Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2012 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9)3.1%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad videoAddNew de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede hacer que un usuario autenticado envíe una…
ModificadaMedia (6.5)2.7%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en la funcionalidad chunkFile de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una lectura arbitraria de archivos. Un atacante puede enviar una petición HTTP para desencadenar esta…
ModificadaCrítica (9.6)3.9%—Wwbn Avideo22/8/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (xss) reflejado en la funcionalidad charts tab selection de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede conseguir que un usuario…
ModificadaMedia (6.1)0.73%—Tipsandtricks-hq WP Video Lightbox25/7/202217/6/2026
El plugin WP Video Lightbox de WordPress versiones anteriores a 1.9.5, no escapa del parámetro $_SERVER["REQUEST_URI"] antes de devolverlo en un atributo, lo que podría conllevar a un ataque de tipo Cross-Site Scripting Reflejado en navegadores antiguos
ModificadaCrítica (9.3)1.4%—Videoserver Project Videoserver11/7/202217/6/2026
El repositorio shaolo1/VideoServer versiones hasta 21-09-2019 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaMedia (5.9)1.1%—Cisco ExpresswayCisco Telepresence Video Communication Server6/7/202217/6/2026
Múltiples vulnerabilidades en la API y en la interfaz de administración basada en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto sobrescribir archivos arbitrarios o conducir ataques de envenenamiento de bytes nulos en un…
ModificadaMedia (6.5)1.9%—Cisco ExpresswayCisco Telepresence Video Communication Server6/7/202217/6/2026
Múltiples vulnerabilidades en la API y en la interfaz de administración basada en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto sobrescribir archivos arbitrarios o conducir ataques de envenenamiento de bytes nulos en un…
ModificadaAlta (7.8)2.2%—Microsoft AV1 Video Extension15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en AV1 Video Extension. Este ID de CVE es diferente de CVE-2022-30167
ModificadaAlta (7.8)2.5%—Microsoft Hevc Video Extensions15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22018, CVE-2022-29111, CVE-2022-29119
ModificadaAlta (7.8)2.2%—Microsoft AV1 Video Extension15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en AV1 Video Extension. Este ID de CVE es diferente de CVE-2022-30193
ModificadaAlta (7.8)2.2%—Microsoft Hevc Video Extensions15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22018, CVE-2022-29111, CVE-2022-30188
ModificadaAlta (7.8)2.5%—Microsoft Hevc Video Extensions15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22018, CVE-2022-29119, CVE-2022-30188
ModificadaAlta (7.8)2.2%—Microsoft Hevc Video Extensions15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-29111, CVE-2022-29119, CVE-2022-30188
ModificadaMedia (4.8)0.59%—Richweb Video Slider8/6/202217/6/2026
El plugin Video Slider de WordPress versiones anteriores a 1.4.8, no sanea ni escapa de algunos de sus ajustes de vídeo, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html no está permitido
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaMedia (6.5)0.98%—Cisco Telepresence Video Communication Server27/5/202217/6/2026
Múltiples vulnerabilidades en la API y en las interfaces de gestión basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autentificado escribir archivos o revelar información confidencial en un dispositivo…
ModificadaAlta (7.1)0.97%—Cisco Telepresence Video Communication Server27/5/202217/6/2026
Múltiples vulnerabilidades en la API y en las interfaces de gestión basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado escribir archivos o revelar información confidencial en un dispositivo afectado.…
ModificadaMedia (6.5)0.96%—Cisco Telepresence Video Communication Server26/5/202217/6/2026
Varias vulnerabilidades en la API y en las interfaces de administración basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado escribir archivos o divulgar información confidencial en un dispositivo…
ModificadaCrítica (9.8)9.1%💥 ExploitWp-video-gallery-free Project Wp-video-gallery-free9/5/202217/6/2026
El plugin WP Video Gallery de WordPress versiones hasta 1.7.1, no sanea ni escapa de un parámetro antes de usarlo en una sentencia SQL por medio de una acción AJAX, conllevando a una inyección SQL explotable por usuarios no autenticados
ModificadaMedia (4.3)0.54%—Python Tkvideoplayer6/5/202217/6/2026
TkVideoplayer es una sencilla biblioteca para reproducir archivos de vídeo en tkinter. El consumo no controlado de memoria en las versiones de TKVideoplayer anteriores a 2.0.0, puede teóricamente conllevar a una degradación del rendimiento. No se presentan medidas de mitigación conocidas. Este problema ha sido…
ModificadaCrítica (9.8)0.93%—Qnap Video Station5/5/202217/6/2026
Se ha informado de una vulnerabilidad de autenticación inapropiada que afecta al dispositivo QNAP que ejecuta Video Station. Si es explotada, esta vulnerabilidad permite a atacantes comprometer la seguridad del sistema. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de Video Station: Video Station…
ModificadaCrítica (9.8)1.1%—Qnap Video Station5/5/202217/6/2026
Se ha informado de una vulnerabilidad de falta de autorización que afecta al dispositivo de QNAP que ejecuta Video Station. Si es explotada, esta vulnerabilidad permite a atacantes remotos acceder a los datos o llevar a cabo acciones que no deberían estar permitidas. Ya hemos corregido esta vulnerabilidad en las…
ModificadaAlta (7.5)11%💥 ExploitCommoninja Videos Sync PDF25/4/202217/6/2026
El plugin Videos sync PDF de WordPress versiones hasta 1.7.4, no comprueba el parámetro p antes de usarlo en una sentencia include, lo que podría conllevar a problemas de inclusión de archivos locales
ModificadaAlta (8.8)0.81%—Videowhisper Micropayments20/4/202217/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en "MicroPayments - Paid Author Subscriptions, Content, Downloads, Membership" versiones anteriores a 1.9.6, permite a un atacante remoto no autenticado secuestrar la autenticación de un administrador y llevar a cabo una operación no deseada por medio de…
ModificadaAlta (7.8)2.7%—Microsoft Hevc Video Extensions15/4/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions
Orbitaley — Vulnerabilidades