Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Appstronautme Cleveland Football Stream | 21/10/2014 | 17/6/2026 | La aplicación para Android Cleveland Football STREAM (también conocido como com.appstronautme.clevelandfootballstream) 2.1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Streamingidiot Bodyguard FOR Hire | 20/10/2014 | 17/6/2026 | La aplicación para Android Bodyguard for Hire (también conocido como com.dreamstep.wBodyGuardforHire) 0.18.13146.42280 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (10) | 3.4% | — | Attachmate Verastream Process Designer | 24/7/2014 | 17/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en Attachmate Verastream Process Designer (VPD) anterior a R6 SP1 Hotfix 1 permite a atacantes remotos ejecutar código arbitrario mediante la subida y el lanzamiento de un fichero ejecutable. | |
| Modificada | Media (4.3) | 1.6% | — | Oleggo Livestream Project Oleggo Livestream | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en oleggo-twitter/twitter_login_form.php en el plugin Oleggo LiveStream 0.2.6 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro msg. | |
| Modificada | Media (4.3) | 2.0% | — | Videowhisper Live Streaming Integration | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en ls/vv_login.php en el plugin VideoWhisper Live Streaming Integration 4.27.2 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro room_name. | |
| Modificada | Alta (7.9) | 42% | 💥 Exploit | Symantec Workspace Streaming | 16/5/2014 | 17/6/2026 | El servidor en Symantec Workspace Streaming (SWS) anterior a 7.5.0.749 permite a atacantes remotos acceder a archivos y funcionalidad mediante el envío de una solicitud XMLRPC manipulada sobre HTTPS. | |
| Modificada | Media (4.3) | 2.4% | — | Randall Hand Yerase's Tnef Stream ReaderFedoraproject Fedora | 5/5/2014 | 16/6/2026 | Error de superación de límite (off-by-one) en la función DecompressRTF en ytnef.c en Yerase's TNEF Stream Reader permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo TNEF manipulado, lo que provoca un desbordamiento de buffer. | |
| Modificada | Media (6.8) | 0.97% | — | Rodrigo Polo Stream Video Player | 11/4/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin Stream Video Player 1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins a través de vectores no especificados. | |
| Modificada | Media (6.4) | 11% | 💥 Exploit | Videowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration | 6/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos (1) leer archivos arbitrarios a través de un .. (punto punto) en el parámetro s hacia ls/rtmp_login.php o (2) eliminar archivos arbitrarios a través de un… | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Videowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration | 6/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de (1) el parámetro m hacia lb_status.php; (2) el parámetro msg hacia vc_chatlog.php; el parámetro n hacia (3)… | |
| Modificada | Alta (7.5) | 28% | — | Live555 Streaming MediaVideolan VLC Media Player | 23/1/2014 | 17/6/2026 | La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2013.11.26, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un carácter en blanco en el comienzo de un mensaje RTSP, lo… | |
| Modificada | Alta (7.5) | 17% | — | Live555 Streaming Media | 23/1/2014 | 17/6/2026 | La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2011.08.13 hasta la versión 2013.11.25, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de (1) un espacio o (2) un carácter… | |
| Modificada | Alta (7.5) | 3.8% | 💥 Exploit | Mini-stream Castripper | 3/1/2014 | 16/6/2026 | Desbordamiento de buffer basado en pila en Mini-stream CastRipper 2.50.70 permite a atacantes remotos ejecutar código arbitrario a través de URLs largas en la sección [playlist] en un fichero .pls, un vector distinto a CVE-2009-1667. | |
| Modificada | Alta (9.3) | 2.8% | — | Attachmate Verastream Host Integrator | 6/11/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Servidor de Sesiones en Attachmate Verastream Host Integrator (VHI) 6.0 6.0 a 7.5 SP 1 HF 1 permite a atacantes remotos subir y ejecutar archivos arbitrarios a través de un mensaje manipulado. | |
| Modificada | Media (6.8) | 0.92% | 💥 Exploit | Grandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+7 | 1/10/2013 | 16/6/2026 | Vulnerabilidad de CSRF en goform/usermanage en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar para peticiones que… | |
| Modificada | Media (4.3) | 0.93% | — | Grandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+7 | 1/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara anteriores al firmware 1.0.4.44, permite a atacantes remotos inyectar script web arbitrario o HTML a través de PATH_INFO. | |
| Modificada | Media (4.3) | 2.0% | — | Videowhisper Live Streaming Integration | 9/9/2013 | 16/6/2026 | Multiples vulnerabilidades cross-site scripting (XSS) en ls/htmlchar.php de la extensión para WordPress, VideoWhisper Live Streaming Integration 4.25.3 y posiblemente anteriores permite a un atacate remoto inyectar script web o HTML a discrección a través del parámetro (1) name o (2) message. NOTA: algunos de esos… | |
| Modificada | Alta (9) | 4.2% | — | Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+4 | 1/8/2013 | 16/6/2026 | El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS… | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Dlink Camera Stream Client Activex ControlDlink Dcs-5605 PTZ IP Network Camera | 6/10/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método SelectDirectory en DcsCliCtrl.dll en el control ActiveX Camera Stream Client, como el usado en D-Link DCS-5605 PTZ IP Network Camera, permite a atacantes remotos ejecutar código a través de de un argumento con una cadena larga. | |
| Modificada | Media (6.9) | 0.36% | — | Cyberlink Streamauthor | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de busqueda de ruta no confiable en CyberLink StreamAuthor 4.0 build 3308 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. sta o stp.… | |
| Modificada | Media (6.8) | 30% | 💥 Exploit | Cocsoft Stream Down | 4/1/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en CoCSoft Stream Down v6.8.0, permite a servidores web remotos ejecutar código de su elección a través de una respuesta larga a una petición de descarga. | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Mini-stream Rm-mp3 Converter | 25/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-Stream RM-MP3 Converter v3.1.2.1 permite a atacantes remotos ejecutar código de su elección a través de una URL larga en un fichero .pls | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Mini-stream Ripper | 25/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-Stream Ripper v3.0.1.1 permite a atacantes remotos ejecutar código de su elección a través de una entrada large en un fichero .pls | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Internet StreamerCisco Content Delivery System | 28/7/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en Cisco Internet Streamer, usado en Cisco Content Delivery System (CDS) v2.2.x, v2.3.x, v2.4.x, y v2.5.x anterior a v2.5.7, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada. | |
| Modificada | Alta (9.3) | 2.5% | — | Symantec Workspace StreamingSymantec Appstream | 17/6/2010 | 16/6/2026 | Symantec AppStream v5.2.x y Symantec Workspace Streaming (SWS) v6.1.x antes de v6.1 SP4 no realiza la autenticación correctamente, lo que permite descargar, a servidores de streaming remotos y a atacantes "man-in-the-middle", archivos ejecutables de su elección en un sistema cliente y ejecutar estos archivos, a través… |