOS XE v2.5.x hasta v3.2.x, y Cisco Unified Communications Manager (CUCM) v6.x y v7.x antes de v7.1(5b)SU4, v8.x antes de v8.5(1)su2, y v8.6 antes de v8.6(1) permite a atacantes remotos causar una denegación de servicio (consumo de… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications ManagerCisco Intercompany Media Engine | 29/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en el Service Advertisement Framework (SAF) en Cisco Unified Communications Manager (también conocido cómo CUCM, formalmente CallManager) v8.x antes de v8.5(1) y Cisco Intercompany Media Engine v8.x antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications ManagerCisco Intercompany Media Engine | 29/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en el Service Advertisement Framework (SAF) en Cisco Unified Communications Manager (también conocido como CUCM, CallManager) v8.xantes de v8.5(1) y Cisco Intercompany Media Engine v8.x antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (reinicio del… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Communications Manager | 29/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM, CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5b)su3, v8.x antes de v8.0(3a)su1, y v8.5 antes de v8.5(1), permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través… | |
| Modificada | Alta (7.1) | 1.1% | — | Cisco Unified Communications Manager | 29/8/2011 | 16/6/2026 | El proceso SIP en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v7.x antes de v7.1(5b)su4 y v8.x antes de v8.0(1), no maneja adecuadamente datos SDP entre una llamada SIP en ciertas situaciones relacionadas con el uso del codec g729ar8 para Media Termination Point (MTP), lo que… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Unified Communications Manager | 29/8/2011 | 16/6/2026 | El Packet Capture Service en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v4.x, no maneja adecuadamente las conexiones TCP inactivas, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) realizando múltiples conexiones, también… | |
| Modificada | Alta (10) | 1.9% | — | Cisco Unified Communications ManagerCisco Unified Presence Server | 29/8/2011 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM o formerly CallManager) v6.x, v7.x antes de v7.1(5b)su4, v8.0, y v8.5 antes de v8.5(1)su2 y Cisco Unified Presence Server v6.x, v7.x, v8.0, y v8.5 antes de v8.5xnr, permite a atacantes remotos leer datos de la base de datos conectandose a la interfaz de… | |
| Modificada | Media (4.3) | 1.1% | — | Snitz Communications Snitz Forums 2000 | 24/8/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en members.asp en Snitz Forums 2000 v3.4.07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro M_NAME. NOTA: algunos de estos detalles han sido obtenidos fuentes de información de terceros. | |
| Modificada | Alta (7.5) | 1.1% | — | Snitz Communications Snitz Forums 2000 | 24/8/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.asp en Snitz Forums 2000 v3.4.07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro M_NAME. NOTA: algunos de estos detalles han sido obtenidos fuentes de información de terceros. | |
| Modificada | Media (6.4) | 25% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en xmldirectorylist.jsp incrustado en el componente del Servidor Apache HTTP en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su3, v7.x antes de 7.1(5)su4, v8.0 antes de v8.0(3a)su2, y v8.5 antes de v8.5(1)su1 permite a… | |
| Modificada | Alta (8.5) | 20% | 💥 Exploit | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5)su1, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a usuarios autenticados remotamente ejecutar comandos SQL a través de vectores no especificados,… | |
| Modificada | Media (6.5) | 2.3% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su3, 7.x antes de 7.1 (5b) SU3, 8.0 antes de 8.0 (3 bis) su1, y 8.5 antes de 8.5 (1) permite a usuarios autenticados remotamente subir archivos a directorios de su elección a… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5)su1, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (fallo del proceso) a través de un mensaje… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5b)su2, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (fallo del proceso) a través de un… | |
| Modificada | Alta (7.1) | 2.5% | — | Cisco Unified Communications Manager | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager (también conocido como CUCM o CallManager) v6.x antes de v6.1(5)su2, v7.x antes de v7.1(5b)su2, v8.0 antes de v8.0(3), y v8.5 antes de v8.5(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y fallo del proceso)… | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+31 | 13/4/2011 | 16/6/2026 | Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones… | |
| Modificada | Media (4.3) | 1.9% | — | SUN Java System Communications Express | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Sun Java System Communications Express v6.2 y v6.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la Web de correo. | |
| Modificada | Media (6.8) | 8.6% | 💥 Exploit | Cisco Unified Communications Manager | 9/11/2010 | 16/6/2026 | /usr/local/cm/bin/pktCap_protectData en Cisco Unified Communications Manager (también conocido como CUCM, formerly CallManager) v6, v7, y v8 permite a adminitradores autenticados remotamente ejecutar código de su elección a través de metacaracteres shell en una petición al interfaz administrativo, también conocido… | |
| Modificada | Alta (8.1) | 17% | 💥 Exploit | Linux KernelCanonical Ubuntu LinuxVmware ESXAvaya Aura Communication Manager+6 | 30/9/2010 | 16/6/2026 | La implementación xfs en el kernel Linux, en versiones anteriores a la 2.6.35, no busca la asignación de inodes btrees antes de leer los búfer inode, lo que permite a atacantes remotos autenticados leer ficheros no enlazados o leer o sobreescribir bloques de disco que están asignados actualmente a un fichero activo… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco IOSCisco IOS XECisco Unified Communications Manager | 23/9/2010 | 16/6/2026 | Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.1, Cisco IOS XE v2.5.x y v2.6.x anterior a v2.6.1, y Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anterior a v6.1(5), v7.0 anterior a v7.0(2a)su3, v7.1su anterior a v7.1 (3b)su2, v7.1 anterior a v7.1(5) y v8.0 anterior a… |