Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2011 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.44% | — | Video Central Project Video Central | 24/4/2023 | 17/6/2026 | The Video Central for WordPress plugin through 1.3.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Alta (7.5) | 0.60% | — | Campcodes Video Sharing Website Project Campcodes Video Sharing Website | 14/4/2023 | 17/6/2026 | A vulnerability was found in Campcodes Video Sharing Website 1.0. It has been declared as critical. This vulnerability affects unknown code of the file admin_class.php. The manipulation of the argument email leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public and… | |
| Modificada | Crítica (9.8) | 0.79% | — | Campcodes Video Sharing Website Project Campcodes Video Sharing Website | 14/4/2023 | 17/6/2026 | A vulnerability was found in Campcodes Video Sharing Website 1.0. It has been classified as critical. This affects an unknown part of the file watch.php. The manipulation of the argument code leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be… | |
| Modificada | Alta (7.5) | 0.65% | — | Campcodes Video Sharing Website Project Campcodes Video Sharing Website | 14/4/2023 | 17/6/2026 | A vulnerability was found in Campcodes Video Sharing Website 1.0 and classified as critical. Affected by this issue is some unknown functionality of the file upload.php. The manipulation of the argument id leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may… | |
| Modificada | Alta (7.5) | 0.66% | — | Campcodes Video Sharing Website Project Campcodes Video Sharing Website | 14/4/2023 | 17/6/2026 | A vulnerability has been found in Campcodes Video Sharing Website 1.0 and classified as critical. Affected by this vulnerability is an unknown functionality of the file signup.php. The manipulation of the argument id leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the… | |
| Modificada | Media (4.8) | 0.39% | — | Wpdevart Download Image AND Video Lightbox, Image Popup | 6/4/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in WPdevart Image and Video Lightbox, Image PopUp plugin <= 2.1.5 versions. | |
| Modificada | Media (6.1) | 0.42% | — | Wpdevart Image AND Video Gallery With Thumbnails | 29/3/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in wpdevart Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.1 versions. | |
| Modificada | Media (5.4) | 0.53% | — | Pushlabs Video Background | 13/3/2023 | 17/6/2026 | The Video Background WordPress plugin before 2.7.5 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Media (5.4) | 0.47% | — | Video.js Project Video.js | 21/2/2023 | 17/6/2026 | The Video.js WordPress plugin through 4.5.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Media (5.4) | 0.47% | — | Video Sidebar Widgets Project Video Sidebar Widgets | 21/2/2023 | 17/6/2026 | The Video Sidebar Widgets WordPress plugin through 6.1 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Alta (8.8) | 0.27% | — | Foliovision FV Flowplayer Video Player | 14/2/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.30.7212 versions. | |
| Modificada | Media (5.4) | 0.48% | — | Utubevideo Gallery Project Utubevideo Gallery | 13/2/2023 | 17/6/2026 | The uTubeVideo Gallery WordPress plugin before 2.0.8 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Media (5.4) | 0.55% | — | Vimeo Video Autoplay Automute Project Vimeo Video Autoplay Automute | 6/2/2023 | 17/6/2026 | The Vimeo Video Autoplay Automute WordPress plugin through 1.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Media (5.4) | 0.47% | — | Video Conferencing With Zoom Project Video Conferencing With Zoom | 16/1/2023 | 17/6/2026 | El complemento Video Conferencing with Zoom para WordPress anterior a 4.0.10 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían… | |
| Modificada | Media (5.4) | 0.47% | — | Tipsandtricks-hq WP Video Lightbox | 16/1/2023 | 17/6/2026 | Las versiones del complemento WP Video Lightbox de WordPress anteriores a 1.9.7 no validan ni escapan algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting que podrían ser utilizados… | |
| Modificada | Alta (7.2) | 18% | — | Videousermanuals White Label CMS | 2/1/2023 | 17/6/2026 | El complemento White Label CMS de WordPress anterior a 2.5 deserializa la entrada del usuario proporcionada a través de la configuración, lo que podría permitir a los usuarios con altos privilegios, como el administrador, realizar la inyección de objetos PHP cuando hay un dispositivo adecuado presente. | |
| Modificada | Media (5.4) | 0.48% | — | Wphowto Videojs Html5 Player | 19/12/2022 | 17/6/2026 | El complemento de WordPress Videojs HTML5 Player anterior a 1.1.9 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross site scripting almacenado. | |
| Modificada | Media (5.4) | 0.48% | — | Wphowto Flowplayer Video Player | 19/12/2022 | 17/6/2026 | El complemento de WordPress Flowplayer Video Player anterior a 1.0.5 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross site scripting almacenado. | |
| Modificada | Media (5.4) | 0.51% | — | Noorsplugin Easy Video Player | 19/12/2022 | 17/6/2026 | El complemento de WordPress Easy Video Player anterior a 1.2.2.3 no sanitiza y escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como Colaborador realizar ataques de cross site scripting. | |
| Modificada | Alta (7.8) | 0.68% | — | Videolan VLC Media PlayerDebian Linux | 6/12/2022 | 17/6/2026 | Un desbordamiento de enteros en el módulo VNC en VideoLAN VLC Media Player hasta la versión 3.0.17.4 permite a los atacantes, al engañar a un usuario para que abra una lista de reproducción manipulada se conecte a un servidor VNC fraudulento, bloquear VLC o ejecutar código bajo algunas condiciones. | |
| Modificada | Media (4.8) | 0.52% | — | Video Thumbnails Project Video Thumbnails | 28/11/2022 | 17/6/2026 | El complemento Video Thumbnails de WordPress hasta la versión 2.12.3 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (5.4) | 0.50% | — | Simple Video Embedder Project Simple Video Embedder | 9/11/2022 | 17/6/2026 | Autenticación. ((contributor+) Vulnerabilidad de Cross-Site Scripting (XSS) almacenadas en el complemento Simple Video Embedder de James Lao <= 2.2 en WordPress. | |
| Modificada | Media (4.8) | 0.33% | — | Bosch Videojet Multi 4000 Firmware | 27/10/2022 | 17/6/2026 | El filtrado incompleto del código JavaScript en diferentes campos de configuración de la interfaz web de VIDEOJET multi 4000 permite a un atacante con credenciales administrativas almacenar código JavaScript que será ejecutado por todos los administradores que accedan a la misma opción de configuración. | |
| Modificada | Media (4.7) | 0.34% | — | Bosch Videojet Multi 4000 Firmware | 27/10/2022 | 17/6/2026 | Un error en el controlador de URL de VIDEOJET multi 4000 puede provocar un Cross Site Scripting (XSS) reflejado en la interfaz basado en web. Un atacante con conocimiento de la dirección del codificador puede enviar un enlace manipulando a un usuario, que ejecutará código JavaScript en el contexto del usuario. | |
| Modificada | Crítica (9.8) | 0.96% | — | Siemens Siveillance Video Mobile Server | 21/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance Video Mobile Server versiones V2022 R2 (Todas las versiones anteriores a V22.2a (80)). El componente del servidor móvil de las aplicaciones afectadas administra inapropiadamente el inicio de sesión de las cuentas de Active Directory que forman parte del grupo de… |