Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.8% | — | Cisco IOSCisco IOS XECisco Unified Communications Manager | 23/9/2010 | 16/6/2026 | Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.1, Cisco IOS XE v2.5.x y v2.6.x anterior a v2.6.1, y Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anterior a 6.1(5)SU1, v7.x anterior a v7.1(5) y v8.0 anterior a v8.0(2) permite a atacantes remotos provocar una… | |
| Modificada | Media (5.5) | 0.42% | — | Linux KernelCanonical Ubuntu LinuxOpensuseSuse Linux Enterprise Desktop+9 | 21/9/2010 | 16/6/2026 | La implementación de acciones en la funcionalidad de encolado de red en el kernel Linx anterior a v2.6.36-rc2 no inicializa apropiadamente ciertos miembros de estructura cuando se realizan acciones de volcado, lo que permite a usuarios locales obtener información potencialmente sensible de la memoria del kernel a… | |
| Modificada | Alta (7.8) | 0.41% | — | Linux KernelVmware ESXCanonical Ubuntu LinuxDebian Linux+11 | 8/9/2010 | 16/6/2026 | La función gfs2_dirent_find_space en fs/gfs2/dir.c en el kernel de Linux anterior a v 2.6.35, usa un valor de tamaño incorrecto en los cálculos asociados con las entradas del directorio "sentinel", lo que permite a usuarios locales provocar una denegación de servicio (deferencia a puntero nullo y kernel panic) y… | |
| Modificada | Alta (7.8) | 0.43% | — | Linux KernelVmware ESXAvaya Aura Communication ManagerAvaya Aura Presence Services+5 | 8/9/2010 | 16/6/2026 | Vulnerabilidad de desbordamiento de búfer en la macro ecryptfs_uid_hash en fs/ecryptfs/messaging.c del subsistema eCryptfs del kernel de Linux anterior a v2.6.35, podría permitir a a usuarios locales obtener privilegios o provocar una denegación de servicio (caída de sistema) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Communications Manager | 26/8/2010 | 16/6/2026 | La implementación SendCombinedStatusInfo en Cisco Unified Communications Manager (también conocido como CUCM, antes CallManager) v7.0SU anterior a v7.0(2a)SU3, v7.1 anterior v7.1(5), y v8.0 anterior a v8.0(3) permite a atacantes remotos provocar una denegación de servicio (error de proceso ) a través de un mensaje… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Communications Manager | 26/8/2010 | 16/6/2026 | La implementación SIPStationInit en Cisco Unified Communications Manager (también conocida como CUCM, anteriormente CallManager) v6.1SU anterior a v6.1(5)SU1, v7.0SU anterior a v7.0(2a)SU3, v7.1SU anterior a v7.1(3b)SU2, v7.1 anterior a v7.1(5), y v8.0 anterior a v8.0(1), permite a atacantes remotos provocar una… | |
| Modificada | Media (5) | 1.7% | — | IBM Communications Server | 27/5/2010 | 16/6/2026 | La función pb_protocol_error en sna V5router64 en IBM Communications Server para Windows v6.1.3 y Communications Server para AIX (también conocido como CSAIX o CS/AIX) en sna.rte anterior a v6.3.1.2 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de datos APPC que contienen… | |
| Modificada | Alta (10) | 3.3% | — | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en TANDBERG Video Communication Server (VCS) en versiones anteriores a la X5.0 permite a atacantes remotos ejecutar código de su elección mediante vectores desconocidos, también conocido como Reference ID 69773. | |
| Modificada | Media (4.3) | 0.85% | — | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TANDBERG Video Communication Server (VCS) anteriores a X5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar, también conocido como ID 66316. | |
| Modificada | Media (4) | 5.5% | 💥 Exploit | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en la interfaz de administración web de TANDBERG Video Communication Server (VCS) antes de la versión X5.1 permiten leer ficheros arbitrarios a usuarios remotos autenticados a través de un .. (Punto punto) en el parámetro page de: (1) helppage.php o (2)… | |
| Modificada | Alta (8.5) | 2.1% | — | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | El servicio SSH en TANDBERG Video Communication Server (VCS) anteriores a X5.1 utiliza una clave DSA fija, lo que hace mas facil a atacantes remotos dirigir un ataque de man-in-the-middle y falsificar servidores de forma arbitraria a través de paquetes SSH manipulados. | |
| Modificada | Alta (10) | 4.5% | — | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | La consola web administrativa en Video Communication Server (VCS) de TANDBERG anterior a versión X4.3, utiliza cookies de sesión predecibles en las bibliotecas (1) tandberg/web/lib/secure.php y (2) tandberg/web/user/lib/secure.php, lo que facilita a los atacantes remotos la omisión de la autenticación y la ejecución… | |
| Modificada | Media (4.3) | 1.7% | — | SUN Java System Communications Express | 1/4/2010 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Sun Java System Communications Express versiones 6.2 y 6.3, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del campo asunto de un mensaje, como es demostrado por un asunto que contiene un elemento IMG con un atributo SRC que… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | CTI Manager service en Cisco Unified Communications Manager (tambien conocido como CUCM, formerly CallManager) v4.x anteriores a v4.3(2)sr1a, v6.x anteriores a v6.1(3), v7.0x anteriores a v7.0(2), v7.1x anteriores a v7.1(2), y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anteriores a v6.1(5), v7.x anteriores a v7.1(3b)SU2, y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje SIP REG malformado, relacionado… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | El componente CMSIPUtility en Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v7.x anteriores a v7.1(3a)su1 y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje de registr SIP malformado,… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, antes CallManager) v6.x anteriores a v6.1(5), v7.x anteriores a v7.1(3a)su1, y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje SCCP malformado (1) RegAvailableLines or… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Unified Communications Manager | 5/3/2010 | 16/6/2026 | Cisco Unified Communications Manager (tambien conocido como CUCM, anteriormente CallManager) v4.x anteriores a v4.3(2)SR2, v6.x anteriores a v6.1(5), v7.x anteriores a v7.1(3a)su1, y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje SCCP… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Snitz Communications Snitz Forums 2000 | 4/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Snitz Forums 2000 v3.4.07 permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de (1) el parámetro url de pop_send_to_friend.asp, relacionado con un atributo "onload" modificado de un elemento… | |
| Modificada | Media (6.4) | 1.1% | — | IBM Websphere Application ServerIBM Communications Enabled Applications | 8/12/2009 | 16/6/2026 | Pack de Características para Communications Enabled Applications (CEA) anterior v1.0.0.1 para IBM WebSphere Application Server v7.0.0.7 usa valores de sesiones predecibles, lo que permite a atacantes de hombre en medio (man-in-the-middle) suplantar sesiones de colaboración a través del descubrimiento de valores. | |
| Modificada | Alta (7.1) | 0.44% | — | Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+14 | 16/11/2009 | 16/6/2026 | El fichero poll_mode_io para el controlador megaraid_sas en el kernel de Linux v2.6.31.6 y anteriores tiene permisos de escritura para todos, permitiendo a usuarios locales cambiar el modo de E/S del dispositivo modificando este fichero. | |
| Modificada | Alta (7.6) | 5.5% | — | Cisco Unified Communications Manager ExpressCisco IOS | 28/9/2009 | 16/6/2026 | Desbordamiento de búfer en la implementación del inicio de sesión de la característica "Extension Mobility" del componente "Unified Communications Manager Express" (CME) de Cisco IOS v12.4XW, v12.4XY, v12.4XZ y v12.4YA. Permite a usuarios remotos ejecutar código de su elección o provocar una denegación de servicio a… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco Unified CallmanagerCisco Unified Communications Manager | 28/9/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, antiguamente como CallManager) v5.x anterior a v5.1(3g), v6.x anterior a v6.1(4), v7.0.x anterior a v7.0(2a)su1 y v7.1.x anterior a v7.1(2) permite a usuarios remotos provocar una denegación del servicio (reinicio del servicio) a través de mensajes SIP… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Unified Communications Manager | 27/8/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) v4.x, v5.x anteriores a v5.1(3g), v6.x anteriores a v6.1(4), v7.0 anteriores a v7.0(2a)su1, y v7.1 anteriores a v7.1(2a)su1 permite a los atacantes remotos causar una denegación de servicio (agotamiento de la descripción del… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Unified Communications Manager | 27/8/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido, formalmente CallManager) v4.x, v5.x anteriores a v5.1(3g), v6.x anteriores a v6.1(4), v7.0 anteriores a v7.0(2a)su1, y v7.1 anteriores a v7.1(2) permite a los atacantes remotos causar una denegación de servicio (agotamiento del descriptor de fichero y parada… |