Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.55%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+219/11/202417/6/2026
La validación de entrada incorrecta en algunas aplicaciones de Zoom anteriores a la versión 6.2.0 puede permitir que un usuario no autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.5)0.47%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+219/11/202417/6/2026
El consumo descontrolado de recursos en algunas aplicaciones de Zoom anteriores a la versión 6.2.0 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaAlta (7.5)0.50%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+319/11/202417/6/2026
La validación de entrada incorrecta en algunas aplicaciones de Zoom puede permitir que un usuario no autenticado realice una divulgación de información a través del acceso a la red.
AplazadaMedia (6.5)0.24%—Samperrow Fast Video AND Image DisplayAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sam Perrow Fast Video and Image Display permite XSS basado en DOM. Este problema afecta a Fast Video and Image Display: desde n/a hasta 2.5.2.
AplazadaMedia (6.5)0.39%—Holanetworks Hola Free Video PlayerAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hola Networks Hola Free Video Player permite XSS basado en DOM. Este problema afecta a Hola Free Video Player: desde n/a hasta 1.3.9.
AplazadaMedia (6.5)0.38%—Karam Singh Advanced Video Player With AnalyticsAI19/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en sony7596, mrseankumar25, miraclewebssoft Advanced Video Player with Analytics permite XSS basado en DOM. Este problema afecta a Advanced Video Player with Analytics: desde n/a hasta 1.
AplazadaMedia (6.5)0.36%—Jasonpancake Hover Video PreviewAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jason Pancake Hover Video Preview permite XSS almacenado. Este problema afecta a Hover Video Preview: desde n/a hasta 1.0.2.
AplazadaMedia (6.5)0.24%—Sohelwpexpert WP Responsive VideoAI18/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en sohelwpexpert WP Responsive Video permite XSS basado en DOM. Este problema afecta a WP Responsive Video: desde n/a hasta 1.0.
ModificadaCrítica (9.8)0.46%—Pressaholic Wordpress Video Robot18/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Pressaholic WordPress Video Robot - The Ultimate Video Importer permite la inyección SQL. Este problema afecta a WordPress Video Robot - The Ultimate Video Importer: desde n/a hasta 1.20.0.
ModificadaCrítica (9.8)1.1%💥 PoCLIS Video Gallery18/11/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Lis Lis Video Gallery permite la inyección de objetos. Este problema afecta a Lis Video Gallery: desde n/a hasta 0.2.1.
AplazadaAlta (8.8)0.58%—Pressaholic Wordpress Video RobotAI16/11/202417/6/2026
El complemento WordPress Video Robot - The Ultimate Video Importer para WordPress es vulnerable a la escalada de privilegios debido a una validación insuficiente de los metadatos de usuario que se pueden actualizar en la función wpvr_rate_request_result() en todas las versiones hasta la 1.20.0 incluida. Esto permite…
AnalizadaAlta (7.4)0.64%—Cisco Telepresence Video Communication Server15/11/202417/6/2026
Una vulnerabilidad en la API REST de Cisco Expressway Series y Cisco TelePresence VCS podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) en un sistema afectado. Esta vulnerabilidad se debe a que no hay suficientes protecciones CSRF para la interfaz de…
AnalizadaAlta (7.4)0.91%—Cisco Telepresence Video Communication Server15/11/202417/6/2026
Una vulnerabilidad en la validación de certificados de Cisco Expressway-C y Cisco TelePresence VCS podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a datos confidenciales. La vulnerabilidad se debe a la falta de validación del certificado de servidor SSL que recibe un dispositivo…
AplazadaAlta (8.1)0.35%—ALL Video DownloaderAI11/11/202417/6/2026
La aplicación com.video.downloader.all (también conocida como All Video Downloader) hasta la versión 11.28 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.video.downloader.all.StartActivity.
AplazadaAlta (8.1)0.35%—Superfast Video DownloaderAIBluesky BrowserAI11/11/202417/6/2026
La aplicación com.superfast.video.downloader (también conocida como Super Unlimited Video Downloader - All in One) hasta la versión 5.1.9 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.bluesky.browser.ui.BrowserMainActivity.
AplazadaCrítica (9.1)0.38%—SYQ Com.downloader.video.fastAI11/11/202417/6/2026
La aplicación SYQ com.downloader.video.fast (también conocida como Master Video Downloader) hasta la versión 2.0 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.downloader.video.fast.SpeedMainAct.
AplazadaMedia (5.4)0.24%—DS Allvideo.downloader.browserAI11/11/202417/6/2026
La aplicación DS allvideo.downloader.browser (también conocida como Fast Video Downloader: Browser) hasta la versión 1.6-RC1 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente allvideo.downloader.browser.DefaultBrowserActivity.
AplazadaAlta (7.1)0.27%—Firework Shoppable Live VideoAI9/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Loop Now Technologies, Inc. Firework Shoppable Live Video permite XSS reflejado. Este problema afecta a Firework Shoppable Live Video: desde n/a hasta 6.3.
AplazadaAlta (8.1)0.40%—Inshot Video Downloader - XdownloaderAI7/11/202417/6/2026
La aplicación Inshot com.downloader.privatebrowser (también conocida como Video Downloader - XDownloader) hasta la versión 1.3.5 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.downloader.privatebrowser.activity.PrivateMainActivity.
AplazadaAlta (8.8)0.46%—ASD Com.rocks.video.downloaderAIGoogle AndroidAI7/11/202417/6/2026
La aplicación ASD com.rocks.video.downloader (también conocida como HD Video Downloader All Format) hasta la versión 7.0.129 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.rocks.video.downloader.MainBrowserActivity.
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaMedia (5.3)0.44%—Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+146/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP de la serie 7800 y 8800 de Cisco y el teléfono con video Cisco 8875 podría permitir que un atacante remoto no autenticado acceda a información confidencial en un dispositivo afectado. Esta…
AnalizadaMedia (5.3)0.40%—Martinvalchev Video Gallery FOR Woocommerce6/11/202417/6/2026
El complemento Video Gallery for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función remove_unused_thumbnails() en todas las versiones hasta la 1.31 incluida. Esto permite que atacantes no autenticados eliminen miniaturas en el…
AnalizadaMedia (4.6)0.16%—Samsung Video Player6/11/202417/6/2026
El control de acceso inadecuado en Samsung Video Player anterior a las versiones 7.3.29.1 en Android 12, 7.3.36.1 en Android 13 y 7.3.41.230 en Android 14 permite a atacantes físicos acceder a archivos de video de otros usuarios.