Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2012 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 3.3% | — | Cisco Telepresence Video Communication Server | 6/4/2022 | 17/6/2026 | Varias vulnerabilidades en la API y en las interfaces de administración basadas en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado con privilegios de lectura/escritura en la aplicación escribir archivos o… | |
| Modificada | Alta (7.2) | 3.3% | — | Cisco Telepresence Video Communication Server | 6/4/2022 | 17/6/2026 | Varias vulnerabilidades en la API y en las interfaces de administración basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado con privilegios de lectura/escritura en la aplicación escribir archivos o… | |
| Modificada | Media (6.1) | 0.64% | — | Wwbn Avideo | 5/4/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en el archivo objects/login.json.php en WWBN Avideo versiones hasta 11.6, permite a atacantes redirigir arbitrariamente a usuarios desde una url diseñada a la página de inicio de sesión | |
| Modificada | Media (6.1) | 0.62% | — | Wwbn Avideo | 5/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo objects/function.php en la función getDeviceID en WWBN AVideo versiones hasta 11.6, por medio del parámetro yptDevice en el archivo view/include/head.php | |
| Modificada | Media (5.4) | 0.57% | — | Foliovision FV Flowplayer Video Player | 4/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Persistente Autenticada en FV Flowplayer Video Player (plugin de WordPress) versiones anteriores a 7.5.18.727 incluyéndola, por medio del parámetro &fv_wp_flowplayer_field_splash | |
| Modificada | Crítica (9.8) | 1.2% | — | Bettinivideo Sgsetup | 4/4/2022 | 17/6/2026 | Se ha detectado que Bettini Srl GAMS Product Line v4.3.0, reúsa las claves SSH estáticas en todas las instalaciones, permitiendo a atacantes no autenticados iniciar sesión como usuarios root por medio de la extracción de una clave del software | |
| Modificada | Crítica (9.8) | 1.7% | — | Nuuo Network Video Recorder Firmware | 29/3/2022 | 9/7/2026 | Se ha detectado que NUUO v03.11.00 contiene un problema de control de acceso. | |
| Modificada | Alta (7.2) | 0.83% | — | Foliovision FV Flowplayer Video Player | 18/3/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL (SQLi) Autenticada (rol de autor o usuario superior) en el plugin FV Flowplayer Video Player de WordPress (versiones anteriores a 7.5.15.727 incluyéndola) | |
| Modificada | Alta (7.8) | 2.6% | — | Microsoft VP9 Video Extensions | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en VP9 Video Extensions. Este ID de CVE es diferente de CVE-2022-24451 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-22007, CVE-2022-23301, CVE-2022-24452, CVE-2022-24453 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-22007, CVE-2022-23301, CVE-2022-24452, CVE-2022-24456 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-22007, CVE-2022-23301, CVE-2022-24453, CVE-2022-24456 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft VP9 Video Extensions | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en VP9 Video Extensions. Este ID de CVE es diferente de CVE-2022-24501 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-22007, CVE-2022-24452, CVE-2022-24453, CVE-2022-24456 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22006, CVE-2022-23301, CVE-2022-24452, CVE-2022-24453, CVE-2022-24456 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-22007, CVE-2022-23301, CVE-2022-24452, CVE-2022-24453, CVE-2022-24456 | |
| Modificada | Media (6.1) | 8.1% | 💥 Exploit | Videousermanuals White Label CMS | 7/3/2022 | 17/6/2026 | El plugin White Label CMS de WordPress versiones anteriores a 2.2.9, no sanea ni comprueba el parámetro wlcms[_login_custom_js] antes de devolverlo en la respuesta mientras es realizada la visualización previa, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (4.3) | 1.0% | — | Imdpen Video Conferencing With Zoom | 7/3/2022 | 17/6/2026 | El plugin Video Conferencing with Zoom de WordPress versiones anteriores a 3.8.17, no presenta autorización en su acción AJAX vczapi_get_wp_users, permitiendo a cualquier usuario autenticado, como el suscriptor, descargar la lista de direcciones de correo electrónico registradas en el blog | |
| Modificada | Crítica (9.8) | 2.5% | — | Wire-audio Video Signaling | 1/3/2022 | 17/6/2026 | wire-avs es el componente de señalización audiovisual (AVS) de Wire, un mensajero de código abierto. Una vulnerabilidad de cadena de formato remota en versiones anteriores a 7.1.12, permite a un atacante causar una denegación de servicio o posiblemente ejecutar código arbitrario. El problema ha sido corregido en… | |
| Modificada | Crítica (9.8) | 0.34% | — | Samsung Video Player | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Video Player versiones anteriores a 7.3.15.30, permite a atacantes ejecutar archivos de vídeo sin permiso | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft VP9 Video Extensions | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en VP9 Video Extensions | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-21844, CVE-2022-21926 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-21844, CVE-2022-21927 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2022-21926, CVE-2022-21927 | |
| Modificada | Media (6.1) | 0.56% | — | Bosch Video Security | 28/1/2022 | 17/6/2026 | Una vulnerabilidad de inyección de código HTML en la aplicación Android, Bosch Video Security, versiones 3.2.3. o anteriores, cuando es explotado con éxito permite a un atacante inyectar código HTML aleatorio en un componente cargado por WebView, permitiendo así que la aplicación muestre recursos web controlados por… |