Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2860▼ 336 respecto a la semana anterior
Críticas / altas1383▼ 43 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)296▼ 214 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 2.8% | — | Cisco Unified IP Phones 9900 Series Firmware | 30/6/2015 | 17/6/2026 | The packet-storing feature on Cisco 9900 phones with firmware 9.3(2) does not properly support the RTP protocol, which allows remote attackers to cause a denial of service (device hang) by sending malformed RTP packets after a call is answered, aka Bug ID CSCur39976. | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified IP Phones 9900 Series Firmware | 7/2/2015 | 17/6/2026 | The mobility extension on Cisco Unified IP 9900 phones with firmware 9.4(.1) and earlier allows remote attackers to obtain sensitive information by sniffing the network, aka Bug ID CSCuq12117. | |
| Modificada | Media (5) | 2.2% | — | Cisco Unified IP Phones 9900 Series Firmware | 7/2/2015 | 17/6/2026 | The mobility extension on Cisco Unified IP 9900 phones with firmware 9.4(.1) and earlier allows remote attackers to cause a denial of service (logoff) via crafted packets, aka Bug ID CSCuq12139. | |
| Modificada | Media (4.6) | 0.30% | — | Cisco Unified IP Phones 9900 Series Firmware | 7/2/2015 | 17/6/2026 | Cisco Unified IP 9900 phones with firmware 9.4(.1) and earlier use weak permissions for unspecified files, which allows local users to cause a denial of service (persistent hang or reboot) by writing to a phone's filesystem, aka Bug ID CSCup90474. | |
| Modificada | Media (5.4) | 2.7% | — | Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 9971 | 10/1/2014 | 17/6/2026 | Cisco 9900 Unified IP phones allow remote attackers to cause a denial of service (unregistration) via a crafted SIP header, aka Bug ID CSCul24898. | |
| Modificada | Media (6) | 0.27% | — | Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 9971 | 11/10/2013 | 16/6/2026 | The image-upgrade functionality on Cisco 9900 Unified IP phones allows local users to gain privileges by placing shell commands in an unspecified parameter, aka Bug ID CSCuh10334. | |
| Modificada | Media (5) | 2.1% | — | Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 9971 | 11/10/2013 | 16/6/2026 | Buffer overflow in the web-application interface on Cisco 9900 IP phones allows remote attackers to cause a denial of service (webapp interface outage) via long values in unspecified fields, aka Bug ID CSCuh10343. | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified IP Phones 9900 Series FirmwareCisco Unified IP Phone 9951Cisco Unified IP Phone 9971 | 18/7/2013 | 16/6/2026 | The Serviceability servlet on Cisco 9900 IP phones does not properly restrict paths, which allows remote attackers to read arbitrary files by specifying a pathname in a file request, aka Bug ID CSCuh52810. |