Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 3.3% | — | Avaya Communication Manager | 24/12/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en la interfaz de gestión web en Avaya Communication Manager (CM) 3.1 antes de 3.1.4 SP2, 4.0 antes de 4.0.3 SP1 y 5.0 antes de 5.0 SP3 permite a usuarios remotamente autentificados ejecutar código de su elección mediante vectores de ataque desconocidos en los componentes (1)… | |
| Modificada | Media (5) | 13% | — | Microsoft Office Communicator | 20/11/2008 | 16/6/2026 | Microsoft Communicator permite a atacantes remotos producir una denegación de servicio (agotamiento de aplicación o dispositivo) a través de mensajes instantáneos que contienen un gran numero de emoticonos. | |
| Modificada | Media (5.3) | 68% | 💥 Exploit | Microsoft Office Communicator | 20/11/2008 | 16/6/2026 | Microsoft Communicator permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un gran numero de solicitudes SIP INVITE que produce la creación de muchas sesiones. | |
| Modificada | Media (5) | 16% | — | Microsoft Office Communications ServerMicrosoft Office CommunicatorMicrosoft Windows Live Messenger | 20/11/2008 | 16/6/2026 | Vulnerabilidad inespecifica en Microsoft Office Communications Server (OCS), Office Communicator, y Windows Live Messenger que permite a atacantes remotos producir una denegacion de servicio (caida) a traves de la manipulacion de paquetes de reporte de receptor del protocolo Real-time Transport Control Protocol (RTCP). | |
| Modificada | Alta (7.1) | 3.2% | — | Cisco Unified CallmanagerCisco Unified Communications ManagerCisco IOS | 26/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en la implementación de la Session Initiation Protocol en Cisco IOS v12.2 a la v12.4 y Unified Communications Manager v4.1 a la v6.1, cuando VoIP está configurada, permite a atacantes remotos provocar una denegación de servicio (reinicio de proceso o de dispositivo) a través de mensajes… | |
| Modificada | Alta (7.1) | 3.5% | — | Cisco Unified CallmanagerCisco Unified Communications ManagerCisco IOS | 26/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en la implementación de la Session Initiation Protocol en Cisco IOS v12.2 a la v12.4 y Unified Communications Manager v4.1 a la v6.1, cuando VoIP está configurada, permite a atacantes remotos provocar una denegación de servicio (reinicio de proceso o de dispositivo) a través de mensajes… | |
| Modificada | Baja (2.1) | 0.30% | — | Avaya SIP Enablement ServicesAvaya Communication Manager | 25/8/2008 | 16/6/2026 | SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, escribe los nombres y contraseñas de cuenta en los logs (1) alarm y (2) system, durante los intentos fallidos de login, lo que permite a usuarios locales obtener credenciales… | |
| Modificada | Alta (7.5) | 1.3% | — | Avaya SIP Enablement ServicesAvaya Communication Manager | 25/8/2008 | 16/6/2026 | El interfaz remoto de gestión en SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, continua con las actualizaciones de Core router incluso con un login no válido, lo que permite a atacantes remotos provocar una denegación de… | |
| Modificada | Alta (7.8) | 0.43% | — | Linux KernelCanonical Ubuntu LinuxNovell Linux DesktopOpensuse+11 | 9/7/2008 | 16/6/2026 | El núcleo de Linux anterior a 2.6.25.10, no realiza de forma adecuada las operaciones tty, esto permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente obtener privilegios mediante vectores que contienen referencias a puntero NULO en los punteros a funciones en (1)… | |
| Modificada | Alta (7.5) | 17% | — | Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+13 | 7/7/2008 | 16/6/2026 | Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes… | |
| Modificada | Media (5) | 1.7% | — | Cisco Unified Communications Manager | 26/6/2008 | 16/6/2026 | El Servicio Real -Time Information Server (RIS) Data Collector de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a la 5.1(3) y 6.x versiones anteriores a la 6.1(1) permite a atacantes remotos evitar la autenticación y obtener información sobre la configuración en cluster y estadísticas, a través… | |
| Modificada | Alta (7.8) | 2.5% | — | Cisco Unified Communications Manager | 26/6/2008 | 16/6/2026 | El Servicio Computer Telephony Integration (CTI) Manager de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a la 5.1(3c) y 6.x versiones anteriores a la 6.1(2) permite a atacantes remotos provocar una denegación de servicio (caída TSP) a través de tráfico mal formado de red al puerto TCP 2748. | |
| Modificada | Media (5) | 2.3% | — | Cisco Unified Communications Manager | 26/6/2008 | 16/6/2026 | El Servicio Real-Time Information Server (RIS) Data Collector de Cisco Unified Communications Manager (CUCM) versiones anteriores a la 4.2(3)SR4 y 4.3 versiones anterieos a la 4.3(2)SR1, permite a atacantes remotos evitar la autenticación y obtener información sobre la configuración en cluster y estadísticas, a través… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Wgcc WEB Group Communication Center | 27/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profile.php de Web Group Communication Center (WGCC) 1.0.3 PreRelease 1 y versiones anteriores permite a atacntes remotos inyectar web script o HTML de su elección a través del parámetor userid en una acción show. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Wgcc WEB Group Communication Center | 27/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SLQ en Web Group Communication Center (WGCC) 1.0.3 PreRelease 1 y versiones anteriores permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro (1) userid de (a) profile.php en una acción "show moreinfo"; el parámetor (2) bildid de (b)… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Unified Communications Manager | 16/5/2008 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a 5.1(2) y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de un mensaje SIP JOIN con una cabecera malformada, también conocido como Bug ID CSCsi48115. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Communications Manager | 16/5/2008 | 16/6/2026 | Fugas de memoria en el servicio Certificate Trust List (CTL) Provider de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a 5.1(3) permite a atacantes remotos provocar una denegación de servicio (consumo excesivo de memoria e interrupción del servicio) a través de una serie de paquetes TCP… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified CallmanagerCisco Unified Communications Manager | 16/5/2008 | 16/6/2026 | El servicio Certificate Authority Proxy Function (CAPF) service de Cisco Unified Communications Manager (CUCM) 4.1 versiones anteriores a 4.1(3)SR7, 4.2 versiones anteriores a 4.2(3)SR4, y 4.3 versiones anteriores a 4.3(2) permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Unified Communications Manager | 16/5/2008 | 16/6/2026 | Fugas de memoria en el servicio Certificate Trust List (CTL) Provider service de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a 5.1(3) y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio (consumo excesivo de memoria e interrupción del servicio) a… | |
| Modificada | Alta (7.8) | 2.5% | — | Cisco Unified Communications Manager | 16/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager 4.1 versiones anteriores a 4.1(3)SR6, 4.2 versiones anteriores a 4.2(3)SR3, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.8) | 2.5% | — | Cisco Unified Communications Manager | 16/5/2008 | 16/6/2026 | Cisco Unified Communications Manager 4.1 versiones anteriores a 4.1(3)SR7, 4.2 versiones anteriores a 4.2(3)SR4, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) no valida apropiadamente URLs SIP, lo cual permite a atacantes remotos provocar una denegación de… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Unified Communications Manager | 16/5/2008 | 16/6/2026 | El servicio SNMP Trap Agent de Cisco Unified Communications Manager (CUCM) 4.1 versiones anteriores a 4.1(3)SR6, 4.2 versiones anteriores a 4.2(3)SR3, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de… | |
| Modificada | Media (5) | 1.9% | — | Nortel Multimedia Communications Server | 14/5/2008 | 16/6/2026 | Desbordamiento de búfer en Multimedia PC Client de Nortel Multimedia Communication Server (MCS) versiones anteriores a Maintenance Release 3.5.8.3 y 4.0.25.3 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una inundación de mensajes "extraños", tal como lo demostrado por Nessus… | |
| Modificada | Alta (10) | 5.1% | — | Cisco Emergency ResponderCisco Mobility ManagerCisco Unified Communications ManagerCisco Unified Presence | 4/4/2008 | 16/6/2026 | El Disaster Recovery Framework (DRF) Master Server en productos Cisco Unified Communications, incluyendo Unified Communications Manager (CUCM) 5.x y 6.x, Unified Presence 1.x y 6.x, Emergency Responder 2.x, y Mobility Manager 2.x, no requiere autenticación para las peticiones recibidas desde la red, lo que permite a… | |
| Modificada | Alta (7.8) | 0.89% | — | Vocera Communications Badge | 3/3/2008 | 16/6/2026 | Cisco Unified Wireless IP Phone 7921, cuando utiliza Protected Extensible Authentication Protocol (PEAP), no valida certificados de servidor, lo cual permite a los puntos de acceso inalámbricos remotos robar el resumen digital (hash) de contaseñas y dirigir ataques man-in-the-middle (MITM). |