Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2011 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.61%—Apple PRO Video Formats6/9/202317/6/2026
Se ha solucionado un problema lógico con una gestión de estados mejorada. Este problema se ha solucionado en Pro Video Formats 2.2.5. Un usuario puede ser capaz de elevar privilegios.
ModificadaMedia (5.4)0.44%—I-pro Video Insight5/9/202317/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la página "Map setting" de VI Web Client anterior a la versión 7.9.6 permite a un atacante remoto autenticado inyectar una secuencia de comandos arbitraria.
ModificadaMedia (5.4)0.44%—I-pro Video Insight5/9/202317/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la página "View setting" de VI Web Client anterior a la versión 7.9.6 permite a un atacante remoto autenticado inyectar una secuencia de comandos arbitraria.
ModificadaMedia (6.1)0.51%—I-pro Video Insight5/9/202317/6/2026
reflejada la vulnerabilidad de Cross-Site Scripting (XSS) en VI Web Client anterior a la versión 7.9.6 permite a un atacante remoto autenticado inyectar una secuencia de comandos arbitraria.
ModificadaMedia (6.1)0.50%—I-pro Video Insight5/9/202317/6/2026
Vulnerabilidad de redireccionamiento abierto en VI Web Client anterior a 7.9.6 permite que un atacante remoto no autenticado redirija a los usuarios a sitios web arbitrarios y realice ataques de phishing a través de una URL especialmente manipulada.
ModificadaMedia (4.8)0.36%—Yotuwp Video Gallery1/9/202317/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticada Almacenada (admin+) en el plugin Yotuwp Video Gallery en las versiones anteriores e incluyendo a la v1.3.12.
ModificadaMedia (6.1)0.35%—I13websolution Video Gallery30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Video Gallery de I Thirteen Web Solution que afecta a las versiones 1.0.10 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaCrítica (9.8)0.62%—Themevolty Theme Volty Video TAB28/8/202317/6/2026
theme volty tvcmsvideotab up to v4.0.0 was discovered to contain a SQL injection vulnerability via the component TvcmsVideoTabConfirmDeleteModuleFrontController::run().
ModificadaMedia (6.1)0.35%—I13websolution Video Carousel Slider With Lightbox25/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin video carousel slider with lightbox de I Thirteen Web Solution que afecta a las versiones 1.0.22 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (6.1)0.56%—Foliovision FV Flowplayer Video Player25/8/202317/6/2026
The FV Flowplayer Video Player plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘_fv_player_user_video’ parameter saved via the 'save' function hooked via init, and the plugin is also vulnerable to Arbitrary Usermeta Update via the 'save' function in versions up to, and including, 7.5.37.7212…
ModificadaAlta (7.8)0.40%—OGG Video Tools Project OGG Video Tools22/8/202317/6/2026
Buffer Overflow vulnerability in ExtractorInformation function in streamExtractor.cpp in oggvideotools 0.9.1 allows remaote attackers to run arbitrary code via opening of crafted ogg file.
ModificadaMedia (5.5)0.48%—OGG Video Tools Project OGG Video Tools22/8/202317/6/2026
A Segmentation Fault issue discovered StreamSerializer::extractStreams function in streamSerializer.cpp in oggvideotools 0.9.1 allows remote attackers to cause a denial of service (crash) via opening of crafted ogg file.
ModificadaAlta (7.8)0.72%—OGG Video Tools Project OGG Video Tools22/8/202317/6/2026
Buffer Overflow vulnerability in oggvideotools 0.9.1 allows remote attackers to run arbitrary code via opening of crafted ogg file.
ModificadaMedia (6.1)0.40%—Foliovision FV Flowplayer Video Player18/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.32.7212 versions.
ModificadaMedia (6.5)0.33%—Cisco Video Phone 8875 FirmwareCisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6825 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform Firmware+1916/8/202317/6/2026
A vulnerability in the web-based management interface of Cisco IP Phone 6800, 7800, and 8800 Series with Multiplatform Firmware could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack against a user of the web-based management interface of an affected system. This…
ModificadaAlta (7.2)41%💥 PoCCisco Telepresence Video Communication Server16/8/202317/6/2026
A vulnerability in the web-based management interface of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker with read-write privileges on the application to perform a command injection attack that could result in remote code execution on an…
ModificadaMedia (6.1)0.38%—I13websolution Video Grid16/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution Video Grid plugin <= 1.21 versions.
ModificadaMedia (4.8)0.37%—Gingertech External Videos14/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Silvia Pfeiffer and Andrew Nimmo External Videos plugin <= 2.0.1 versions.
ModificadaAlta (7.3)0.17%—Intel Integrated BMC Video Driver11/8/202317/6/2026
Uncontrolled search path element for some Intel(R) Server Board M10JNP2SB integrated BMC video drivers before version 3.0 for Microsoft Windows and before version 1.13.4 for linux may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.3)0.17%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (6.7)0.18%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.5)1.6%—Zoom Meeting Software Development KITZoom Video Software Development KIT8/8/202317/6/2026
Improper input validation in Zoom SDK’s before 5.14.10 may allow an unauthenticated user to enable a denial of service via network access.
ModificadaAlta (7.8)0.69%—Microsoft Hevc Video Extensions8/8/202310/8/2026
HEVC Video Extensions Remote Code Execution Vulnerability
ModificadaAlta (7.5)0.81%—Zoom Meeting Software Development KITZoom Video Software Development KIT8/8/202317/6/2026
El consumo incontrolado de recursos en los SDK de Zoom anteriores a 5.14.7 puede permitir que un usuario no autenticado habilite una denegación de servicio a través del acceso a la red.
ModificadaMedia (5.5)0.12%—Johnsoncontrols Videoedge3/8/202317/6/2026
A local user could edit the VideoEdge configuration file and interfere with VideoEdge operation.
Orbitaley — Vulnerabilidades