Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)3.3%—Avaya Communication Manager24/12/200816/6/2026
Múltiples vulnerabilidades sin especificar en la interfaz de gestión web en Avaya Communication Manager (CM) 3.1 antes de 3.1.4 SP2, 4.0 antes de 4.0.3 SP1 y 5.0 antes de 5.0 SP3 permite a usuarios remotamente autentificados ejecutar código de su elección mediante vectores de ataque desconocidos en los componentes (1)…
ModificadaMedia (5)13%—Microsoft Office Communicator20/11/200816/6/2026
Microsoft Communicator permite a atacantes remotos producir una denegación de servicio (agotamiento de aplicación o dispositivo) a través de mensajes instantáneos que contienen un gran numero de emoticonos.
ModificadaMedia (5.3)68%💥 ExploitMicrosoft Office Communicator20/11/200816/6/2026
Microsoft Communicator permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un gran numero de solicitudes SIP INVITE que produce la creación de muchas sesiones.
ModificadaMedia (5)16%—Microsoft Office Communications ServerMicrosoft Office CommunicatorMicrosoft Windows Live Messenger20/11/200816/6/2026
Vulnerabilidad inespecifica en Microsoft Office Communications Server (OCS), Office Communicator, y Windows Live Messenger que permite a atacantes remotos producir una denegacion de servicio (caida) a traves de la manipulacion de paquetes de reporte de receptor del protocolo Real-time Transport Control Protocol (RTCP).
ModificadaAlta (7.1)3.2%—Cisco Unified CallmanagerCisco Unified Communications ManagerCisco IOS26/9/200816/6/2026
Vulnerabilidad no especificada en la implementación de la Session Initiation Protocol en Cisco IOS v12.2 a la v12.4 y Unified Communications Manager v4.1 a la v6.1, cuando VoIP está configurada, permite a atacantes remotos provocar una denegación de servicio (reinicio de proceso o de dispositivo) a través de mensajes…
ModificadaAlta (7.1)3.5%—Cisco Unified CallmanagerCisco Unified Communications ManagerCisco IOS26/9/200816/6/2026
Vulnerabilidad no especificada en la implementación de la Session Initiation Protocol en Cisco IOS v12.2 a la v12.4 y Unified Communications Manager v4.1 a la v6.1, cuando VoIP está configurada, permite a atacantes remotos provocar una denegación de servicio (reinicio de proceso o de dispositivo) a través de mensajes…
ModificadaBaja (2.1)0.30%—Avaya SIP Enablement ServicesAvaya Communication Manager25/8/200816/6/2026
SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, escribe los nombres y contraseñas de cuenta en los logs (1) alarm y (2) system, durante los intentos fallidos de login, lo que permite a usuarios locales obtener credenciales…
ModificadaAlta (7.5)1.3%—Avaya SIP Enablement ServicesAvaya Communication Manager25/8/200816/6/2026
El interfaz remoto de gestión en SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, continua con las actualizaciones de Core router incluso con un login no válido, lo que permite a atacantes remotos provocar una denegación de…
ModificadaAlta (7.8)0.43%—Linux KernelCanonical Ubuntu LinuxNovell Linux DesktopOpensuse+119/7/200816/6/2026
El núcleo de Linux anterior a 2.6.25.10, no realiza de forma adecuada las operaciones tty, esto permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente obtener privilegios mediante vectores que contienen referencias a puntero NULO en los punteros a funciones en (1)…
ModificadaAlta (7.5)17%—Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+137/7/200816/6/2026
Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes…
ModificadaMedia (5)1.7%—Cisco Unified Communications Manager26/6/200816/6/2026
El Servicio Real -Time Information Server (RIS) Data Collector de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a la 5.1(3) y 6.x versiones anteriores a la 6.1(1) permite a atacantes remotos evitar la autenticación y obtener información sobre la configuración en cluster y estadísticas, a través…
ModificadaAlta (7.8)2.5%—Cisco Unified Communications Manager26/6/200816/6/2026
El Servicio Computer Telephony Integration (CTI) Manager de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a la 5.1(3c) y 6.x versiones anteriores a la 6.1(2) permite a atacantes remotos provocar una denegación de servicio (caída TSP) a través de tráfico mal formado de red al puerto TCP 2748.
ModificadaMedia (5)2.3%—Cisco Unified Communications Manager26/6/200816/6/2026
El Servicio Real-Time Information Server (RIS) Data Collector de Cisco Unified Communications Manager (CUCM) versiones anteriores a la 4.2(3)SR4 y 4.3 versiones anterieos a la 4.3(2)SR1, permite a atacantes remotos evitar la autenticación y obtener información sobre la configuración en cluster y estadísticas, a través…
ModificadaMedia (4.3)1.5%💥 ExploitWgcc WEB Group Communication Center27/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profile.php de Web Group Communication Center (WGCC) 1.0.3 PreRelease 1 y versiones anteriores permite a atacntes remotos inyectar web script o HTML de su elección a través del parámetor userid en una acción show.
ModificadaAlta (7.5)0.97%💥 ExploitWgcc WEB Group Communication Center27/5/200816/6/2026
Múltiples vulnerabilidades de inyección SLQ en Web Group Communication Center (WGCC) 1.0.3 PreRelease 1 y versiones anteriores permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro (1) userid de (a) profile.php en una acción "show moreinfo"; el parámetor (2) bildid de (b)…
ModificadaAlta (7.8)1.9%—Cisco Unified Communications Manager16/5/200816/6/2026
Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a 5.1(2) y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio) a través de un mensaje SIP JOIN con una cabecera malformada, también conocido como Bug ID CSCsi48115.
ModificadaAlta (7.8)1.2%—Cisco Unified Communications Manager16/5/200816/6/2026
Fugas de memoria en el servicio Certificate Trust List (CTL) Provider de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a 5.1(3) permite a atacantes remotos provocar una denegación de servicio (consumo excesivo de memoria e interrupción del servicio) a través de una serie de paquetes TCP…
ModificadaAlta (7.8)1.2%—Cisco Unified CallmanagerCisco Unified Communications Manager16/5/200816/6/2026
El servicio Certificate Authority Proxy Function (CAPF) service de Cisco Unified Communications Manager (CUCM) 4.1 versiones anteriores a 4.1(3)SR7, 4.2 versiones anteriores a 4.2(3)SR4, y 4.3 versiones anteriores a 4.3(2) permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de…
ModificadaAlta (7.8)1.5%—Cisco Unified Communications Manager16/5/200816/6/2026
Fugas de memoria en el servicio Certificate Trust List (CTL) Provider service de Cisco Unified Communications Manager (CUCM) 5.x versiones anteriores a 5.1(3) y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio (consumo excesivo de memoria e interrupción del servicio) a…
ModificadaAlta (7.8)2.5%—Cisco Unified Communications Manager16/5/200816/6/2026
Vulnerabilidad no especificada en Cisco Unified Communications Manager 4.1 versiones anteriores a 4.1(3)SR6, 4.2 versiones anteriores a 4.2(3)SR3, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.8)2.5%—Cisco Unified Communications Manager16/5/200816/6/2026
Cisco Unified Communications Manager 4.1 versiones anteriores a 4.1(3)SR7, 4.2 versiones anteriores a 4.2(3)SR4, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) no valida apropiadamente URLs SIP, lo cual permite a atacantes remotos provocar una denegación de…
ModificadaAlta (7.8)1.9%—Cisco Unified Communications Manager16/5/200816/6/2026
El servicio SNMP Trap Agent de Cisco Unified Communications Manager (CUCM) 4.1 versiones anteriores a 4.1(3)SR6, 4.2 versiones anteriores a 4.2(3)SR3, 4.3 versiones anteriores a 4.3(2), 5.x versiones anteriores a 5.1(3), y 6.x versiones anteriores a 6.1(1) permite a atacantes remotos provocar una denegación de…
ModificadaMedia (5)1.9%—Nortel Multimedia Communications Server14/5/200816/6/2026
Desbordamiento de búfer en Multimedia PC Client de Nortel Multimedia Communication Server (MCS) versiones anteriores a Maintenance Release 3.5.8.3 y 4.0.25.3 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una inundación de mensajes "extraños", tal como lo demostrado por Nessus…
ModificadaAlta (10)5.1%—Cisco Emergency ResponderCisco Mobility ManagerCisco Unified Communications ManagerCisco Unified Presence4/4/200816/6/2026
El Disaster Recovery Framework (DRF) Master Server en productos Cisco Unified Communications, incluyendo Unified Communications Manager (CUCM) 5.x y 6.x, Unified Presence 1.x y 6.x, Emergency Responder 2.x, y Mobility Manager 2.x, no requiere autenticación para las peticiones recibidas desde la red, lo que permite a…
ModificadaAlta (7.8)0.89%—Vocera Communications Badge3/3/200816/6/2026
Cisco Unified Wireless IP Phone 7921, cuando utiliza Protected Extensible Authentication Protocol (PEAP), no valida certificados de servidor, lo cual permite a los puntos de acceso inalámbricos remotos robar el resumen digital (hash) de contaseñas y dirigir ataques man-in-the-middle (MITM).