Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2011 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.36%—Bosch Video Management SystemBosch Videojet Decoder 7513 Firmware30/9/202217/6/2026
Una divulgación de información en la aplicación Operator Client en BVMS versiones 10.1.1, 11.0 y 11.1.0 y VIDEOJET Decoder VJD-7513 versiones 10.23 y 10.30, permite a un atacante de tipo man-in-the-middle comprometer el flujo de vídeo confidencial. Esto sólo es aplicable para la codificación UDP cuando el sistema de…
ModificadaAlta (7.5)1.4%—Milesight Video Management Systems Firmware15/9/202217/6/2026
Esta vulnerabilidad se presenta en Milesight Video Management Systems (VMS), en todas las versiones de firmware anteriores a 40.7.0.79-r1, debido a un manejo inapropiado de las entradas en la interfaz de administración basada en web de la cámara. Un atacante remoto podría explotar esta vulnerabilidad mediante el envío…
ModificadaAlta (7.8)0.95%—Microsoft AV1 Video Extension13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en AV1 Video Extension
ModificadaAlta (8.2)34%💥 ExploitPlugins360 All-in-one Video Gallery6/9/202217/6/2026
El plugin All-in-One Video Gallery para WordPress es vulnerable a la descarga de archivos arbitrarios y un ataque de tipo server-side request forgery ciego por medio del parámetro "dl" que es encontrado en el archivo ~/public/video.php en versiones hasta 2.6.0 incluyéndola. Esto hace posible a usuarios no autenticados…
ModificadaCrítica (9.8)0.75%—Yotuwp Video Gallery23/8/202217/6/2026
Una vulnerabilidad de Autenticación Rota en el plugin yotuwp Video Gallery versiones anteriores a 1.3.4.5 incluyéndola, en WordPress.
ModificadaAlta (8.8)1.1%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de inyección sql en la funcionalidad ObjectYPT de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad. Esta vulnerabilidad…
ModificadaAlta (8.8)1.9%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de inyección sql en la funcionalidad ObjectYPT de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad. Esta vulnerabilidad…
ModificadaAlta (8.8)1.2%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de inyección sql en la funcionalidad ObjectYPT de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad. Esta vulnerabilidad…
ModificadaAlta (8.8)1.9%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de inyección sql en la funcionalidad ObjectYPT de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad. Esta vulnerabilidad…
ModificadaAlta (7.5)2.4%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en la funcionalidad cookie de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. La cookie de sesión y la cookie de paso no presentan el flag HttpOnly, haciéndolas accesibles por medio de JavaScript. La cookie de sesión tampoco presenta el indicador de…
ModificadaAlta (7.5)2.4%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en la funcionalidad cookie de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. La cookie de sesión y la cookie de paso no presentan el flag HttpOnly, haciéndolas accesibles por medio de JavaScript. La cookie de sesión tampoco presenta el flag de…
ModificadaMedia (6.1)4.0%💥 ExploitWwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad footer alerts de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede conseguir que un usuario autenticado envíe…
ModificadaMedia (6.1)4.2%💥 ExploitWwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad footer alerts de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede conseguir que un usuario autenticado envíe…
ModificadaMedia (6.1)4.4%💥 ExploitWwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad footer alerts de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede conseguir a un usuario autenticado enviar…
ModificadaMedia (5)0.80%—Wwbn Avideo22/8/202217/6/2026
Se presentan múltiples vulnerabilidades de omisión de autenticación en la funcionalidad objects id handling de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada por un usuario autenticado puede conllevar a un acceso no autorizado y una toma de control de recursos. Un…
ModificadaMedia (4.2)0.92%—Wwbn Avideo22/8/202217/6/2026
Se presentan múltiples vulnerabilidades de omisión de autenticación en la funcionalidad objects id handling de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada por un usuario autenticado puede conllevar a un acceso no autorizado y la toma de control de recursos. Un…
ModificadaMedia (6.5)2.8%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en la funcionalidad aVideoEncoderReceiveImage de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una lectura arbitraria de archivos. Un atacante puede enviar una petición HTTP para…
ModificadaAlta (8.8)24%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos en la funcionalidad wget de aVideoEncoder de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una petición HTTP para desencadenar…
ModificadaAlta (8.8)1.8%—Wwbn Avideo22/8/202217/6/2026
Se presenta una comprobación inapropiada de la contraseña en la funcionalidad login de WWBN AVideo versiones 11.6 y dev master commit 37c0364. Un atacante que posea el hash de la contraseña de un usuario podrá utilizarlo para iniciar sesión directamente en la cuenta, lo que conlleva un aumento de privilegios.
ModificadaMedia (6.1)84%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad image403 de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede hacer que un usuario autenticado envíe una…
ModificadaAlta (8.8)4.9%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la funcionalidad session id de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a un aumento de privilegios. Un atacante puede hacer que un usuario autenticado envíe una petición HTTP diseñada…
ModificadaCrítica (9.9)64%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de salto de directorio en la funcionalidad unzipDirectory de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una petición HTTP para desencadenar esta…
ModificadaAlta (8.8)75%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad aVideoEncoder chunkfile de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una petición…
ModificadaAlta (8.8)1.7%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site request forgery (CSRF) en WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a un aumento de privilegios. Un atacante puede hacer que un usuario autenticado envíe una petición HTTP diseñada para…
ModificadaCrítica (9)3.1%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad videoAddNew de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede hacer que un usuario autenticado envíe una…
Orbitaley — Vulnerabilidades