Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2817▼ 183 respecto a la semana anterior
Críticas / altas1372▲ 48 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)247▼ 271 respecto a la semana anterior
–

16 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.3)1.2%—Mitel Openscape 4000AIMitel Openscape 4000 ManagerAI6/2/202517/6/2026
The Platform component of Mitel OpenScape 4000 and OpenScape 4000 Manager V11 R0.22.0 through V11 R0.22.1, V10 R1.54.0 through V10 R1.54.1, and V10 R1.42.6 and earlier could allow an unauthenticated attacker to conduct a command injection attack due to insufficient parameter sanitization. A successful exploit could…
AplazadaAlta (8.8)0.59%—Mitel Openscape 4000AIMitel Openscape 4000 ManagerAI6/2/202517/6/2026
The Platform component of Mitel OpenScape 4000 and OpenScape 4000 Manager through V10 R1.54.1 and V11 through R0.22.1 could allow an authenticated attacker to conduct a privilege escalation attack due to the execution of a resource with unnecessary privileges. A successful exploit could allow an attacker to execute…
ModificadaAlta (8.8)1.3%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager9/10/202317/6/2026
Atos Unify OpenScape 4000 Platform V10 R1 before Hotfix V10 R1.42.2 4000 and Manager Platform V10 R1 before Hotfix V10 R1.42.2 allow command injection by an authenticated attacker into the platform operating system, leading to administrative access, via dtb pages of the platform portal. This is also known as…
ModificadaAlta (8.8)1.3%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager9/10/202317/6/2026
Atos Unify OpenScape 4000 Platform V10 R1 before Hotfix V10 R1.42.2 and 4000 and Manager Platform V10 R1 before Hotfix V10 R1.42.2 allow command injection by an authenticated attacker into the platform operating system, leading to administrative access via the webservice. This is also known as OSFOURK-24120.
ModificadaAlta (8.8)1.3%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager9/10/202317/6/2026
Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.42.1, 4000 Assistant V10 R0, 4000 Manager V10 R1 before V10 R1.42.1, and 4000 Manager V10 R0 allow Authenticated Command Injection via AShbr. This is also known as OSFOURK-24039.
ModificadaAlta (8.8)0.57%—Atos Unify Openscape 4000 Manager9/10/202317/6/2026
Atos Unify OpenScape 4000 Manager V10 R1 before V10 R1.42.1 and 4000 Manager V10 R0 allow Privilege escalation that may lead to the ability of an authenticated attacker to run arbitrary code via AScm. This is also known as OSFOURK-24034.
ModificadaAlta (7.5)0.47%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager9/10/202317/6/2026
Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.34.7, 4000 Assistant V10 R1.42.0, 4000 Assistant V10 R0, 4000 Manager V10 R1 before V10 R1.34.7, 4000 Manager V10 R1.42.0, and 4000 Manager V10 R0 expose sensitive information that may allow lateral movement to the backup system via AShbr. This is also known as…
ModificadaAlta (8.8)1.6%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager12/6/202317/6/2026
Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.42.0 and V10 R1.34.8, Assistant V10 R0, Manager V10 R1 before V10 R1.42.0 and V10 R1.34.8, and Manager V10 R0 allow command injection by authenticated users, aka OSFOURK-23557.
ModificadaCrítica (9.8)1.3%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager12/6/202317/6/2026
Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.42.0 and V10 R1.34.8 and Manager V10 R1 before V10 R1.42.0 and V10 R1.34.8 allow remote code execution by unauthenticated users, aka OSFOURK-24033.
ModificadaAlta (8.8)1.6%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager12/6/202317/6/2026
Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.42.0 and V10 R1.34.8, Assistant V10 R0, Manager V10 R1 before V10 R1.42.0 and V10 R1.34.8, and Manager V10 R0 allow command injection by authenticated users, aka OSFOURK-23556.
ModificadaAlta (8.8)1.6%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager12/6/202317/6/2026
Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.42.0 and V10 R1.34.8 and Manager V10 R1 before V10 R1.42.0 and V10 R1.34.8 allow command injection by authenticated users, aka OSFOURK-23554.
ModificadaAlta (8.8)1.6%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager12/6/202317/6/2026
Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.42.0 and V10 R1.34.8, Assistant V10 R0, Manager V10 R1 before V10 R1.42.0 and V10 R1.34.8, and Manager V10 R0 allow command injection by authenticated users, aka OSFOURK-24036.
ModificadaCrítica (9.8)0.90%—Atos Unify Openscape 4000Atos Unify Openscape 4000 Manager6/4/202317/6/2026
inventory in Atos Unify OpenScape 4000 Platform and OpenScape 4000 Manager Platform 10 R1 before 10 R1.34.4 allows an unauthenticated attacker to run arbitrary commands on the platform operating system and achieve administrative access, aka OSFOURK-23543.
ModificadaCrítica (9.8)0.84%—Atos Unify Openscape 4000Atos Unify Openscape 4000 Manager6/4/202317/6/2026
inventory in Atos Unify OpenScape 4000 Platform and OpenScape 4000 Manager Platform 10 R1 before 10 R1.34.4 allows an unauthenticated attacker to run arbitrary commands on the platform operating system and achieve administrative access, aka OSFOURK-23552.
ModificadaCrítica (9.8)0.84%—Atos Unify Openscape 4000Atos Unify Openscape 4000 Manager6/4/202317/6/2026
webservice in Atos Unify OpenScape 4000 Platform and OpenScape 4000 Manager Platform 10 R1 before 10 R1.34.4 allows an unauthenticated attacker to run arbitrary commands on the platform operating system and achieve administrative access, aka OSFOURK-23710.
ModificadaCrítica (9.8)1.9%—Atos Unify Openscape 4000 AssistantAtos Unify Openscape 4000 Manager13/12/202217/6/2026
A command injection vulnerability has been identified in Atos Unify OpenScape 4000 Assistant and Unify OpenScape 4000 Manager (8 before R2.22.18, 10 before 0.28.13, and 10 R1 before R1.34.4) that may allow an unauthenticated attacker to upload arbitrary files and achieve administrative access to the system.