Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.8%—Cisco IOSCisco IOS XECisco Unified Communications Manager23/9/201016/6/2026
Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.1, Cisco IOS XE v2.5.x y v2.6.x anterior a v2.6.1, y Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anterior a 6.1(5)SU1, v7.x anterior a v7.1(5) y v8.0 anterior a v8.0(2) permite a atacantes remotos provocar una…
ModificadaMedia (5.5)0.42%—Linux KernelCanonical Ubuntu LinuxOpensuseSuse Linux Enterprise Desktop+921/9/201016/6/2026
La implementación de acciones en la funcionalidad de encolado de red en el kernel Linx anterior a v2.6.36-rc2 no inicializa apropiadamente ciertos miembros de estructura cuando se realizan acciones de volcado, lo que permite a usuarios locales obtener información potencialmente sensible de la memoria del kernel a…
ModificadaAlta (7.8)0.41%—Linux KernelVmware ESXCanonical Ubuntu LinuxDebian Linux+118/9/201016/6/2026
La función gfs2_dirent_find_space en fs/gfs2/dir.c en el kernel de Linux anterior a v 2.6.35, usa un valor de tamaño incorrecto en los cálculos asociados con las entradas del directorio "sentinel", lo que permite a usuarios locales provocar una denegación de servicio (deferencia a puntero nullo y kernel panic) y…
ModificadaAlta (7.8)0.43%—Linux KernelVmware ESXAvaya Aura Communication ManagerAvaya Aura Presence Services+58/9/201016/6/2026
Vulnerabilidad de desbordamiento de búfer en la macro ecryptfs_uid_hash en fs/ecryptfs/messaging.c del subsistema eCryptfs del kernel de Linux anterior a v2.6.35, podría permitir a a usuarios locales obtener privilegios o provocar una denegación de servicio (caída de sistema) a través de vectores no especificados.
ModificadaAlta (7.8)1.2%—Cisco Unified Communications Manager26/8/201016/6/2026
La implementación SendCombinedStatusInfo en Cisco Unified Communications Manager (también conocido como CUCM, antes CallManager) v7.0SU anterior a v7.0(2a)SU3, v7.1 anterior v7.1(5), y v8.0 anterior a v8.0(3) permite a atacantes remotos provocar una denegación de servicio (error de proceso ) a través de un mensaje…
ModificadaAlta (7.8)1.2%—Cisco Unified Communications Manager26/8/201016/6/2026
La implementación SIPStationInit en Cisco Unified Communications Manager (también conocida como CUCM, anteriormente CallManager) v6.1SU anterior a v6.1(5)SU1, v7.0SU anterior a v7.0(2a)SU3, v7.1SU anterior a v7.1(3b)SU2, v7.1 anterior a v7.1(5), y v8.0 anterior a v8.0(1), permite a atacantes remotos provocar una…
ModificadaMedia (5)1.7%—IBM Communications Server27/5/201016/6/2026
La función pb_protocol_error en sna V5router64 en IBM Communications Server para Windows v6.1.3 y Communications Server para AIX (también conocido como CSAIX o CS/AIX) en sna.rte anterior a v6.3.1.2 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de datos APPC que contienen…
ModificadaAlta (10)3.3%—Vsecurity Tandberg Video Communication Server13/4/201016/6/2026
Vulnerabilidad no especificada en TANDBERG Video Communication Server (VCS) en versiones anteriores a la X5.0 permite a atacantes remotos ejecutar código de su elección mediante vectores desconocidos, también conocido como Reference ID 69773.
ModificadaMedia (4.3)0.85%—Vsecurity Tandberg Video Communication Server13/4/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TANDBERG Video Communication Server (VCS) anteriores a X5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar, también conocido como ID 66316.
ModificadaMedia (4)5.5%💥 ExploitVsecurity Tandberg Video Communication Server13/4/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en la interfaz de administración web de TANDBERG Video Communication Server (VCS) antes de la versión X5.1 permiten leer ficheros arbitrarios a usuarios remotos autenticados a través de un .. (Punto punto) en el parámetro page de: (1) helppage.php o (2)…
ModificadaAlta (8.5)2.1%—Vsecurity Tandberg Video Communication Server13/4/201016/6/2026
El servicio SSH en TANDBERG Video Communication Server (VCS) anteriores a X5.1 utiliza una clave DSA fija, lo que hace mas facil a atacantes remotos dirigir un ataque de man-in-the-middle y falsificar servidores de forma arbitraria a través de paquetes SSH manipulados.
ModificadaAlta (10)4.5%—Vsecurity Tandberg Video Communication Server13/4/201016/6/2026
La consola web administrativa en Video Communication Server (VCS) de TANDBERG anterior a versión X4.3, utiliza cookies de sesión predecibles en las bibliotecas (1) tandberg/web/lib/secure.php y (2) tandberg/web/user/lib/secure.php, lo que facilita a los atacantes remotos la omisión de la autenticación y la ejecución…
ModificadaMedia (4.3)1.7%—SUN Java System Communications Express1/4/201016/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Sun Java System Communications Express versiones 6.2 y 6.3, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del campo asunto de un mensaje, como es demostrado por un asunto que contiene un elemento IMG con un atributo SRC que…
ModificadaAlta (7.8)2.6%—Cisco Unified Communications Manager5/3/201016/6/2026
CTI Manager service en Cisco Unified Communications Manager (tambien conocido como CUCM, formerly CallManager) v4.x anteriores a v4.3(2)sr1a, v6.x anteriores a v6.1(3), v7.0x anteriores a v7.0(2), v7.1x anteriores a v7.1(2), y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio…
ModificadaAlta (7.8)1.6%—Cisco Unified Communications Manager5/3/201016/6/2026
Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v6.x anteriores a v6.1(5), v7.x anteriores a v7.1(3b)SU2, y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje SIP REG malformado, relacionado…
ModificadaAlta (7.8)2.6%—Cisco Unified Communications Manager5/3/201016/6/2026
El componente CMSIPUtility en Cisco Unified Communications Manager (también conocido como CUCM, anteriormente CallManager) v7.x anteriores a v7.1(3a)su1 y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje de registr SIP malformado,…
ModificadaAlta (7.8)1.6%—Cisco Unified Communications Manager5/3/201016/6/2026
Cisco Unified Communications Manager (también conocido como CUCM, antes CallManager) v6.x anteriores a v6.1(5), v7.x anteriores a v7.1(3a)su1, y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje SCCP malformado (1) RegAvailableLines or…
ModificadaAlta (7.8)2.6%—Cisco Unified Communications Manager5/3/201016/6/2026
Cisco Unified Communications Manager (tambien conocido como CUCM, anteriormente CallManager) v4.x anteriores a v4.3(2)SR2, v6.x anteriores a v6.1(5), v7.x anteriores a v7.1(3a)su1, y v8.x anteriores a v8.0(1) permite a atacantes remotos producir una denegación de servicio (fallo de proceso) a través de un mensaje SCCP…
ModificadaMedia (4.3)1.8%💥 ExploitSnitz Communications Snitz Forums 20004/1/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Snitz Forums 2000 v3.4.07 permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de (1) el parámetro url de pop_send_to_friend.asp, relacionado con un atributo "onload" modificado de un elemento…
ModificadaMedia (6.4)1.1%—IBM Websphere Application ServerIBM Communications Enabled Applications8/12/200916/6/2026
Pack de Características para Communications Enabled Applications (CEA) anterior v1.0.0.1 para IBM WebSphere Application Server v7.0.0.7 usa valores de sesiones predecibles, lo que permite a atacantes de hombre en medio (man-in-the-middle) suplantar sesiones de colaboración a través del descubrimiento de valores.
ModificadaAlta (7.1)0.44%—Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+1416/11/200916/6/2026
El fichero poll_mode_io para el controlador megaraid_sas en el kernel de Linux v2.6.31.6 y anteriores tiene permisos de escritura para todos, permitiendo a usuarios locales cambiar el modo de E/S del dispositivo modificando este fichero.
ModificadaAlta (7.6)5.5%—Cisco Unified Communications Manager ExpressCisco IOS28/9/200916/6/2026
Desbordamiento de búfer en la implementación del inicio de sesión de la característica "Extension Mobility" del componente "Unified Communications Manager Express" (CME) de Cisco IOS v12.4XW, v12.4XY, v12.4XZ y v12.4YA. Permite a usuarios remotos ejecutar código de su elección o provocar una denegación de servicio a…
ModificadaAlta (7.8)2.9%—Cisco Unified CallmanagerCisco Unified Communications Manager28/9/200916/6/2026
Cisco Unified Communications Manager (también conocido como CUCM, antiguamente como CallManager) v5.x anterior a v5.1(3g), v6.x anterior a v6.1(4), v7.0.x anterior a v7.0(2a)su1 y v7.1.x anterior a v7.1(2) permite a usuarios remotos provocar una denegación del servicio (reinicio del servicio) a través de mensajes SIP…
ModificadaAlta (7.8)3.4%—Cisco Unified Communications Manager27/8/200916/6/2026
Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) v4.x, v5.x anteriores a v5.1(3g), v6.x anteriores a v6.1(4), v7.0 anteriores a v7.0(2a)su1, y v7.1 anteriores a v7.1(2a)su1 permite a los atacantes remotos causar una denegación de servicio (agotamiento de la descripción del…
ModificadaAlta (7.8)3.4%—Cisco Unified Communications Manager27/8/200916/6/2026
Cisco Unified Communications Manager (también conocido, formalmente CallManager) v4.x, v5.x anteriores a v5.1(3g), v6.x anteriores a v6.1(4), v7.0 anteriores a v7.0(2a)su1, y v7.1 anteriores a v7.1(2) permite a los atacantes remotos causar una denegación de servicio (agotamiento del descriptor de fichero y parada…
Orbitaley — Vulnerabilidades