Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Cisco Unified CallmanagerCisco Unified Communications Manager | 14/2/2008 | 16/6/2026 | Una vulnerabilidad de la inyección SQL en Cisco Unified CallManager/Communications Manager (CUCM) versiones 5.0/5.1 anteriores a 5.1(3a) y versiones 6.0/6.1 anteriores a 6.1(1a), permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro key en las páginas de interfaz de (1)… | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Digital Data Communications Rtspvapgdecoder.dll | 22/1/2008 | 16/6/2026 | Desbordamiento de búfer en el controlador ActiveX Digital Data Communications RtspVaPgCtrl (RtspVapgDecoder.dll 1.1.0.29) permite a atacantes remotos ejecutar código de su elección a través de una propiedad MP4Prefix . | |
| Modificada | Alta (10) | 57% | — | Cisco Unified CallmanagerCisco Unified Communications Manager | 17/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servicio proveedor de Listas de Certificados Confiables (CTL, Certificate Trust List) (CTLProvider.exe) en Cisco Unified Communications Manager (CUCM) 4.2 anterior a 4.2(3)SR3 y 4.3 anterior a 4.3(1)SR1, y CallManager 4.0 y 4.1 anterior a 4.1(3)SR5c, permite a atacantes… | |
| Modificada | Media (4.3) | 1.1% | — | Snitz Communications Snitz Forums 2000 | 10/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login.asp de Snitz Forums 2000 3.4.05 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro target. | |
| Modificada | Media (5.8) | 1.1% | — | Snitz Communications Snitz Forums 2000 | 10/1/2008 | 16/6/2026 | Una vulnerabilidad de redireccionamiento abierto en el archivo Forums/login.asp en Snitz Forums 2000 versión 3.4.06 y anteriores, permite a atacantes remotos redireccionar a los usuarios a sitios web arbitrarios por medio de una URL en el parámetro target. | |
| Modificada | Media (4.3) | 1.1% | — | Snitz Communications Snitz Forums 2000 | 8/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Forums/setup.asp de Snitz Forums 2000 3.4.06 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro MAIL. | |
| Modificada | Media (5) | 1.2% | — | Snitz Communications Snitz Forums 2000 | 8/1/2008 | 16/6/2026 | Snitz Forums 2000 3.4.05 permite a atacantes remotos obtener información sensible mediante una petición directa a forum/whereami.asp, lo cual revela la ruta de la base de datos. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Snitz Communications Snitz Forums 2000 | 8/1/2008 | 16/6/2026 | Snitz Forums 2000 3.4.06 y anteriores almacena información sensible bajo la raíz del web con controles de acceso insuficientes, lo cual podría permitir a atacantes remotos descargar una base de datos a través de una respuesta directa para forum/snitz_forums_2000.mdb. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Snitz Communications Snitz Forums 2000 | 5/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en active.asp de Snitz Forums 2000 3.4.06 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro BuildTime. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Webex Communications Webex Gpccontainer Activex Control | 15/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en el control ActiveX GpcContainer.GpcContainer.1 de WebEx permite a atacantes remotos provocar una denegación de servicio (violación de acceso a memoria y caída) mediante (1) un argumento no válido al método InitParam o (2) un vector no especificado que involucra el parámetro SetParam. | |
| Modificada | Alta (7.1) | 1.8% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E,y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), Mobile Voice Client, y otras líneas de producto, permite a atacantes remotos bloquear llamadas y forzar la re-registro a través de un mensaje de reanudación en Server que tiene… | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y otros productos Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de producto permite a atacantes remotos espiar sobre el entorno físico a través de un mensaje Open Audio Stream que habilita "modo vigilante". NOTA: este asunto está… | |
| Modificada | Media (4.3) | 1.5% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de productos, utilizan solamente diferentes valores 65536 en el campo número ID de 32-bit de un datagrama RUDP, lo cual hace más fácil a los atacantes remotos… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Unified CallmanagerCisco Unified Communications Manager | 18/10/2007 | 16/6/2026 | Cisco Unified communications Manager (CUCM, anteriormente CallManager) 5.1 anterior a 5.1(2), y Unified CallManager 5.0, permiten a atacantes remotos provocar una denegación de servicio (kernel panic) mediante una inundación de mensajes SIP INVITE al puerto UDP 5060, lo cual dispara un agotamiento de recursos, también… | |
| Modificada | Alta (10) | 5.5% | — | Cisco Unified CallmanagerCisco Unified Communications Manager | 18/10/2007 | 16/6/2026 | Desbordamiento de búfer en Centralized TFTP File Locator Service de Cisco Unified Communications Manager (CUCM, antes conocido como CallManager) 5.1 anterior a 5.1(3), y Unified CallManager 5.0, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio mediante vectores no… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Al-enterprise Omnipcx Enterprise Communication Server | 18/9/2007 | 16/6/2026 | masterCGI en la Herramienta de Mantenimiento Unificado (Unified Maintenance Tool) en Alcatel OmniPCX Enterprise Communication SErver R7.1 y anteriores permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de línea de comandos en el parámetro user durante una acción ping. | |
| Modificada | Alta (9.3) | 4.3% | 💥 Exploit | Cisco Unified Communications ManagerCisco Call Manager | 31/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Cisco CallManager y Unified Communications Manager (CUCM) versiones anteriores a 3.3(5)sr2b, 4.1 versiones anteriores a 4.1(3)sr5, 4.2 versiones anteriores a 4.2(3)sr2, y 4.3 versiones anteriores a 4.3(1)sr1, permiten a atacantes remotos ejecutar comandos SQL de su… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Unified Communications ManagerCisco Call Manager | 31/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Cisco CallManager y Unified Communications Manager (CUCM) versiones anteriores a 3.3(5)sr2b, 4.1 versiones anteriores a 4.1(3)sr5, 4.2 versiones anteriores a 4.2(3)sr2, y 4.3 versiones anteriores a 4.3(1)sr1, permite a atacantes remotos… | |
| Modificada | Media (6.8) | 2.6% | — | Cisco Unified Communications Manager | 9/8/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Cisco Unified Communications Manager (CUCM) 5.0, 5.1, y 6.0 y en el IOS 12.0 hasta el 12.4, permite a atacantes remotos ejecutar código de su elección a través de un paquete SIP mal formado, también conocido como CSCsi80102. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Unified Communications ManagerCisco Unified Presence Server | 15/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Unified Communications Manager (CUCM, antiguamente CallManager) y Unified Presence Server (CUPS) permite a atacantes remotos provocar una denegación de servicio (pérdida de servicios de clúster) mediante vectores no especificados, también conocido como (1) CSCsj09859 y (2)… | |
| Modificada | Alta (10) | 8.9% | — | Cisco Unified CallmanagerCisco Unified Communications Manager | 15/7/2007 | 16/6/2026 | Desbordamiento de entero en Real-Time Information Server (RIS) Data Collector service (RisDC.exe) de Cisco Unified Communications Manager (CUCM, anteriormente denominado CallManager) versiones anteriores a 20070711 permite a atacantes remotos ejecutar código de su elección mediante paquetes manipulados, resultando en… | |
| Modificada | Media (5) | 1.5% | — | Cisco Unified Communications ManagerCisco Unified Presence Server | 15/7/2007 | 16/6/2026 | Cisco Unified Communications Manager (CUCM, antiguamente CallManager) y Unified Presence Server (CUPS) permiten a atacantes remotos obtener información sensible a través de vectores sin especificar que revelan las cadenas de comunidad SNMP y las opciones de configuración, también conocido como (1) CSCsj20668 y (2)… | |
| Modificada | Alta (9.3) | 9.6% | — | Cisco Unified CallmanagerCisco Unified Communications Manager | 15/7/2007 | 16/6/2026 | Error de superación de límite (off-by-one) en el servicio Certificate Trust List (CTL) Provider (CTLProvider.exe) de Cisco Unified Communications Manager (CUCM, anteriormente CallManager) anterior al 11/07/2007 permite a atacantes remotos ejecutar código de su elección mediante un paquete manipulado que dispara un… | |
| Modificada | Alta (7.8) | 2.4% | — | SAP Internet Communication ManagerSAP WEB Application Server | 6/7/2007 | 16/6/2026 | El Internet Communication Manager (también conocido como ICMAN.exe o ICM) en el SAP NetWeaver Application Server 6.x y 7.x, posiblemente sólo bajo Windows, permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de un URI de cierta longitud que contenga el parámetro sap-isc-key,… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Inforest Communications Supercali | 5/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de SuperCali PHP Event Calendar 0.4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro o. |