Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 4.0% | — | Cisco Unified Communications Manager | 27/8/2009 | 16/6/2026 | Unified Communications Manager de Cisco (también conocido como CUCM, anteriormente CallManager) versión 4.x, versión 5.x anterior a 5.1 (3g), versión 6.x anterior a 6.1 (4), versión 7.0 anterior a 7.0 (2) y versión 7.1 anterior a 7.1 (2); y Unified Presence de Cisco versión 1.x, versión 6.x anterior a 6.0 (6) y… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Unified Communications ManagerCisco IOSCisco IOS XE | 27/8/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) v4.x, v5.x anteriores a v5.1(3g), v6.x anteriores v6.1(4), y v7.x anteriores v7.1(2) permite a los atacantes remotos causar una denegación de servicio (parada del servicio de voz) a través de mensajes malformados SIP INVITE que… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Unified Communications Manager | 27/8/2009 | 16/6/2026 | Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) anteriores a v6.1(1) permite a los atacantes remotos causar una denegación de servicio (parada servicio de voz) a través de cabeceras malformadas en un mensaje SIP, también conocido como Bug ID CSCsi46466. | |
| Modificada | Media (5) | 1.4% | — | Unica Affinium Campaign | 26/8/2009 | 16/6/2026 | Campaign/CampaignListener en el servidor de escucha en Unica Affinium Campaign v7.2.1.0.55, permite a atacantes remotos provocar una denegación de servicio (caída de servidor) a través de un campo con una longitud manipulada que lanza (1) un agotamiento de conexión o (2) un fallo de asignación de memoria. | |
| Modificada | Media (6.8) | 1.5% | — | Unica Affinium Campaign | 26/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Unica Affinium Campaign v7.2.1.0.55, permite a atacantes remotos (1) crear directorio o archivos de su elección a través de ..(punto punto) en el nombre de carpeta en la nueva funcionalidad "new Folder" o (2) listar archivos de su elección a través de peticiones… | |
| Modificada | Media (4.3) | 1.8% | — | Unica Affinium Campaign | 26/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Affinium Campaign de Unica versión 7.2.1.0.55, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un event Javascript en los parámetros (1) url, (2) PageName y (3) title en una acción CustomBookMarkLink en Campaign/Campaign;… | |
| Modificada | Alta (10) | 69% | 💥 Exploit | Blabsoft Bopup Communication Server | 26/6/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Bopup Communication Server de B Labs versión 3.2.26.5460, permite a los atacantes remotos ejecutar código arbitrario por medio de una petición diseñada al puerto TCP 19810. | |
| Modificada | Media (4.3) | 5.3% | 💥 Exploit | SUN Java System Communications Express | 21/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en Sun Java System Communications Express 6 2005Q4 (también conocido como v6.2) y v6.3 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro (1)… | |
| Modificada | Alta (9.3) | 2.3% | — | Garmin Communicator Plugin | 11/5/2009 | 16/6/2026 | La implementación del bloqueo de dominio en el control ActiveX GARMINAXCONTROL.GarminAxControl_t.1 de npGarmin.dll en Garmin Communicator Plug-In v2.6.4.0 no aplica adecuadamente las restricciones para peticiones de (1) descarga (2) subida que proceden de un sitio web especificado por el usuario, lo que permite a… | |
| Modificada | Alta (9) | 2.4% | — | Avaya Communication Manager | 10/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el interfase de administración Web en Avaya Communication Manager v3.1.x anteriores a CM v3.1.4 SP2 y v4.0.x anteriores v4.0.3 SP1 permiten a usuarios remotos autentificados, ejecutar comandos de su elección a través de vectores desconocidos, relativo a "viendo registros de sistema". | |
| Modificada | Alta (9) | 2.1% | — | Avaya Communication Manager | 10/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el interfase de administración web de Avaya Communication Manager v3.1.x anteriores a CM v3.1.4 SP2 y v4.0.x anteriores a v4.0.3 SP1 permite a administradores remotos autentificados, obtener privilegios de root a través de vectores no específicos, relativos a "viendo datos de… | |
| Modificada | Alta (9) | 2.4% | — | Avaya SIP Enablement ServicesAvaya Communication Manager | 10/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el interfase de administración web de Avaya SIP Enablement Services (SES)v3.x y v4.0, como las usadas en Avaya Communication Manager v3.1.x, permite a usuarios remotos autentificados, ejecutar comandos de su elección a través de vectores no específicos, relativos a la configuración de… | |
| Modificada | Alta (9) | 2.1% | — | Avaya Communication ManagerAvaya SIP Enablement Services | 10/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el interfase de administración web de Avaya SIP Enablement Services (SES)v3.x y v4.0, como las usadas en Avaya Communication Manager v3.1.x y v4.x, permite a usuarios remotos autentificados, obtener privilegios de root a través de vectores desconocidos relativos a la configuración de… | |
| Modificada | Media (6.4) | 1.5% | — | Avaya SIP Enablement ServicesAvaya Communication Manager | 10/4/2009 | 16/6/2026 | El interfase de administración web de Avaya SIP Enablement Services (SES) v3.x y v4.0, como las usadas en Avaya Communication Manager v3.1.x no realiza autentificación para ciertas tareas, lo que permite a atacantes remotos obtener información sensible y acceso a funcionalidades restringidas a través de (1) la… | |
| Modificada | Alta (7.8) | 2.3% | — | Avaya SIP Enablement ServicesAvaya Communication Manager | 10/4/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el interfase de gestión web en Avaya SIP Enablement Services (SES) v3.x y v4.0, como los usados en Avaya Communicatión Manager v3.1.x, permite a atacantes remotos conseguir (1)configuración de la aplicación del servidor, (2) configuración del servidor de bases de datos,… | |
| Modificada | Media (6.8) | 1.3% | — | Avaya Communication Manager | 1/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el servidor SIP en SIP Enablement Services (SES) en Avaya Communication Manager 3.1.x y 4.x permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de recursos) a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.4% | — | Avaya Communication Manager | 1/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en SIP Enablement Services (SES) en Avaya Communication Manager 3.1.x y 4.x permite a atacantes remotos conseguir privilegios y provocar una denegación de servicio a través de vectores desconocidos relacionados con reutilizar credenciales válidas. | |
| Modificada | Media (6.8) | 1.5% | — | Avaya Communication Manager | 1/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Avaya SIP Enablement Services (SES) en Avaya Avaya Communication Manager 3.x, 4.0, y 5.0 (1) permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados relacionados con perfiles en el SIP Personal Information Manager (SPIM) en… | |
| Modificada | Alta (7.6) | 2.2% | — | Nortel Communication Server 1000Nortel Unistim Protocol | 31/3/2009 | 16/6/2026 | Protocolo Nortel UNIStim, utilizado en Communication Server 1000 y otros productos, utiliza números de secuencia predecibles, lo que permite a atacantes remotos secuestrar seisiones a través de ataques de rastreo o fuerza bruta. | |
| Modificada | Media (4.3) | 1.7% | — | SUN Java System Communications Express | 12/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en Sun Java System Communications Express que permite atacantes remotos inyectar una secuencia de comandos web o HTML a tra´ves del (1) Nombre completo o (2) campo asunto. | |
| Modificada | Alta (9) | 3.0% | — | Cisco Unified Communications Manager | 12/3/2009 | 16/6/2026 | La funcionalidad IP Phone Personal Address Book (PAB) Synchronizer en Cisco Unified Communications Manager (también conocido como CUCM, formalmente CallManager) v4.1, v4.2 anteriores v4.2(3)SR4b, v4.3 anteriores v4.3(2)SR1b, v5.x anteriores v5.1(3e), v6.x anteriores v6.1(3), y v7.0 anteriores v7.0(2) envía… | |
| Modificada | Media (4.3) | 0.89% | — | Cisco Unified Communications Manager | 22/1/2009 | 16/6/2026 | El servicio Certificate Authority Proxy Function (CAPF) en Cisco Unified Communications Manager 5.x antes de 5.1(3e) y 6.x antes de 6.1(3) permite a atacantes remotos provocar una denegación de servicio (parada del servicio de voz) mediante el envío de entradas malformadas sobre una sesión TCP en la que el "cliente… | |
| Modificada | Alta (7.8) | 1.9% | — | Nortel Multimedia Communication Server 5100 | 8/1/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el Protocolo de Transferencia de Ficheros UNIStim (UFTP) procesando en IP Client Manager (IPCM) en Nortel Multimedia Communication Server (MSC) 5100 v3.0.13 permite a atacantes remotos provocar una denegación de servicio (agotamiento de dispositivo) a través de un mensaje… | |
| Modificada | Media (6.4) | 1.6% | — | Nortel Multimedia Communication Server 5100 | 8/1/2009 | 16/6/2026 | Nortel Multimedia Communication Server (MSC) 5100 v3.0.13 no verifica credenciales durante la llamada de reemplazo, lo cual permite a atacantes remotos envenenar y redireccionar llamadas VoIP, posiblemente relacionado con el comando "snoop". | |
| Modificada | Media (5) | 1.4% | — | Avaya Communication Manager | 24/12/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en la interfaz de gestión web en Avaya Communication Manager (CM) 3.1.x, 4.0.3 y 5.x permite a atacantes remotos leer (1) archivos de configuración, (2) archivos de log, (3) archivos binarios de imagen y (4) archivos de ayuda mediante vectores desconocidos. |