Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2012 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9) | 3.1% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad videoAddNew de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede hacer que un usuario autenticado envíe una… | |
| Modificada | Media (6.5) | 2.7% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad chunkFile de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una lectura arbitraria de archivos. Un atacante puede enviar una petición HTTP para desencadenar esta… | |
| Modificada | Crítica (9.6) | 3.9% | — | Wwbn Avideo | 22/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (xss) reflejado en la funcionalidad charts tab selection de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede conseguir que un usuario… | |
| Modificada | Media (6.1) | 0.73% | — | Tipsandtricks-hq WP Video Lightbox | 25/7/2022 | 17/6/2026 | El plugin WP Video Lightbox de WordPress versiones anteriores a 1.9.5, no escapa del parámetro $_SERVER["REQUEST_URI"] antes de devolverlo en un atributo, lo que podría conllevar a un ataque de tipo Cross-Site Scripting Reflejado en navegadores antiguos | |
| Modificada | Crítica (9.3) | 1.4% | — | Videoserver Project Videoserver | 11/7/2022 | 17/6/2026 | El repositorio shaolo1/VideoServer versiones hasta 21-09-2019 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Media (5.9) | 1.1% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 6/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la API y en la interfaz de administración basada en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto sobrescribir archivos arbitrarios o conducir ataques de envenenamiento de bytes nulos en un… | |
| Modificada | Media (6.5) | 1.9% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 6/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la API y en la interfaz de administración basada en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto sobrescribir archivos arbitrarios o conducir ataques de envenenamiento de bytes nulos en un… | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft AV1 Video Extension | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en AV1 Video Extension. Este ID de CVE es diferente de CVE-2022-30167 | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft Hevc Video Extensions | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22018, CVE-2022-29111, CVE-2022-29119 | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft AV1 Video Extension | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en AV1 Video Extension. Este ID de CVE es diferente de CVE-2022-30193 | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft Hevc Video Extensions | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22018, CVE-2022-29111, CVE-2022-30188 | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft Hevc Video Extensions | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22018, CVE-2022-29119, CVE-2022-30188 | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft Hevc Video Extensions | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-29111, CVE-2022-29119, CVE-2022-30188 | |
| Modificada | Media (4.8) | 0.59% | — | Richweb Video Slider | 8/6/2022 | 17/6/2026 | El plugin Video Slider de WordPress versiones anteriores a 1.4.8, no sanea ni escapa de algunos de sus ajustes de vídeo, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html no está permitido | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Media (6.5) | 0.98% | — | Cisco Telepresence Video Communication Server | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la API y en las interfaces de gestión basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autentificado escribir archivos o revelar información confidencial en un dispositivo… | |
| Modificada | Alta (7.1) | 0.97% | — | Cisco Telepresence Video Communication Server | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la API y en las interfaces de gestión basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado escribir archivos o revelar información confidencial en un dispositivo afectado.… | |
| Modificada | Media (6.5) | 0.96% | — | Cisco Telepresence Video Communication Server | 26/5/2022 | 17/6/2026 | Varias vulnerabilidades en la API y en las interfaces de administración basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado escribir archivos o divulgar información confidencial en un dispositivo… | |
| Modificada | Crítica (9.8) | 9.1% | 💥 Exploit | Wp-video-gallery-free Project Wp-video-gallery-free | 9/5/2022 | 17/6/2026 | El plugin WP Video Gallery de WordPress versiones hasta 1.7.1, no sanea ni escapa de un parámetro antes de usarlo en una sentencia SQL por medio de una acción AJAX, conllevando a una inyección SQL explotable por usuarios no autenticados | |
| Modificada | Media (4.3) | 0.54% | — | Python Tkvideoplayer | 6/5/2022 | 17/6/2026 | TkVideoplayer es una sencilla biblioteca para reproducir archivos de vídeo en tkinter. El consumo no controlado de memoria en las versiones de TKVideoplayer anteriores a 2.0.0, puede teóricamente conllevar a una degradación del rendimiento. No se presentan medidas de mitigación conocidas. Este problema ha sido… | |
| Modificada | Crítica (9.8) | 0.93% | — | Qnap Video Station | 5/5/2022 | 17/6/2026 | Se ha informado de una vulnerabilidad de autenticación inapropiada que afecta al dispositivo QNAP que ejecuta Video Station. Si es explotada, esta vulnerabilidad permite a atacantes comprometer la seguridad del sistema. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de Video Station: Video Station… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qnap Video Station | 5/5/2022 | 17/6/2026 | Se ha informado de una vulnerabilidad de falta de autorización que afecta al dispositivo de QNAP que ejecuta Video Station. Si es explotada, esta vulnerabilidad permite a atacantes remotos acceder a los datos o llevar a cabo acciones que no deberían estar permitidas. Ya hemos corregido esta vulnerabilidad en las… | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Commoninja Videos Sync PDF | 25/4/2022 | 17/6/2026 | El plugin Videos sync PDF de WordPress versiones hasta 1.7.4, no comprueba el parámetro p antes de usarlo en una sentencia include, lo que podría conllevar a problemas de inclusión de archivos locales | |
| Modificada | Alta (8.8) | 0.81% | — | Videowhisper Micropayments | 20/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en "MicroPayments - Paid Author Subscriptions, Content, Downloads, Membership" versiones anteriores a 1.9.6, permite a un atacante remoto no autenticado secuestrar la autenticación de un administrador y llevar a cabo una operación no deseada por medio de… | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft Hevc Video Extensions | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions |