Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.8%—Cisco Unified WEB AND E-mail Interaction Manager14/12/201517/6/2026
Cross-site scripting (XSS) vulnerability in Cisco Unified Email Interaction Manager and Unified Web Interaction Manager 11.0(1) allows remote attackers to inject arbitrary web script or HTML a crafted URL, aka Bug ID CSCuw24479.
ModificadaMedia (4.3)2.3%—Cisco Unified WEB AND E-mail Interaction Manager19/8/201517/6/2026
Cross-site scripting (XSS) vulnerability in Cisco Unified Web and E-Mail Interaction Manager 9.0(2) allows remote attackers to inject arbitrary web script or HTML via a crafted chat message, aka Bug ID CSCuo89051.
ModificadaMedia (5.5)2.5%—Cisco Unified WEB AND E-mail Interaction Manager19/8/201517/6/2026
Cisco Unified Web and E-Mail Interaction Manager 9.0(2) improperly performs authorization, which allows remote authenticated users to remove default messaging-queue system folders via unspecified vectors, aka Bug ID CSCuo89046.
ModificadaMedia (6.5)2.5%—Cisco Unified WEB AND E-mail Interaction Manager19/8/201517/6/2026
Cisco Unified Web and E-Mail Interaction Manager 9.0(2) and 11.0(1) improperly performs authorization, which allows remote authenticated users to read or write to stored data via unspecified vectors, aka Bug ID CSCuo89056.
ModificadaMedia (6.8)1.8%—Cisco Unified WEB AND E-mail Interaction Manager29/5/201517/6/2026
SQL injection vulnerability in Cisco Unified Email Interaction Manager (EIM) and Unified Web Interaction Manager (WIM) 9.0(2) allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCuu30028.
ModificadaMedia (4.3)1.8%—Cisco Unified WEB AND E-mail Interaction Manager28/2/201517/6/2026
Cross-site scripting (XSS) vulnerability in Unified Web Interaction Manager in Cisco Unified Web and E-Mail Interaction Manager allows remote attackers to inject arbitrary web script or HTML via vectors related to a POST request, aka Bug ID CSCus74184.
ModificadaMedia (6.8)1.2%—Cisco Unified WEB AND E-mail Interaction Manager20/5/201417/6/2026
system/egain/chat/entrypoint in Cisco Unified Web and E-mail Interaction Manager 9.0(2) allows remote attackers to have an unspecified impact by injecting a spoofed XML external entity.
ModificadaMedia (4.3)0.96%—Cisco Unified WEB AND E-mail Interaction Manager20/5/201417/6/2026
Cisco Unified Web and E-Mail Interaction Manager places session identifiers in GET requests, which allows remote attackers to inject conversation text by obtaining a valid identifier, aka Bug ID CSCuj43084.
ModificadaMedia (4.3)1.1%—Cisco Unified WEB AND E-mail Interaction Manager20/5/201417/6/2026
Cross-site scripting (XSS) vulnerability in Cisco Unified Web and E-mail Interaction Manager 9.0(2) allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCuj43033.
Orbitaley — Vulnerabilidades