Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2011 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.36% | — | Bosch Video Management SystemBosch Videojet Decoder 7513 Firmware | 30/9/2022 | 17/6/2026 | Una divulgación de información en la aplicación Operator Client en BVMS versiones 10.1.1, 11.0 y 11.1.0 y VIDEOJET Decoder VJD-7513 versiones 10.23 y 10.30, permite a un atacante de tipo man-in-the-middle comprometer el flujo de vídeo confidencial. Esto sólo es aplicable para la codificación UDP cuando el sistema de… | |
| Modificada | Alta (7.5) | 1.4% | — | Milesight Video Management Systems Firmware | 15/9/2022 | 17/6/2026 | Esta vulnerabilidad se presenta en Milesight Video Management Systems (VMS), en todas las versiones de firmware anteriores a 40.7.0.79-r1, debido a un manejo inapropiado de las entradas en la interfaz de administración basada en web de la cámara. Un atacante remoto podría explotar esta vulnerabilidad mediante el envío… | |
| Modificada | Alta (7.8) | 0.95% | — | Microsoft AV1 Video Extension | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en AV1 Video Extension | |
| Modificada | Alta (8.2) | 34% | 💥 Exploit | Plugins360 All-in-one Video Gallery | 6/9/2022 | 17/6/2026 | El plugin All-in-One Video Gallery para WordPress es vulnerable a la descarga de archivos arbitrarios y un ataque de tipo server-side request forgery ciego por medio del parámetro "dl" que es encontrado en el archivo ~/public/video.php en versiones hasta 2.6.0 incluyéndola. Esto hace posible a usuarios no autenticados… | |
| Modificada | Crítica (9.8) | 0.75% | — | Yotuwp Video Gallery | 23/8/2022 | 17/6/2026 | Una vulnerabilidad de Autenticación Rota en el plugin yotuwp Video Gallery versiones anteriores a 1.3.4.5 incluyéndola, en WordPress. | |
| Modificada | Alta (8.8) | 1.1% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección sql en la funcionalidad ObjectYPT de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.9% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección sql en la funcionalidad ObjectYPT de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.2% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección sql en la funcionalidad ObjectYPT de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.9% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección sql en la funcionalidad ObjectYPT de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad. Esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 2.4% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad cookie de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. La cookie de sesión y la cookie de paso no presentan el flag HttpOnly, haciéndolas accesibles por medio de JavaScript. La cookie de sesión tampoco presenta el indicador de… | |
| Modificada | Alta (7.5) | 2.4% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad cookie de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. La cookie de sesión y la cookie de paso no presentan el flag HttpOnly, haciéndolas accesibles por medio de JavaScript. La cookie de sesión tampoco presenta el flag de… | |
| Modificada | Media (6.1) | 4.0% | 💥 Exploit | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad footer alerts de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede conseguir que un usuario autenticado envíe… | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad footer alerts de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede conseguir que un usuario autenticado envíe… | |
| Modificada | Media (6.1) | 4.4% | 💥 Exploit | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad footer alerts de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede conseguir a un usuario autenticado enviar… | |
| Modificada | Media (5) | 0.80% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades de omisión de autenticación en la funcionalidad objects id handling de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada por un usuario autenticado puede conllevar a un acceso no autorizado y una toma de control de recursos. Un… | |
| Modificada | Media (4.2) | 0.92% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades de omisión de autenticación en la funcionalidad objects id handling de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada por un usuario autenticado puede conllevar a un acceso no autorizado y la toma de control de recursos. Un… | |
| Modificada | Media (6.5) | 2.8% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad aVideoEncoderReceiveImage de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una lectura arbitraria de archivos. Un atacante puede enviar una petición HTTP para… | |
| Modificada | Alta (8.8) | 24% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en la funcionalidad wget de aVideoEncoder de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una petición HTTP para desencadenar… | |
| Modificada | Alta (8.8) | 1.8% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una comprobación inapropiada de la contraseña en la funcionalidad login de WWBN AVideo versiones 11.6 y dev master commit 37c0364. Un atacante que posea el hash de la contraseña de un usuario podrá utilizarlo para iniciar sesión directamente en la cuenta, lo que conlleva un aumento de privilegios. | |
| Modificada | Media (6.1) | 84% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad image403 de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede hacer que un usuario autenticado envíe una… | |
| Modificada | Alta (8.8) | 4.9% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la funcionalidad session id de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a un aumento de privilegios. Un atacante puede hacer que un usuario autenticado envíe una petición HTTP diseñada… | |
| Modificada | Crítica (9.9) | 64% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en la funcionalidad unzipDirectory de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una petición HTTP para desencadenar esta… | |
| Modificada | Alta (8.8) | 75% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad aVideoEncoder chunkfile de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una petición… | |
| Modificada | Alta (8.8) | 1.7% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site request forgery (CSRF) en WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a un aumento de privilegios. Un atacante puede hacer que un usuario autenticado envíe una petición HTTP diseñada para… | |
| Modificada | Crítica (9) | 3.1% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad videoAddNew de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede hacer que un usuario autenticado envíe una… |