Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2012 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.3%—Microsoft Hevc Video Extensions15/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions
ModificadaAlta (7.8)2.3%—Microsoft Mpeg-2 Video Extension15/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft MPEG-2 Video Extension
ModificadaMedia (6.1)0.94%—Ueberhamm-design Youtube Video Inserter10/9/202117/6/2026
El plugin YouTube Video Inserter de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/adminUI/settings.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.2.1.0 incluyéndola
ModificadaAlta (7.2)1.5%—Geekwebsolution Embed Youtube Video6/9/202117/6/2026
El parámetro editid GET del plugin Embed Youtube Video WordPress through 1.0, no se sanea, escapa o se comprueba antes de insertarlo en una sentencia SQL, conllevando a una inyección SQL.
ModificadaMedia (5.4)0.62%—Tipsandtricks-hq WP Video Lightbox30/8/202117/6/2026
El plugin WP Video Lightbox de WordPress versiones anteriores a 1.9.3, no escapa de los atributos de sus shortcodes, permitiendo a usuarios con un rol tan bajo como el de contribuyente llevar a cabo ataques de tipo Cross-Site Scripting
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7000 IP Camera Firmware18/8/202117/6/2026
Una vulnerabilidad en la Implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para el firmware de las cámaras IP de la serie 7000 de Cisco Video Surveillance podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una…
ModificadaAlta (7.2)2.4%—Cisco ExpresswayCisco Telepresence Video Communication Server18/8/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de la serie Expressway de Cisco y Cisco TelePresence Video Communication Server (VCS), podría permitir a un atacante autenticado remoto ejecutar código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad es debido al…
ModificadaAlta (7.2)1.1%—Cisco ExpresswayCisco Telepresence Video Communication Server18/8/202117/6/2026
Una vulnerabilidad en la función de comprobación de imagen de Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) podría permitir a un atacante autenticado remoto ejecutar código con privilegios de usuario interno en el sistema operativo subyacente. La vulnerabilidad es debido a que no se…
ModificadaMedia (6.1)0.90%—Videowhisper 2way Videocalls AND Random Chat16/8/202117/6/2026
El plugin 2Way VideoCalls and Random Chat - HTML5 Webcam Videochat de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio de la función "vws_notice" encontrada en el archivo ~/inc/requirements.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 5.2.7…
ModificadaMedia (5.4)0.62%—Wonderplugin Wonder Video Embed16/8/202117/6/2026
El plugin de WordPress Wonder Video Embed versiones anteriores a 1.8, no escapa de los parámetros de su shortcode wonderplugin_video, que podría permitir a usuarios con un rol tan bajo como el de Contributor llevar a cabo ataques de tipo XSS Almacenado.
ModificadaMedia (5.4)0.62%—Videowhisper Video Posts Webcam Recorder16/8/202117/6/2026
El plugin Video Posts Webcam Recorder WordPress versiones anteriores a 3.2.4, presenta una vulnerabilidad de tipo cross site scripting (XSS) reflejado y autenticado en una de las funciones administrativas para manejar la eliminación de vídeos.
ModificadaMedia (6.1)2.5%—Videojs Video.jsFedoraproject Fedora28/7/202117/6/2026
Esto afecta al paquete video.js antes de la versión 7.14.3. El atributo src de la etiqueta track permite eludir el escape de HTML y ejecutar código arbitrario
ModificadaAlta (7.5)1.8%💥 PoCVideolan VLC Media Player26/7/202117/6/2026
Una desreferencia de puntero NULL en "Open" en el archivo avi.c de VideoLAN VLC Media Player versión 3.0.11, puede causar una denegación de servicio (DOS) en la aplicación
ModificadaAlta (7.1)0.74%—Videolan VLC Media Player26/7/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente vlc_input_attachment_New de VideoLAN VLC Media Player versión 3.0.11, permite a atacantes causar una lectura fuera de límites por medio de un archivo .avi diseñado
ModificadaAlta (7.1)0.74%—Videolan VLC Media Player26/7/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente AVI_ExtractSubtitle de VideoLAN VLC Media Player versión 3.0.11 permite a atacantes causar una lectura fuera de los límites por medio de un archivo .avi diseñado
ModificadaAlta (7.1)1.5%💥 PoCVideolan VLC Media Player26/7/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente __Parse_indx de VideoLAN VLC Media Player versión 3.0.11 permite a atacantes causar una lectura fuera de los límites por medio de un archivo .avi diseñado
ModificadaAlta (7.8)2.4%—Microsoft Hevc Video Extensions14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-31947, CVE-2021-33775, CVE-2021-33776, CVE-2021-33777
ModificadaAlta (7.8)2.4%—Microsoft Hevc Video Extensions14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-31947, CVE-2021-33775, CVE-2021-33776, CVE-2021-33778
ModificadaAlta (7.8)2.4%—Microsoft Hevc Video Extensions14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-31947, CVE-2021-33775, CVE-2021-33777, CVE-2021-33778
ModificadaAlta (7.8)2.4%—Microsoft Hevc Video Extensions14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-31947, CVE-2021-33776, CVE-2021-33777, CVE-2021-33778
ModificadaAlta (7.8)2.5%—Microsoft Hevc Video Extensions14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-33775, CVE-2021-33776, CVE-2021-33777, CVE-2021-33778
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware8/7/202117/6/2026
Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware8/7/202117/6/2026
Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware8/7/202117/6/2026
Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware8/7/202117/6/2026
Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo…