Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

21 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)53%💥 ExploitMitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI7/8/202517/6/2026
Una vulnerabilidad en Mitel 6800 Series, 6900 Series, and 6900w Series SIP Phones, incluyendo la unidad de conferencia 6970 hasta la versión 6.4 SP4, podría permitir a un atacante no autenticado realizar un ataque de inyección de comandos debido a una depuración insuficiente de parámetros. Una explotación exitosa…
AplazadaAlta (7.5)0.84%—Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI23/7/202517/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800, 6900 y 6900w, incluyendo la unidad de conferencia 6970 hasta la versión 6.4 SP4, podría permitir a un atacante no autenticado realizar un ataque de carga de archivos debido a la falta de mecanismos de autenticación. Una explotación exitosa podría…
AplazadaMedia (6.8)0.55%—Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI13/8/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800, 6900 y 6900w, incluida la unidad de conferencia 6970, a través de R6.4.0.HF1 (R6.4.0.136) podría permitir que un atacante no autenticado con acceso físico al teléfono realice una ataque de inyección de argumentos, debido a una desinfección insuficiente…
AplazadaCrítica (9.1)0.46%—Mitel 6800 Series SIP PhoneAIMitel 6900 Series SIP PhoneAIMitel 6900w Series SIP PhoneAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite que un atacante no autenticado lleve a cabo un ataque de acceso no autorizado debido a un control de acceso inadecuado. Un exploit exitoso podría permitir a un atacante obtener…
AplazadaMedia (6.2)0.44%—Mitel 6800 Series SIP PhoneAIMitel 6900 Series SIP PhoneAIMitel 6900w Series SIP PhoneAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante autenticado con privilegios administrativos realizar un ataque de inyección de argumentos debido a una depuración insuficiente de los parámetros. Un exploit exitoso…
AplazadaMedia (4.2)0.24%—Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante autenticado con privilegios administrativos realizar un ataque de path traversal debido a una validación de entrada insuficiente. Un exploit exitoso podría permitir…
AplazadaAlta (7.5)0.62%💥 PoCMitel 6800 Series SIP PhoneAIMitel 6900 Series SIP PhoneAIMitel 6900w Series SIP PhoneAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante no autenticado llevar a cabo un ataque de omisión de autenticación debido a un control de autenticación inadecuado. Un exploit exitoso podría permitir a un atacante…
AplazadaMedia (6.4)0.25%—Mitel 6800 Series SIP PhonesAIMitel 6900 Series SIP PhonesAIMitel 6900w Series SIP PhonesAIMitel 6970 Conference UnitAI2/5/202417/6/2026
Una vulnerabilidad en los teléfonos SIP Mitel de las series 6800 y 6900, incluida la unidad de conferencia 6970, hasta 6.3 SP3 HF4, permite a un atacante autenticado llevar a cabo un ataque de desbordamiento del búfer debido a una comprobación de los límites y una depuración de entrada insuficientes. Un exploit…
ModificadaMedia (5.4)0.46%—Cisco IP Dect 110 FirmwareCisco IP Dect 210 FirmwareCisco Unified IP Phone 6901 FirmwareCisco Unified SIP Phone 3905 Firmware21/11/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de un pequeño subconjunto de Cisco IP Phones podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad se debe a…
ModificadaMedia (4.6)0.35%—Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+1614/1/202217/6/2026
Una vulnerabilidad en la arquitectura de almacenamiento de información de varios modelos de teléfonos IP de Cisco podría permitir a un atacante físico no autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido al almacenamiento no cifrado de información confidencial en un…
ModificadaAlta (7.8)1.9%—Cisco Unified SIP Phone 3900 Firmware5/12/201517/6/2026
Teléfonos Cisco Unified SIP 3905 permiten a atacantes remotos causar una denegación de servicio (consumo de recursos y pérdida de funcionalidad) a través de una gran cantidad de tráfico de red, también conocida como Bug ID CSCuh51331.
ModificadaAlta (10)2.9%—Cisco Unified SIP Phone 390522/2/201417/6/2026
El dispositivo Unified SIP Phone 3905 de Cisco con versión de firmware anterior a 9.4(1), permite que los atacantes remotos obtener acceso root por medio de una sesión en la interfaz de prueba en el puerto TCP 7870, también se conoce como Bug ID CSCuh75574.
ModificadaAlta (9.4)1.4%—Snom 320 SIP Phone10/3/200816/6/2026
snomControl.swf en el servidor central phone para teléfonos SIP Snom 320, permite a atacantes remotos causar una denegación de servicio (caída de aplicación y corrupción de logs de llamada) a través de la siguiente secuencia en el campo "call a number"v(doble comilla, comilla, cierre de paréntesis, punto y coma).
ModificadaAlta (9.3)0.93%—Snom 320 SIP Phone10/3/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfaz web del servidor central del teléfono en Snom 320 SIP Phone, permiten a atacantes remotos realizar acciones como si fuesen el usuario del teléfono, como se ha demostrado insertando una entrada en la libreta de direcciones…
ModificadaMedia (4.3)1.1%—Snom 320 SIP Phone10/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Interfaz web del servidor central de telefonía para los teléfonos SIP Snom 320, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de vectores no especificados.
ModificadaMedia (5.8)0.60%—Snom 320 SIP Phone10/3/200816/6/2026
La interfaz Web del servidor central del teléfono para Snom 320 SIP Phone, permite a atacantes remotos realizar las llamadas que deseen a través del campo "Call a number". NOTA: Puede que se solape con CVE-2007-3440.
ModificadaMedia (5)1.7%—Thomson ST 2030 SIP Phone8/9/200716/6/2026
El teléfono Thomson ST 2030 SIP con software 1.52.1 permite a atacantes remotos provocar una denegación de servicio (cuelgue de dispositivo) mediante (1) un mensaje SIP vacío ó (2) un mensaje SIP INVITE con una cabecera TO malformada, vectores distintos de CVE-2007-4553.
ModificadaMedia (5)8.2%💥 ExploitThomson ST 2030 SIP Phone28/8/200716/6/2026
El teléfono Thomson ST 2030 SIP con software 1.52.1 permite a atacantes remotos provocar denegación de servicio (cuelgue de dispositivo) a través de una mensaje INVITE con un cabecera Via que contiene una '/' (barra) en vez del espacio requerido después del número de versión SIP.
ModificadaAlta (7.8)14%💥 ExploitGrandstream SIP Phone23/8/200716/6/2026
El Grandstream SIP Phone GXV-3000 con firmware 1.0.1.7, Loader 1.0.0.6, y Boot 1.0.0.18 permite a atacantes remotos forzar la terminación silenciosa de la llamada, espiando sobre el entorno local del teléfono, y provocando denegación de servicio (bloqueo de recepción de llamada) a través de un cierto mensaje SIP…
ModificadaMedia (5)1.4%—Aastra Telecom 9112i SIP Phone27/6/200716/6/2026
Vulnerabilidad de cadena de formato en Aastra 9112i SIP Phone con software empotrado (firmware) 1.4.0.1048 y versión de arranque 1.1.0.10 permite a atacantes remotos provocar una denegación de servicio (recepción de llamadas bloqueada y llamadas lentas) mediante especificadores de cadena de formato en un valor de la…
ModificadaAlta (7.8)1.9%—Aastra Telecom 9112i SIP Phone22/6/200716/6/2026
El teléfono Aastra 9112i SIP con software empotrado (firmware) 1.4.0.1048 y versión de arranque 1.1.0.10 permite a atacantes remotos (1) provocar una denegación de servicio (congelación del dispositivo) a través de un mensajes SIP mal formado de cierta longitud o (2) provocar una denegación de servicio (anillo…