Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.2% | — | Synacor Zimbra Collaboration Suite | 29/5/2019 | 17/6/2026 | ZxChat (conocido como ZeXtras Chat), es usado para zimbra-chat y zimbra-talk en Synacor Zimbra Collaboration Suite versiones 8.7 y 8.8 y en otros productos, permite ataques de tipo XXE, como demuestra una petición XML creada al componente buzón mailboxd. | |
| Modificada | Media (6.1) | 0.99% | — | Synacor Zimbra Collaboration Suite | 29/5/2019 | 17/6/2026 | El componente mailboxd en Synacor Zimbra Collaboration Suite versión 8.6, versión 8.7 anteriores de 8.7.11 path 7, y versión 8.8 anteriores de 8.8.10 path 2. presenta una vulnerabilidad de tipo XSS persistente. | |
| Modificada | Media (6.1) | 7.4% | 💥 Exploit | Synacor Zimbra Collaboration Suite | 29/5/2019 | 17/6/2026 | Synacor Zimbra Collaboration Suite Collaboration anteriores a la versión 8.8.11, tiene una vulnerabilidad de tipo XSS en los clientes web AJAX y html. | |
| Modificada | Crítica (9.9) | 0.89% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | OX Software GmbH OX App Suite 7.8.4 y anteriores, se ven afectados por: SSRF. | |
| Modificada | Media (5.4) | 0.53% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | OX Software GmbH OX App Suite versión 7.8.4 y anteriores, se ven afectados por: Cross Site Scripting (XSS). | |
| Modificada | Media (6.1) | 0.86% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite versión 7.8.3 y anteriores, se ven afectados por: Cross Site Scripting (XSS). | |
| Modificada | Crítica (9.8) | 1.4% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite 7.8.3 esta afectada por: Control de Acceso Incorrecto. | |
| Modificada | Alta (7.5) | 1.1% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite versión 7.8.3 y anteriores, se ven afectados por: Suplantación de Contenido. | |
| Modificada | Crítica (9.8) | 1.4% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite versión 7.8.3 y anteriores, se ven afectados por: Exposición de la Información. | |
| Modificada | Media (5.4) | 0.53% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | OX Software GmbH OX App Suite versión 7.8.4 y anteriores, se ven afectados por: Cross Site Scripting (XSS). | |
| Modificada | Crítica (9.8) | 1.2% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | OX Software GmbH OX App Suite versión 7.8.4 y anteriores, se ven afectadas por: Permisos Inseguros. | |
| Modificada | Media (6.1) | 0.86% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite versión 7.8.4 y anteriores, se ven afectados por: Cross Site Scripting (XSS). | |
| Modificada | Media (4.3) | 0.71% | — | Open-xchange Appsuite | 23/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite versión 7.8.4 y anteriores, se ven afectadas por: SSRF. | |
| Modificada | Media (4.9) | 0.88% | — | Schneider-electric Modbus Serial DriverSchneider-electric Driver Suite | 22/5/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo referencias a recurso controlado externamente (CWE-610) en Schneider Electric Modbus Serial Driver (For 64-bit Windows OS:V3.17 IE 37 y anterior, para Windows 32-bit OS:V2.17 IE 27 y anterior, y como parte del Driver Suite versión:V14.12 y anterior), que podría permitir el acceso de… | |
| Modificada | Media (6.1) | 0.65% | — | Open-xchange Appsuite | 22/5/2019 | 17/6/2026 | OX Software GmbH OX App Suite versión 7.8.4 y anteriores, se ven afectados por: Cross Site Scripting (XSS). | |
| Modificada | Media (5.3) | 1.0% | — | Open-xchange Appsuite | 22/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite versión 7.8.3 y anteriores, se ven afectados por: Suplantación de Contenido. | |
| Modificada | Alta (8.8) | 1.0% | — | Open-xchange Appsuite | 22/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite versión 7.8.3 y anteriores, se ven afectados por: Control de Acceso Incorrecto. | |
| Modificada | Alta (8.8) | 1.0% | — | Open-xchange Appsuite | 22/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite Versión 7.8.3 y anteriores, se ven afectados por: Control de Acceso Incorrecto. | |
| Modificada | Media (6.1) | 0.86% | — | Open-xchange Appsuite | 22/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite versión 7.8.3 y anteriores, se ven afectados por: Cross Site Scripting (XSS). | |
| Modificada | Crítica (9.8) | 1.4% | — | Open-xchange Appsuite | 22/5/2019 | 17/6/2026 | Open-Xchange GmbH OX App Suite versión 7.8.3 y anteriores, se ven afectados por: Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 0.88% | — | Open-xchange Appsuite | 22/5/2019 | 17/6/2026 | OX Software GmbH OX App Suite 7.8.4 y versión anterior, se ven afectados por: Exposición de Información. | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de grabación avanzado (ARF) y… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de… | |
| Modificada | Alta (7.8) | 0.51% | — | Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de… | |
| Modificada | Alta (7.5) | 1.3% | — | Open-xchange Appsuite | 10/5/2019 | 17/6/2026 | OX Software GmbH App Suite 7.8.4 y anteriores se ve afectada por: Divulgación de información |