Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.55% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+2 | 19/11/2024 | 17/6/2026 | La validación de entrada incorrecta en algunas aplicaciones de Zoom anteriores a la versión 6.2.0 puede permitir que un usuario no autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.47% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+2 | 19/11/2024 | 17/6/2026 | El consumo descontrolado de recursos en algunas aplicaciones de Zoom anteriores a la versión 6.2.0 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Alta (7.5) | 0.50% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+3 | 19/11/2024 | 17/6/2026 | La validación de entrada incorrecta en algunas aplicaciones de Zoom puede permitir que un usuario no autenticado realice una divulgación de información a través del acceso a la red. | |
| Aplazada | Media (6.5) | 0.24% | — | Samperrow Fast Video AND Image DisplayAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sam Perrow Fast Video and Image Display permite XSS basado en DOM. Este problema afecta a Fast Video and Image Display: desde n/a hasta 2.5.2. | |
| Aplazada | Media (6.5) | 0.39% | — | Holanetworks Hola Free Video PlayerAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hola Networks Hola Free Video Player permite XSS basado en DOM. Este problema afecta a Hola Free Video Player: desde n/a hasta 1.3.9. | |
| Aplazada | Media (6.5) | 0.38% | — | Karam Singh Advanced Video Player With AnalyticsAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en sony7596, mrseankumar25, miraclewebssoft Advanced Video Player with Analytics permite XSS basado en DOM. Este problema afecta a Advanced Video Player with Analytics: desde n/a hasta 1. | |
| Aplazada | Media (6.5) | 0.36% | — | Jasonpancake Hover Video PreviewAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jason Pancake Hover Video Preview permite XSS almacenado. Este problema afecta a Hover Video Preview: desde n/a hasta 1.0.2. | |
| Aplazada | Media (6.5) | 0.24% | — | Sohelwpexpert WP Responsive VideoAI | 18/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en sohelwpexpert WP Responsive Video permite XSS basado en DOM. Este problema afecta a WP Responsive Video: desde n/a hasta 1.0. | |
| Modificada | Crítica (9.8) | 0.46% | — | Pressaholic Wordpress Video Robot | 18/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Pressaholic WordPress Video Robot - The Ultimate Video Importer permite la inyección SQL. Este problema afecta a WordPress Video Robot - The Ultimate Video Importer: desde n/a hasta 1.20.0. | |
| Modificada | Crítica (9.8) | 1.1% | 💥 PoC | LIS Video Gallery | 18/11/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Lis Lis Video Gallery permite la inyección de objetos. Este problema afecta a Lis Video Gallery: desde n/a hasta 0.2.1. | |
| Aplazada | Alta (8.8) | 0.58% | — | Pressaholic Wordpress Video RobotAI | 16/11/2024 | 17/6/2026 | El complemento WordPress Video Robot - The Ultimate Video Importer para WordPress es vulnerable a la escalada de privilegios debido a una validación insuficiente de los metadatos de usuario que se pueden actualizar en la función wpvr_rate_request_result() en todas las versiones hasta la 1.20.0 incluida. Esto permite… | |
| Analizada | Alta (7.4) | 0.64% | — | Cisco Telepresence Video Communication Server | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Expressway Series y Cisco TelePresence VCS podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) en un sistema afectado. Esta vulnerabilidad se debe a que no hay suficientes protecciones CSRF para la interfaz de… | |
| Analizada | Alta (7.4) | 0.91% | — | Cisco Telepresence Video Communication Server | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la validación de certificados de Cisco Expressway-C y Cisco TelePresence VCS podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a datos confidenciales. La vulnerabilidad se debe a la falta de validación del certificado de servidor SSL que recibe un dispositivo… | |
| Aplazada | Alta (8.1) | 0.35% | — | ALL Video DownloaderAI | 11/11/2024 | 17/6/2026 | La aplicación com.video.downloader.all (también conocida como All Video Downloader) hasta la versión 11.28 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.video.downloader.all.StartActivity. | |
| Aplazada | Alta (8.1) | 0.35% | — | Superfast Video DownloaderAIBluesky BrowserAI | 11/11/2024 | 17/6/2026 | La aplicación com.superfast.video.downloader (también conocida como Super Unlimited Video Downloader - All in One) hasta la versión 5.1.9 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.bluesky.browser.ui.BrowserMainActivity. | |
| Aplazada | Crítica (9.1) | 0.38% | — | SYQ Com.downloader.video.fastAI | 11/11/2024 | 17/6/2026 | La aplicación SYQ com.downloader.video.fast (también conocida como Master Video Downloader) hasta la versión 2.0 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.downloader.video.fast.SpeedMainAct. | |
| Aplazada | Media (5.4) | 0.24% | — | DS Allvideo.downloader.browserAI | 11/11/2024 | 17/6/2026 | La aplicación DS allvideo.downloader.browser (también conocida como Fast Video Downloader: Browser) hasta la versión 1.6-RC1 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente allvideo.downloader.browser.DefaultBrowserActivity. | |
| Aplazada | Alta (7.1) | 0.27% | — | Firework Shoppable Live VideoAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Loop Now Technologies, Inc. Firework Shoppable Live Video permite XSS reflejado. Este problema afecta a Firework Shoppable Live Video: desde n/a hasta 6.3. | |
| Aplazada | Alta (8.1) | 0.40% | — | Inshot Video Downloader - XdownloaderAI | 7/11/2024 | 17/6/2026 | La aplicación Inshot com.downloader.privatebrowser (también conocida como Video Downloader - XDownloader) hasta la versión 1.3.5 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.downloader.privatebrowser.activity.PrivateMainActivity. | |
| Aplazada | Alta (8.8) | 0.46% | — | ASD Com.rocks.video.downloaderAIGoogle AndroidAI | 7/11/2024 | 17/6/2026 | La aplicación ASD com.rocks.video.downloader (también conocida como HD Video Downloader All Format) hasta la versión 7.0.129 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.rocks.video.downloader.MainBrowserActivity. | |
| Analizada | Media (4.8) | 0.28% | — | Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+19 | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site… | |
| Analizada | Media (4.8) | 0.28% | — | Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+19 | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site… | |
| Analizada | Media (5.3) | 0.44% | — | Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+14 | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP de la serie 7800 y 8800 de Cisco y el teléfono con video Cisco 8875 podría permitir que un atacante remoto no autenticado acceda a información confidencial en un dispositivo afectado. Esta… | |
| Analizada | Media (5.3) | 0.40% | — | Martinvalchev Video Gallery FOR Woocommerce | 6/11/2024 | 17/6/2026 | El complemento Video Gallery for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función remove_unused_thumbnails() en todas las versiones hasta la 1.31 incluida. Esto permite que atacantes no autenticados eliminen miniaturas en el… | |
| Analizada | Media (4.6) | 0.16% | — | Samsung Video Player | 6/11/2024 | 17/6/2026 | El control de acceso inadecuado en Samsung Video Player anterior a las versiones 7.3.29.1 en Android 12, 7.3.36.1 en Android 13 y 7.3.41.230 en Android 14 permite a atacantes físicos acceder a archivos de video de otros usuarios. |