Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.7% | — | Cisco Telepresence Video Communication Server Software | 14/12/2015 | 17/6/2026 | La implementación de servicios Mobile and Remote Access (MRA) en Cisco Unified Communications Manager no maneja correctamente la validación de identidad en dispositivos edge, lo que permite a atacantes remotos eludir las restricciones destinadas a la recepción y configuración de llamadas, mediante la suplantación de… | |
| Modificada | Baja (2.1) | 0.23% | — | Cisco Telepresence Video Communication Server Software | 13/12/2015 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) X8.6 utiliza la misma clave de cifrado a través de instalaciones de clientes diferentes, lo que hace que sea más fácil para usuarios locales vencer el mecanismo de protección criptográfico aprovechando el conocimiento de una clave de otra instalación, también… | |
| Modificada | Media (4) | 1.7% | — | Cisco Telepresence Video Communication Server Software | 13/12/2015 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) Expressway X8.6 permite a usuarios remotos autenticados eludir las restricciones de solo lectura previstas y la carga de archivos Tandberg Linux Package (TLP) visitando una página administrativa, también conocido como Bug ID CSCuw55651. | |
| Modificada | Media (6.5) | 0.95% | — | Cisco Videoscape Distribution Suite Service Manager | 12/12/2015 | 17/6/2026 | Cisco Videoscape Distribution Suite Service Manager (VDS-SM) 3.4.0 y versiones anteriores no siempre utiliza RBAC para el acceso de base de datos RBAC del backend, lo que permite a usuarios remotos autenticados leer o escribir entradas en la base de datos a través de (1) la GUI o (2) una petición HTTP manipulada,… | |
| Modificada | Media (6.8) | 0.59% | — | Cisco Telepresence Video Communication Server Software | 21/11/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco TelePresence Video Communication Server (VCS) X8.5.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCuv72412. | |
| Modificada | Media (5) | 1.8% | — | Cisco Videoscape Distribution Suite Service Manager | 14/11/2015 | 17/6/2026 | Cisco Content Delivery System Manager Software 3.2 en Videoscape Distribution Suite Service Manager permite a atacantes remotos obtener información sensible a través de URLs manipuladas en peticiones API REST, también conocido como Bug ID CSCuv86960. | |
| Modificada | Media (6.9) | 0.36% | — | Cisco Telepresence Video Communication Server Software | 12/10/2015 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.1 y X8.5.2 permite a usuarios locales escribir en archivos arbitrarios a través de un ataque de enlace simbolico no especificado, también conocido como Bug ID CSCuv11969. | |
| Modificada | Media (6.9) | 0.39% | — | Cisco Telepresence Video Communication Server Software | 12/10/2015 | 17/6/2026 | La implementación de process-management en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2 permite a usuarios locales obtener privilegios mediante la terminación de un proceso firestarter.py supervisado y despúes desencadenar el reinicio de un proceso por la cuenta root, también conocido como Bug… | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Synology Video Station | 11/9/2015 | 17/6/2026 | Vulnerabilidad en Synology Video Station en versiones anteriores a 1.5-0763, permite a atacantes remotos ejecutar comandos shell arbitrarios a través de metacaracteres de la shell en el parámetro subtitle_codepage en subtitle.cgi. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Synology Video Station | 11/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Synology Video Station en versiones anteriores a 1.5-0763, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en watchstatus.cgi. | |
| Modificada | Alta (7.5) | 2.3% | — | Synology Video Station | 11/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Synology Video Station en versiones anteriores a 1.5-0757, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en audiotrack.cgi. | |
| Modificada | Media (6.9) | 0.54% | — | Cisco Telepresence Video Communication Server Software | 2/9/2015 | 17/6/2026 | Vulnerabilidad en un archivo de script local en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios locales obtener privilegios para la ejecución de comandos del sistema operativo a través de parámetros no válidos, también conocida como Bug ID CSCuv10556. | |
| Modificada | Media (4) | 1.5% | — | Cisco Telepresence Video Communication Server Software | 26/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y leer archivos de configuración aprovechándose del rol Mobile and Remote Access (MRA) e iniciando una sesión TFTP, también conocida como Bug ID… | |
| Modificada | Media (6.8) | 13% | — | Videolan VLC Media Player | 25/8/2015 | 17/6/2026 | Vulnerabilidad en VideoLAN VLC media player 2.2.1, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un archivo 3GP manipulado, lo que hace que se desencadene la liberación de punteros arbitrarios. | |
| Modificada | Media (5) | 2.4% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a atacantes remotos causar una denegación de servicio a través de variables no válidas en una petición GET, también conocida como Bug ID CSCuv40528. | |
| Modificada | Media (6.5) | 2.3% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en la interfaz web de administrador en Cisco TelePresence Video Communication Server (VCS) X8.5.2, permite a usuarios remotos autenticados ejecutar comandos arbitrarios del sistema operativo a través de solicitudes HTTP manipuladas, también conocida como Bug ID CSCuv11796. | |
| Modificada | Media (5.5) | 2.4% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en la funcionalidad de cambio de contraseña en la interfaz web administrativa en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.1, realiza autorización inadecuadamente, lo que permite a usuarios remotos autenticados resetear contraseñas arbitrarias de usuarios activos a través de… | |
| Modificada | Media (5.5) | 1.9% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en la funcionalidad Mobile and Remote Access (MRA) endpoint-validation en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, valida incorrectamente la línea de teléfono utilizada para el registro, lo que permite a usuarios remotos autenticados llevar a cabo ataques de suplantación a… | |
| Modificada | Media (6.5) | 2.3% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) X8.5.2, permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el contexto de la cuenta de usuario 'nobody' a través de un parámetro de página web no especificado, también conocida como Bug ID CSCuv12333. | |
| Modificada | Media (4) | 2.0% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, no verifica adecuadamente el atributo de solo lectura para las cuentas de usuario, lo cual permite a usuarios remotos autenticados ejecutar arbitrariamente comandos del SO a través de peticones HTTP manipuladas, como quedó… | |
| Modificada | Alta (7.2) | 0.41% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en la CLI en TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios locales obtener privilegios de root mediante la escritura de argumentos en secuencias de comandos a un archivo no especificado, también conocido como Bug ID CSCuv12542. | |
| Modificada | Media (4) | 1.6% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en el componente Configuration Log File en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios remotos autenticados obtener información sensible mediante la lectura del archivo de log, también conocido como Bug ID CSCuv12340. | |
| Modificada | Media (5) | 2.6% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a atacantes remotos causar una denegación de servicio a través de variables no válidas en un paquete de autenticación, también conocido como Bug ID CSCuv40469. | |
| Modificada | Media (5.5) | 1.9% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en la página Call Policy Configuration en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.3, no valida correctamente las DTDs externas, lo cual permite a usuarios remotos autenticados leer archivos de forma arbitraria o causar una denegación de servicio a través de un documento XML… | |
| Modificada | Media (4) | 1.3% | — | Cisco Telepresence Video Communication Server Software | 20/8/2015 | 17/6/2026 | Vulnerabilidad en la característica System Snapshot en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.1, permite a usuarios remotos autenticados obtener información sensible de los hash de las contraseñas mediante la lectura del archivo snapshot, también conocido como Bug ID CSCuv40422. |