Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.4%—Cisco Unified IP Phone FirmwareCisco IP Phone Firmware7/6/201817/6/2026
A vulnerability in the Session Initiation Protocol (SIP) ingress packet processing of Cisco Unified IP Phone software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to a lack of flow-control mechanisms in the software. An attacker could exploit…
ModificadaMedia (6.6)0.28%—Cisco Unified IP Phone FirmwareCisco Unified IP Phone 8961Cisco Unified IP Phone 9951Cisco Unified IP Phone 997113/11/201317/6/2026
The firmware on Cisco Unified IP phones 8961, 9951, and 9971 uses weak permissions for memory block devices, which allows local users to gain privileges by mounting a device with a setuid file in its filesystem, aka Bug ID CSCui04382.
ModificadaAlta (7.8)3.2%—Cisco Unified IP Phone 8945Cisco Unified IP Phone Firmware29/8/201316/6/2026
The Cisco Unified IP Phone 8945 with software 9.3(2) allows remote attackers to cause a denial of service (device hang) via a malformed PNG file, aka Bug ID CSCud04270.
ModificadaMedia (4.6)0.41%—Cisco Unified IP PhoneCisco Unified IP Phone Firmware3/5/201216/6/2026
Cisco Unified IP Phones 9900 series devices with firmware 9.1 and 9.2 do not properly handle downloads of configuration information to an RT phone, which allows local users to gain privileges via unspecified injected data, aka Bug ID CSCts32237.
ModificadaAlta (7.2)0.34%—Cisco Unified IP Phone Firmware 7906gCisco Unified IP Phone Firmware 7911gCisco Unified IP Phone Firmware 7941gCisco Unified IP Phone Firmware 7961g+222/2/200716/6/2026
The command line interface (CLI) in Cisco Unified IP Phone 7906G, 7911G, 7941G, 7961G, 7970G, and 7971G, with firmware 8.0(4)SR1 and earlier allows local users to obtain privileges or cause a denial of service via unspecified vectors. NOTE: this issue can be leveraged remotely via CVE-2007-1063.
ModificadaAlta (10)3.4%—Cisco Unified IP Phone Firmware 7906gCisco Unified IP Phone Firmware 7911gCisco Unified IP Phone Firmware 7941gCisco Unified IP Phone Firmware 7961g+222/2/200716/6/2026
The SSH server in Cisco Unified IP Phone 7906G, 7911G, 7941G, 7961G, 7970G, and 7971G, with firmware 8.0(4)SR1 and earlier, uses a hard-coded username and password, which allows remote attackers to access the device.
Orbitaley — Vulnerabilidades