Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2012 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)3.3%—Cisco Telepresence Video Communication Server6/4/202217/6/2026
Varias vulnerabilidades en la API y en las interfaces de administración basadas en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado con privilegios de lectura/escritura en la aplicación escribir archivos o…
ModificadaAlta (7.2)3.3%—Cisco Telepresence Video Communication Server6/4/202217/6/2026
Varias vulnerabilidades en la API y en las interfaces de administración basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado con privilegios de lectura/escritura en la aplicación escribir archivos o…
ModificadaMedia (6.1)0.64%—Wwbn Avideo5/4/202217/6/2026
Una vulnerabilidad de redireccionamiento abierto en el archivo objects/login.json.php en WWBN Avideo versiones hasta 11.6, permite a atacantes redirigir arbitrariamente a usuarios desde una url diseñada a la página de inicio de sesión
ModificadaMedia (6.1)0.62%—Wwbn Avideo5/4/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo objects/function.php en la función getDeviceID en WWBN AVideo versiones hasta 11.6, por medio del parámetro yptDevice en el archivo view/include/head.php
ModificadaMedia (5.4)0.57%—Foliovision FV Flowplayer Video Player4/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Persistente Autenticada en FV Flowplayer Video Player (plugin de WordPress) versiones anteriores a 7.5.18.727 incluyéndola, por medio del parámetro &fv_wp_flowplayer_field_splash
ModificadaCrítica (9.8)1.2%—Bettinivideo Sgsetup4/4/202217/6/2026
Se ha detectado que Bettini Srl GAMS Product Line v4.3.0, reúsa las claves SSH estáticas en todas las instalaciones, permitiendo a atacantes no autenticados iniciar sesión como usuarios root por medio de la extracción de una clave del software
ModificadaCrítica (9.8)1.7%—Nuuo Network Video Recorder Firmware29/3/20229/7/2026
Se ha detectado que NUUO v03.11.00 contiene un problema de control de acceso.
ModificadaAlta (7.2)0.83%—Foliovision FV Flowplayer Video Player18/3/202217/6/2026
Se ha detectado una vulnerabilidad de inyección SQL (SQLi) Autenticada (rol de autor o usuario superior) en el plugin FV Flowplayer Video Player de WordPress (versiones anteriores a 7.5.15.727 incluyéndola)
ModificadaAlta (7.8)2.6%—Microsoft VP9 Video Extensions9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en VP9 Video Extensions. Este ID de CVE es diferente de CVE-2022-24451
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-22007, CVE-2022-23301, CVE-2022-24452, CVE-2022-24453
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-22007, CVE-2022-23301, CVE-2022-24452, CVE-2022-24456
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-22007, CVE-2022-23301, CVE-2022-24453, CVE-2022-24456
ModificadaAlta (7.8)2.3%—Microsoft VP9 Video Extensions9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en VP9 Video Extensions. Este ID de CVE es diferente de CVE-2022-24501
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-22007, CVE-2022-24452, CVE-2022-24453, CVE-2022-24456
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-23301, CVE-2022-24452, CVE-2022-24453, CVE-2022-24456
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22007, CVE-2022-23301, CVE-2022-24452, CVE-2022-24453, CVE-2022-24456
ModificadaMedia (6.1)8.1%💥 ExploitVideousermanuals White Label CMS7/3/202217/6/2026
El plugin White Label CMS de WordPress versiones anteriores a 2.2.9, no sanea ni comprueba el parámetro wlcms[_login_custom_js] antes de devolverlo en la respuesta mientras es realizada la visualización previa, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaMedia (4.3)1.0%—Imdpen Video Conferencing With Zoom7/3/202217/6/2026
El plugin Video Conferencing with Zoom de WordPress versiones anteriores a 3.8.17, no presenta autorización en su acción AJAX vczapi_get_wp_users, permitiendo a cualquier usuario autenticado, como el suscriptor, descargar la lista de direcciones de correo electrónico registradas en el blog
ModificadaCrítica (9.8)2.5%—Wire-audio Video Signaling1/3/202217/6/2026
wire-avs es el componente de señalización audiovisual (AVS) de Wire, un mensajero de código abierto. Una vulnerabilidad de cadena de formato remota en versiones anteriores a 7.1.12, permite a un atacante causar una denegación de servicio o posiblemente ejecutar código arbitrario. El problema ha sido corregido en…
ModificadaCrítica (9.8)0.34%—Samsung Video Player11/2/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Video Player versiones anteriores a 7.3.15.30, permite a atacantes ejecutar archivos de vídeo sin permiso
ModificadaAlta (7.8)2.3%—Microsoft VP9 Video Extensions9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en VP9 Video Extensions
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-21844, CVE-2022-21926
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-21844, CVE-2022-21927
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-21926, CVE-2022-21927
ModificadaMedia (6.1)0.56%—Bosch Video Security28/1/202217/6/2026
Una vulnerabilidad de inyección de código HTML en la aplicación Android, Bosch Video Security, versiones 3.2.3. o anteriores, cuando es explotado con éxito permite a un atacante inyectar código HTML aleatorio en un componente cargado por WebView, permitiendo así que la aplicación muestre recursos web controlados por…