Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
21 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 53% | 💥 Exploit | Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI | 7/8/2025 | 17/6/2026 | Una vulnerabilidad en Mitel 6800 Series, 6900 Series, and 6900w Series SIP Phones, incluyendo la unidad de conferencia 6970 hasta la versión 6.4 SP4, podría permitir a un atacante no autenticado realizar un ataque de inyección de comandos debido a una depuración insuficiente de parámetros. Una explotación exitosa… | |
| Aplazada | Alta (7.5) | 0.84% | — | Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI | 23/7/2025 | 17/6/2026 | Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800, 6900 y 6900w, incluyendo la unidad de conferencia 6970 hasta la versión 6.4 SP4, podría permitir a un atacante no autenticado realizar un ataque de carga de archivos debido a la falta de mecanismos de autenticación. Una explotación exitosa podría… | |
| Aplazada | Media (6.8) | 0.55% | — | Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI | 13/8/2024 | 17/6/2026 | Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800, 6900 y 6900w, incluida la unidad de conferencia 6970, a través de R6.4.0.HF1 (R6.4.0.136) podría permitir que un atacante no autenticado con acceso físico al teléfono realice una ataque de inyección de argumentos, debido a una desinfección insuficiente… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Mitel 6800 Series SIP PhoneAIMitel 6900 Series SIP PhoneAIMitel 6900w Series SIP PhoneAIMitel 6970 Conference UnitAI | 2/5/2024 | 17/6/2026 | Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite que un atacante no autenticado lleve a cabo un ataque de acceso no autorizado debido a un control de acceso inadecuado. Un exploit exitoso podría permitir a un atacante obtener… | |
| Aplazada | Media (6.2) | 0.44% | — | Mitel 6800 Series SIP PhoneAIMitel 6900 Series SIP PhoneAIMitel 6900w Series SIP PhoneAIMitel 6970 Conference UnitAI | 2/5/2024 | 17/6/2026 | Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante autenticado con privilegios administrativos realizar un ataque de inyección de argumentos debido a una depuración insuficiente de los parámetros. Un exploit exitoso… | |
| Aplazada | Media (4.2) | 0.24% | — | Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI | 2/5/2024 | 17/6/2026 | Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante autenticado con privilegios administrativos realizar un ataque de path traversal debido a una validación de entrada insuficiente. Un exploit exitoso podría permitir… | |
| Aplazada | Alta (7.5) | 0.62% | 💥 PoC | Mitel 6800 Series SIP PhoneAIMitel 6900 Series SIP PhoneAIMitel 6900w Series SIP PhoneAIMitel 6970 Conference UnitAI | 2/5/2024 | 17/6/2026 | Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante no autenticado llevar a cabo un ataque de omisión de autenticación debido a un control de autenticación inadecuado. Un exploit exitoso podría permitir a un atacante… | |
| Aplazada | Media (6.4) | 0.25% | — | Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI | 2/5/2024 | 17/6/2026 | Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante autenticado llevar a cabo un ataque de desbordamiento del búfer debido a una comprobación de los límites y una depuración de entrada insuficientes. Un exploit… | |
| Modificada | Media (5.4) | 0.46% | — | Cisco IP Dect 110 FirmwareCisco IP Dect 210 FirmwareCisco Unified IP Phone 6901 FirmwareCisco Unified SIP Phone 3905 Firmware | 21/11/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de un pequeño subconjunto de Cisco IP Phones podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Modificada | Media (4.6) | 0.35% | — | Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+16 | 14/1/2022 | 17/6/2026 | Una vulnerabilidad en la arquitectura de almacenamiento de información de varios modelos de teléfonos IP de Cisco podría permitir a un atacante físico no autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido al almacenamiento no cifrado de información confidencial en un… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Unified SIP Phone 3900 Firmware | 5/12/2015 | 17/6/2026 | Teléfonos Cisco Unified SIP 3905 permiten a atacantes remotos causar una denegación de servicio (consumo de recursos y pérdida de funcionalidad) a través de una gran cantidad de tráfico de red, también conocida como Bug ID CSCuh51331. | |
| Modificada | Alta (10) | 2.9% | — | Cisco Unified SIP Phone 3905 | 22/2/2014 | 17/6/2026 | El dispositivo Unified SIP Phone 3905 de Cisco con versión de firmware anterior a 9.4(1), permite que los atacantes remotos obtener acceso root por medio de una sesión en la interfaz de prueba en el puerto TCP 7870, también se conoce como Bug ID CSCuh75574. | |
| Modificada | Alta (9.4) | 1.4% | — | Snom 320 SIP Phone | 10/3/2008 | 16/6/2026 | snomControl.swf en el servidor central phone para teléfonos SIP Snom 320, permite a atacantes remotos causar una denegación de servicio (caída de aplicación y corrupción de logs de llamada) a través de la siguiente secuencia en el campo "call a number"v(doble comilla, comilla, cierre de paréntesis, punto y coma). | |
| Modificada | Alta (9.3) | 0.93% | — | Snom 320 SIP Phone | 10/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfaz web del servidor central del teléfono en Snom 320 SIP Phone, permiten a atacantes remotos realizar acciones como si fuesen el usuario del teléfono, como se ha demostrado insertando una entrada en la libreta de direcciones… | |
| Modificada | Media (4.3) | 1.1% | — | Snom 320 SIP Phone | 10/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Interfaz web del servidor central de telefonía para los teléfonos SIP Snom 320, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de vectores no especificados. | |
| Modificada | Media (5.8) | 0.60% | — | Snom 320 SIP Phone | 10/3/2008 | 16/6/2026 | La interfaz Web del servidor central del teléfono para Snom 320 SIP Phone, permite a atacantes remotos realizar las llamadas que deseen a través del campo "Call a number". NOTA: Puede que se solape con CVE-2007-3440. | |
| Modificada | Media (5) | 1.7% | — | Thomson ST 2030 SIP Phone | 8/9/2007 | 16/6/2026 | El teléfono Thomson ST 2030 SIP con software 1.52.1 permite a atacantes remotos provocar una denegación de servicio (cuelgue de dispositivo) mediante (1) un mensaje SIP vacío ó (2) un mensaje SIP INVITE con una cabecera TO malformada, vectores distintos de CVE-2007-4553. | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | Thomson ST 2030 SIP Phone | 28/8/2007 | 16/6/2026 | El teléfono Thomson ST 2030 SIP con software 1.52.1 permite a atacantes remotos provocar denegación de servicio (cuelgue de dispositivo) a través de una mensaje INVITE con un cabecera Via que contiene una '/' (barra) en vez del espacio requerido después del número de versión SIP. | |
| Modificada | Alta (7.8) | 14% | 💥 Exploit | Grandstream SIP Phone | 23/8/2007 | 16/6/2026 | El Grandstream SIP Phone GXV-3000 con firmware 1.0.1.7, Loader 1.0.0.6, y Boot 1.0.0.18 permite a atacantes remotos forzar la terminación silenciosa de la llamada, espiando sobre el entorno local del teléfono, y provocando denegación de servicio (bloqueo de recepción de llamada) a través de un cierto mensaje SIP… | |
| Modificada | Media (5) | 1.4% | — | Aastra Telecom 9112i SIP Phone | 27/6/2007 | 16/6/2026 | Vulnerabilidad de cadena de formato en Aastra 9112i SIP Phone con software empotrado (firmware) 1.4.0.1048 y versión de arranque 1.1.0.10 permite a atacantes remotos provocar una denegación de servicio (recepción de llamadas bloqueada y llamadas lentas) mediante especificadores de cadena de formato en un valor de la… | |
| Modificada | Alta (7.8) | 1.9% | — | Aastra Telecom 9112i SIP Phone | 22/6/2007 | 16/6/2026 | El teléfono Aastra 9112i SIP con software empotrado (firmware) 1.4.0.1048 y versión de arranque 1.1.0.10 permite a atacantes remotos (1) provocar una denegación de servicio (congelación del dispositivo) a través de un mensajes SIP mal formado de cierta longitud o (2) provocar una denegación de servicio (anillo… |