Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Appstronautme Cleveland Football Stream21/10/201417/6/2026
La aplicación para Android Cleveland Football STREAM (también conocido como com.appstronautme.clevelandfootballstream) 2.1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Streamingidiot Bodyguard FOR Hire20/10/201417/6/2026
La aplicación para Android Bodyguard for Hire (también conocido como com.dreamstep.wBodyGuardforHire) 0.18.13146.42280 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (10)3.4%—Attachmate Verastream Process Designer24/7/201417/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en Attachmate Verastream Process Designer (VPD) anterior a R6 SP1 Hotfix 1 permite a atacantes remotos ejecutar código arbitrario mediante la subida y el lanzamiento de un fichero ejecutable.
ModificadaMedia (4.3)1.6%—Oleggo Livestream Project Oleggo Livestream2/7/201417/6/2026
Vulnerabilidad de XSS en oleggo-twitter/twitter_login_form.php en el plugin Oleggo LiveStream 0.2.6 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro msg.
ModificadaMedia (4.3)2.0%—Videowhisper Live Streaming Integration1/7/201417/6/2026
Vulnerabilidad de XSS en ls/vv_login.php en el plugin VideoWhisper Live Streaming Integration 4.27.2 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro room_name.
ModificadaAlta (7.9)42%💥 ExploitSymantec Workspace Streaming16/5/201417/6/2026
El servidor en Symantec Workspace Streaming (SWS) anterior a 7.5.0.749 permite a atacantes remotos acceder a archivos y funcionalidad mediante el envío de una solicitud XMLRPC manipulada sobre HTTPS.
ModificadaMedia (4.3)2.4%—Randall Hand Yerase's Tnef Stream ReaderFedoraproject Fedora5/5/201416/6/2026
Error de superación de límite (off-by-one) en la función DecompressRTF en ytnef.c en Yerase's TNEF Stream Reader permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo TNEF manipulado, lo que provoca un desbordamiento de buffer.
ModificadaMedia (6.8)0.97%—Rodrigo Polo Stream Video Player11/4/201416/6/2026
Vulnerabilidad de CSRF en el plugin Stream Video Player 1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins a través de vectores no especificados.
ModificadaMedia (6.4)11%💥 ExploitVideowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration6/3/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos (1) leer archivos arbitrarios a través de un .. (punto punto) en el parámetro s hacia ls/rtmp_login.php o (2) eliminar archivos arbitrarios a través de un…
ModificadaMedia (4.3)4.5%💥 ExploitVideowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration6/3/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de (1) el parámetro m hacia lb_status.php; (2) el parámetro msg hacia vc_chatlog.php; el parámetro n hacia (3)…
ModificadaAlta (7.5)28%—Live555 Streaming MediaVideolan VLC Media Player23/1/201417/6/2026
La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2013.11.26, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un carácter en blanco en el comienzo de un mensaje RTSP, lo…
ModificadaAlta (7.5)17%—Live555 Streaming Media23/1/201417/6/2026
La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2011.08.13 hasta la versión 2013.11.25, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de (1) un espacio o (2) un carácter…
ModificadaAlta (7.5)3.8%💥 ExploitMini-stream Castripper3/1/201416/6/2026
Desbordamiento de buffer basado en pila en Mini-stream CastRipper 2.50.70 permite a atacantes remotos ejecutar código arbitrario a través de URLs largas en la sección [playlist] en un fichero .pls, un vector distinto a CVE-2009-1667.
ModificadaAlta (9.3)2.8%—Attachmate Verastream Host Integrator6/11/201316/6/2026
Vulnerabilidad de salto de directorio en Servidor de Sesiones en Attachmate Verastream Host Integrator (VHI) 6.0 6.0 a 7.5 SP 1 HF 1 permite a atacantes remotos subir y ejecutar archivos arbitrarios a través de un mensaje manipulado.
ModificadaMedia (6.8)0.92%💥 ExploitGrandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+71/10/201316/6/2026
Vulnerabilidad de CSRF en goform/usermanage en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar para peticiones que…
ModificadaMedia (4.3)0.93%—Grandstream GXV Device FirmwareGrandstream Gxv3500Grandstream Gxv3501Grandstream Gxv3504+71/10/201316/6/2026
Vulnerabilidad de XSS en Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, y posiblemente otros modelos de cámara anteriores al firmware 1.0.4.44, permite a atacantes remotos inyectar script web arbitrario o HTML a través de PATH_INFO.
ModificadaMedia (4.3)2.0%—Videowhisper Live Streaming Integration9/9/201316/6/2026
Multiples vulnerabilidades cross-site scripting (XSS) en ls/htmlchar.php de la extensión para WordPress, VideoWhisper Live Streaming Integration 4.25.3 y posiblemente anteriores permite a un atacate remoto inyectar script web o HTML a discrección a través del parámetro (1) name o (2) message. NOTA: algunos de esos…
ModificadaAlta (9)4.2%—Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+41/8/201316/6/2026
El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS…
ModificadaAlta (9.3)12%💥 ExploitDlink Camera Stream Client Activex ControlDlink Dcs-5605 PTZ IP Network Camera6/10/201216/6/2026
Desbordamiento de búfer basado en pila en el método SelectDirectory en DcsCliCtrl.dll en el control ActiveX Camera Stream Client, como el usado en D-Link DCS-5605 PTZ IP Network Camera, permite a atacantes remotos ejecutar código a través de de un argumento con una cadena larga.
ModificadaMedia (6.9)0.36%—Cyberlink Streamauthor6/9/201216/6/2026
Múltiples vulnerabilidades de busqueda de ruta no confiable en CyberLink StreamAuthor 4.0 build 3308 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. sta o stp.…
ModificadaMedia (6.8)30%💥 ExploitCocsoft Stream Down4/1/201216/6/2026
Desbordamiento de búfer basado en pila en CoCSoft Stream Down v6.8.0, permite a servidores web remotos ejecutar código de su elección a través de una respuesta larga a una petición de descarga.
ModificadaAlta (9.3)31%💥 ExploitMini-stream Rm-mp3 Converter25/12/201116/6/2026
Desbordamiento de búfer basado en pila en Mini-Stream RM-MP3 Converter v3.1.2.1 permite a atacantes remotos ejecutar código de su elección a través de una URL larga en un fichero .pls
ModificadaAlta (9.3)32%💥 ExploitMini-stream Ripper25/12/201116/6/2026
Desbordamiento de búfer basado en pila en Mini-Stream Ripper v3.0.1.1 permite a atacantes remotos ejecutar código de su elección a través de una entrada large en un fichero .pls
ModificadaAlta (7.8)3.4%—Cisco Internet StreamerCisco Content Delivery System28/7/201016/6/2026
Vulnerabilidad de salto de directorio en Cisco Internet Streamer, usado en Cisco Content Delivery System (CDS) v2.2.x, v2.3.x, v2.4.x, y v2.5.x anterior a v2.5.7, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada.
ModificadaAlta (9.3)2.5%—Symantec Workspace StreamingSymantec Appstream17/6/201016/6/2026
Symantec AppStream v5.2.x y Symantec Workspace Streaming (SWS) v6.1.x antes de v6.1 SP4 no realiza la autenticación correctamente, lo que permite descargar, a servidores de streaming remotos y a atacantes "man-in-the-middle", archivos ejecutables de su elección en un sistema cliente y ejecutar estos archivos, a través…
Orbitaley — Vulnerabilidades