Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2012 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Hevc Video Extensions | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Mpeg-2 Video Extension | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft MPEG-2 Video Extension | |
| Modificada | Media (6.1) | 0.94% | — | Ueberhamm-design Youtube Video Inserter | 10/9/2021 | 17/6/2026 | El plugin YouTube Video Inserter de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/adminUI/settings.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.2.1.0 incluyéndola | |
| Modificada | Alta (7.2) | 1.5% | — | Geekwebsolution Embed Youtube Video | 6/9/2021 | 17/6/2026 | El parámetro editid GET del plugin Embed Youtube Video WordPress through 1.0, no se sanea, escapa o se comprueba antes de insertarlo en una sentencia SQL, conllevando a una inyección SQL. | |
| Modificada | Media (5.4) | 0.62% | — | Tipsandtricks-hq WP Video Lightbox | 30/8/2021 | 17/6/2026 | El plugin WP Video Lightbox de WordPress versiones anteriores a 1.9.3, no escapa de los atributos de sus shortcodes, permitiendo a usuarios con un rol tan bajo como el de contribuyente llevar a cabo ataques de tipo Cross-Site Scripting | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7000 IP Camera Firmware | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en la Implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para el firmware de las cámaras IP de la serie 7000 de Cisco Video Surveillance podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una… | |
| Modificada | Alta (7.2) | 2.4% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de la serie Expressway de Cisco y Cisco TelePresence Video Communication Server (VCS), podría permitir a un atacante autenticado remoto ejecutar código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad es debido al… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en la función de comprobación de imagen de Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) podría permitir a un atacante autenticado remoto ejecutar código con privilegios de usuario interno en el sistema operativo subyacente. La vulnerabilidad es debido a que no se… | |
| Modificada | Media (6.1) | 0.90% | — | Videowhisper 2way Videocalls AND Random Chat | 16/8/2021 | 17/6/2026 | El plugin 2Way VideoCalls and Random Chat - HTML5 Webcam Videochat de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio de la función "vws_notice" encontrada en el archivo ~/inc/requirements.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 5.2.7… | |
| Modificada | Media (5.4) | 0.62% | — | Wonderplugin Wonder Video Embed | 16/8/2021 | 17/6/2026 | El plugin de WordPress Wonder Video Embed versiones anteriores a 1.8, no escapa de los parámetros de su shortcode wonderplugin_video, que podría permitir a usuarios con un rol tan bajo como el de Contributor llevar a cabo ataques de tipo XSS Almacenado. | |
| Modificada | Media (5.4) | 0.62% | — | Videowhisper Video Posts Webcam Recorder | 16/8/2021 | 17/6/2026 | El plugin Video Posts Webcam Recorder WordPress versiones anteriores a 3.2.4, presenta una vulnerabilidad de tipo cross site scripting (XSS) reflejado y autenticado en una de las funciones administrativas para manejar la eliminación de vídeos. | |
| Modificada | Media (6.1) | 2.5% | — | Videojs Video.jsFedoraproject Fedora | 28/7/2021 | 17/6/2026 | Esto afecta al paquete video.js antes de la versión 7.14.3. El atributo src de la etiqueta track permite eludir el escape de HTML y ejecutar código arbitrario | |
| Modificada | Alta (7.5) | 1.8% | 💥 PoC | Videolan VLC Media Player | 26/7/2021 | 17/6/2026 | Una desreferencia de puntero NULL en "Open" en el archivo avi.c de VideoLAN VLC Media Player versión 3.0.11, puede causar una denegación de servicio (DOS) en la aplicación | |
| Modificada | Alta (7.1) | 0.74% | — | Videolan VLC Media Player | 26/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el componente vlc_input_attachment_New de VideoLAN VLC Media Player versión 3.0.11, permite a atacantes causar una lectura fuera de límites por medio de un archivo .avi diseñado | |
| Modificada | Alta (7.1) | 0.74% | — | Videolan VLC Media Player | 26/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el componente AVI_ExtractSubtitle de VideoLAN VLC Media Player versión 3.0.11 permite a atacantes causar una lectura fuera de los límites por medio de un archivo .avi diseñado | |
| Modificada | Alta (7.1) | 1.5% | 💥 PoC | Videolan VLC Media Player | 26/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el componente __Parse_indx de VideoLAN VLC Media Player versión 3.0.11 permite a atacantes causar una lectura fuera de los límites por medio de un archivo .avi diseñado | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft Hevc Video Extensions | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-31947, CVE-2021-33775, CVE-2021-33776, CVE-2021-33777 | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft Hevc Video Extensions | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-31947, CVE-2021-33775, CVE-2021-33776, CVE-2021-33778 | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft Hevc Video Extensions | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-31947, CVE-2021-33775, CVE-2021-33777, CVE-2021-33778 | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft Hevc Video Extensions | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-31947, CVE-2021-33776, CVE-2021-33777, CVE-2021-33778 | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft Hevc Video Extensions | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-33775, CVE-2021-33776, CVE-2021-33777, CVE-2021-33778 | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo… |