Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.6%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos realizar un ataque de inyección LDAP a través de vectores relacionados con SSH y nombres de usuarios de gestión Web.
ModificadaMedia (6.8)0.87%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad de CSRF en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaAlta (10)1.6%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a usuarios "liberarse" del shell a través de vectores desconocidos.
ModificadaMedia (5)1.5%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de vectores desconocidos, relacionado con "RADIUS authentication."
ModificadaMedia (5)1.0%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 registra las credenciales de usuarios, lo que permite a atacantes obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)1.4%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad no especificada en el Service VM en Citrix NetScaler SDX 9.3 anterior a 9.3-64.4 y 10.0 anterior a 10.0-77.5 y Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de…
ModificadaMedia (6.4)11%💥 ExploitVideowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration6/3/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos (1) leer archivos arbitrarios a través de un .. (punto punto) en el parámetro s hacia ls/rtmp_login.php o (2) eliminar archivos arbitrarios a través de un…
ModificadaMedia (4.3)4.5%💥 ExploitVideowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration6/3/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de (1) el parámetro m hacia lb_status.php; (2) el parámetro msg hacia vc_chatlog.php; el parámetro n hacia (3)…
ModificadaMedia (4.3)1.8%—Livezilla14/2/201417/6/2026
Múltiples vulnerabilidades de XSS en el cliente de operador basado en web en LiveZilla anterior a 5.1.2.1 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) nombre de un archivo cargado o (2) nombre de cliente en un recurso creado desde un archivo cargado, una vulnerabilidad diferente…
ModificadaBaja (2.6)0.31%—Openstack Image Registry AND Delivery Service (glance)14/2/201417/6/2026
OpenStack Image Registry and Delivery Service (Glance) 2013.2 hasta 2013.2.1 y Icehouse anterior a icehouse-2 registra una URL que contiene la contraseña de Swift store backend cuando falla la autenticación y el registro a nivel de advertencia está habilitado, lo que permite a usuarios locales obtener información…
ModificadaAlta (7.5)28%—Live555 Streaming MediaVideolan VLC Media Player23/1/201417/6/2026
La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2013.11.26, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un carácter en blanco en el comienzo de un mensaje RTSP, lo…
ModificadaAlta (7.5)17%—Live555 Streaming Media23/1/201417/6/2026
La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2011.08.13 hasta la versión 2013.11.25, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de (1) un espacio o (2) un carácter…
ModificadaMedia (4.3)1.2%—Livezilla21/12/201317/6/2026
Vulnerabilidad corss-site scripting (XSS) en mobiles/php/translation/index.php de LiveZilla anteriores a 5.1.1.0 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través del parámetro g_language.
ModificadaMedia (4.3)2.2%—Livezilla10/12/201317/6/2026
Múltiples vulnerabilidades de XSS en LiveZilla anterior a la versión 5.1.1.0 permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) un nombre en la característica de administrador de llamada, (2) vectores sin especificar hacia el panel de información de visitas del administrador, o (3) un…
ModificadaBaja (2.1)0.35%—Openstack Image Registry AND Delivery Service (glance)23/11/201316/6/2026
El API anterior a 2,1 en OpenStack Image Registry and Delivery Service (Glance) hace que sea más fácil para los usuarios locales inyectar imágenes en inquilinos arbitrarios añadiendo el inquilino como un miembro de la imagen.
ModificadaAlta (7.8)2.5%💥 ExploitOvislink Airlive Od-2025hdOvislink Airlive Od-2060hdOvislink Airlive Poe100hdOvislink Airlive Poe200hd+211/10/201316/6/2026
Las cámaras AirLive POE2600HD, POE250HD, POE200HD, OD-325HD, OD-2025HD, OD-2060HD, POE100HD, y posiblemente otros modelos utilizan texto plano para guardar información sensible, lo que permite a un atacante obtener contraseñas, nombres de usuarios y otra información leyendo un archivo de backup no especificado.
ModificadaAlta (10)28%💥 ExploitOvislink Airlive Wl2600cam11/10/201316/6/2026
cgi-bin/operator/param en AirLive WL2600CAM y posiblemente otros modelos de cámara permite a atacantes remotos obtener la contraseña de administrador a través de una lista de acción.
ModificadaAlta (7.8)8.9%💥 ExploitOvislink Airlive Wl2600cam4/10/201316/6/2026
Vulnerabilidad de salto de directorio en cgi-bin/admin/fileread en AirLive WL2600CAM y posiblemente otros modelos de cámara permite a atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en el parámetro READ.filePath.
ModificadaMedia (6.8)0.97%💥 ExploitOvislink Airlive Od-2025hdOvislink Airlive Od-2060hdOvislink Airlive Poe100hdOvislink Airlive Poe200hd+24/10/201316/6/2026
Vulnerabilidad de CSRF en cgi-bin/admin/usrgrp.cgi de AirLive POE2600HD, POE250HD, POE200HD, OD-325HD, OD-2025HD, OD-2060HD, POE100HD, y posiblemente otros modelos de cámara permite a atacantes remotos secuestrar la autenticación de administradores por peticiones que añadan usuarios.
ModificadaAlta (7.8)1.5%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller4/10/201316/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 10.0 anterior a la versión 10.0-76.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue de nsconfigd y reinicio del dispositivo) a través de una petición diseñada.
ModificadaMedia (6.8)8.8%💥 ExploitOvislink Airlive Wl2600camSony SNC Ch140Sony SNC Ch180Sony SNC Ch240+71/10/201316/6/2026
Vulnerabilidad Cross-site request forgery (CSRF) en command/user.cgi de Sony SNC CH140, SNC CH180, SNC CH240, SNC CH280, SNC DH140, SNC DH140T, SNC DH180, SNC DH240, SNC DH240T, SNC DH280, y posiblemente otros modélos de cmámara permiten a atacantes remotos secuestrar la autenticación de administradores para…
ModificadaMedia (4.3)2.0%—Videowhisper Live Streaming Integration9/9/201316/6/2026
Multiples vulnerabilidades cross-site scripting (XSS) en ls/htmlchar.php de la extensión para WordPress, VideoWhisper Live Streaming Integration 4.25.3 y posiblemente anteriores permite a un atacate remoto inyectar script web o HTML a discrección a través del parámetro (1) name o (2) message. NOTA: algunos de esos…
ModificadaMedia (4.3)1.3%—Alcatel-lucent Omnitouch 8400 Instant Communications SuiteAlcatel-lucent Omnitouch 8460 Advanced Communication ServerAlcatel-lucent Omnitouch 8660 MY TeamworkAlcatel-lucent Omnitouch 8670 Automated Delivery Message Delivery System20/8/201316/6/2026
Múltiples vulnerabilidades XSS en la funcionalidad de firmado de ics en los servicios MyTeamwork en Alcatel-Lucent Omnitouch 8660 My Teamwork anterior a 6.7, Omnitouch 8670 Automated Message Delivery System (AMDS) anterior a 6.7, Omnitouch 8460 Advanced Communication Server anterior a 9.1, y OmniTouch 8400 Instant…
ModificadaAlta (9)4.2%—Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+41/8/201316/6/2026
El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS…
ModificadaMedia (6.8)1.1%—Cybozu Live18/6/201316/6/2026
La clase WebView en la aplicación Cybozu Live anterior a v2.0.1 para Android permite a los atacantes ejecutar código JavaScript arbitrario, y obtener información sensible, a través de una aplicación manipulada que coloca este código dentro de un fichero local asociado con un fichero: URL. NOTA: esta vulnerabilidad…
Orbitaley — Vulnerabilidades