Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2011 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.44%—Video Central Project Video Central24/4/202317/6/2026
The Video Central for WordPress plugin through 1.3.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
ModificadaAlta (7.5)0.60%—Campcodes Video Sharing Website Project Campcodes Video Sharing Website14/4/202317/6/2026
A vulnerability was found in Campcodes Video Sharing Website 1.0. It has been declared as critical. This vulnerability affects unknown code of the file admin_class.php. The manipulation of the argument email leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public and…
ModificadaCrítica (9.8)0.79%—Campcodes Video Sharing Website Project Campcodes Video Sharing Website14/4/202317/6/2026
A vulnerability was found in Campcodes Video Sharing Website 1.0. It has been classified as critical. This affects an unknown part of the file watch.php. The manipulation of the argument code leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be…
ModificadaAlta (7.5)0.65%—Campcodes Video Sharing Website Project Campcodes Video Sharing Website14/4/202317/6/2026
A vulnerability was found in Campcodes Video Sharing Website 1.0 and classified as critical. Affected by this issue is some unknown functionality of the file upload.php. The manipulation of the argument id leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may…
ModificadaAlta (7.5)0.66%—Campcodes Video Sharing Website Project Campcodes Video Sharing Website14/4/202317/6/2026
A vulnerability has been found in Campcodes Video Sharing Website 1.0 and classified as critical. Affected by this vulnerability is an unknown functionality of the file signup.php. The manipulation of the argument id leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the…
ModificadaMedia (4.8)0.39%—Wpdevart Download Image AND Video Lightbox, Image Popup6/4/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in WPdevart Image and Video Lightbox, Image PopUp plugin <= 2.1.5 versions.
ModificadaMedia (6.1)0.42%—Wpdevart Image AND Video Gallery With Thumbnails29/3/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in wpdevart Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.1 versions.
ModificadaMedia (5.4)0.53%—Pushlabs Video Background13/3/202317/6/2026
The Video Background WordPress plugin before 2.7.5 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
ModificadaMedia (5.4)0.47%—Video.js Project Video.js21/2/202317/6/2026
The Video.js WordPress plugin through 4.5.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
ModificadaMedia (5.4)0.47%—Video Sidebar Widgets Project Video Sidebar Widgets21/2/202317/6/2026
The Video Sidebar Widgets WordPress plugin through 6.1 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
ModificadaAlta (8.8)0.27%—Foliovision FV Flowplayer Video Player14/2/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.30.7212 versions.
ModificadaMedia (5.4)0.48%—Utubevideo Gallery Project Utubevideo Gallery13/2/202317/6/2026
The uTubeVideo Gallery WordPress plugin before 2.0.8 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaMedia (5.4)0.55%—Vimeo Video Autoplay Automute Project Vimeo Video Autoplay Automute6/2/202317/6/2026
The Vimeo Video Autoplay Automute WordPress plugin through 1.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaMedia (5.4)0.47%—Video Conferencing With Zoom Project Video Conferencing With Zoom16/1/202317/6/2026
El complemento Video Conferencing with Zoom para WordPress anterior a 4.0.10 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían…
ModificadaMedia (5.4)0.47%—Tipsandtricks-hq WP Video Lightbox16/1/202317/6/2026
Las versiones del complemento WP Video Lightbox de WordPress anteriores a 1.9.7 no validan ni escapan algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting que podrían ser utilizados…
ModificadaAlta (7.2)18%—Videousermanuals White Label CMS2/1/202317/6/2026
El complemento White Label CMS de WordPress anterior a 2.5 deserializa la entrada del usuario proporcionada a través de la configuración, lo que podría permitir a los usuarios con altos privilegios, como el administrador, realizar la inyección de objetos PHP cuando hay un dispositivo adecuado presente.
ModificadaMedia (5.4)0.48%—Wphowto Videojs Html5 Player19/12/202217/6/2026
El complemento de WordPress Videojs HTML5 Player anterior a 1.1.9 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross site scripting almacenado.
ModificadaMedia (5.4)0.48%—Wphowto Flowplayer Video Player19/12/202217/6/2026
El complemento de WordPress Flowplayer Video Player anterior a 1.0.5 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross site scripting almacenado.
ModificadaMedia (5.4)0.51%—Noorsplugin Easy Video Player19/12/202217/6/2026
El complemento de WordPress Easy Video Player anterior a 1.2.2.3 no sanitiza y escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como Colaborador realizar ataques de cross site scripting.
ModificadaAlta (7.8)0.68%—Videolan VLC Media PlayerDebian Linux6/12/202217/6/2026
Un desbordamiento de enteros en el módulo VNC en VideoLAN VLC Media Player hasta la versión 3.0.17.4 permite a los atacantes, al engañar a un usuario para que abra una lista de reproducción manipulada se conecte a un servidor VNC fraudulento, bloquear VLC o ejecutar código bajo algunas condiciones.
ModificadaMedia (4.8)0.52%—Video Thumbnails Project Video Thumbnails28/11/202217/6/2026
El complemento Video Thumbnails de WordPress hasta la versión 2.12.3 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (5.4)0.50%—Simple Video Embedder Project Simple Video Embedder9/11/202217/6/2026
Autenticación. ((contributor+) Vulnerabilidad de Cross-Site Scripting (XSS) almacenadas en el complemento Simple Video Embedder de James Lao &lt;= 2.2 en WordPress.
ModificadaMedia (4.8)0.33%—Bosch Videojet Multi 4000 Firmware27/10/202217/6/2026
El filtrado incompleto del código JavaScript en diferentes campos de configuración de la interfaz web de VIDEOJET multi 4000 permite a un atacante con credenciales administrativas almacenar código JavaScript que será ejecutado por todos los administradores que accedan a la misma opción de configuración.
ModificadaMedia (4.7)0.34%—Bosch Videojet Multi 4000 Firmware27/10/202217/6/2026
Un error en el controlador de URL de VIDEOJET multi 4000 puede provocar un Cross Site Scripting (XSS) reflejado en la interfaz basado en web. Un atacante con conocimiento de la dirección del codificador puede enviar un enlace manipulando a un usuario, que ejecutará código JavaScript en el contexto del usuario.
ModificadaCrítica (9.8)0.96%—Siemens Siveillance Video Mobile Server21/10/202217/6/2026
Se ha identificado una vulnerabilidad en Siveillance Video Mobile Server versiones V2022 R2 (Todas las versiones anteriores a V22.2a (80)). El componente del servidor móvil de las aplicaciones afectadas administra inapropiadamente el inicio de sesión de las cuentas de Active Directory que forman parte del grupo de…
Orbitaley — Vulnerabilidades