Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2012 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%—Ninjateam Video Downloader FOR Tiktok7/7/202117/6/2026
Un salto de Directorio en el plugin Video Downloader para TikTok (también se conoce como downloader-tiktok) versión 1.3 para WordPress, permite a un atacante acceder a archivos almacenados fuera de la carpeta root de la web por medio del parámetro njt-tk-download-video
ModificadaCrítica (9.8)1.7%—Ninjateam Video Downloader FOR Tiktok7/7/202117/6/2026
Una vulnerabilidad de tipo Server-side request forgery en el plugin Video Downloader para TikTok (también se conoce como downloader-tiktok) versión 1.3 para WordPress, permite a un atacante enviar peticiones diseñadas desde el servidor back-end de una aplicación web vulnerable por medio del parámetro…
ModificadaAlta (8.8)2.5%—Microsoft VP9 Video Extensions8/6/202117/6/2026
Una vulnerabilidad en la Ejecución de Código Remota en VP9 Video Extensions
ModificadaAlta (8.8)1.6%—Video-embed-box Project Video-embed-box7/6/202117/6/2026
El parámetro GET id de uno de los plugins de WordPress Video Embed versiones hasta 1.0, la página (disponible por medio de la navegación forzada) no saneaba, comprobaba o escapaba antes de ser usada en una sentencia SQL, permitiendo a usuarios pocos privilegiados, como los suscriptores, llevar a cabo una inyección SQL
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware4/6/202117/6/2026
Múltiples vulnerabilidades en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de…
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware4/6/202117/6/2026
Múltiples vulnerabilidades en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de…
ModificadaAlta (8.8)1.6%—Qnap Video Station3/6/202117/6/2026
Se ha reportado una vulnerabilidad de inyección de comandos que afecta a determinadas versiones de Video Station. Si es explotada, esta vulnerabilidad permite a atacantes remotos ejecutar comandos arbitrarios. Este problema afecta: QNAP Systems Inc. Video Station versiones anteriores a 5.5.4 en QTS versión 4.5.2;…
ModificadaCrítica (9.1)0.97%—Synology Video Station1/6/202117/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el componente webapi en Synology Video Station versiones anteriores a 2.4.10-1632, permite a usuarios autenticados remotos enviar peticiones arbitrarias a los recursos de la intranet por medio de vectores no especificados
ModificadaAlta (7.8)0.58%—UI Unifi Video17/5/202117/6/2026
En Ubiquiti UniFi Video versión v3.10.13, cuando se inicia el ejecutable, su primera comprobación de biblioteca está en el directorio actual. Esto permite la suplantación y modificación de la biblioteca para ejecutar código en el sistema. Esto fue probado en (Windows 7 x64 / Windows 10 x64)
ModificadaMedia (6.5)0.40%—Cisco Video Surveillance 8400 FirmwareCisco Video Surveillance 8000p FirmwareCisco Video Surveillance 8020 FirmwareCisco Video Surveillance 8030 Firmware+46/5/202117/6/2026
Una vulnerabilidad en la implementación de Cisco Discovery para Cisco Video Surveillance 8000 Series IP Cameras, podría permitir a un atacante adyacente no autenticado causar la recarga de una cámara IP afectada. Esta vulnerabilidad es debido a la falta de comprobaciones al procesar mensajes Cisco Discovery…
ModificadaAlta (8.8)1.2%—Siemens Siveillance Video Open Network Bridge22/4/202117/6/2026
Se ha identificado una vulnerabilidad en Siveillance Video Open Network Bridge (2020 R3), Siveillance Video Open Network Bridge (2020 R2), Siveillance Video Open Network Bridge (2020 R1), Siveillance Video Open Network Bridge (2019 R3), Siveillance Video Open Network Bridge (2019 R2), Siveillance Video Open Network…
ModificadaAlta (7.8)2.3%—Microsoft VP9 Video Extensions13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de VP9 Video Extensions
ModificadaAlta (7.8)0.35%—Bosch Video Streaming Gateway25/3/202117/6/2026
Llamar un ejecutable mediante un Elemento de Ruta de Búsqueda no Controlada en el instalador de Bosch Video Streaming Gateway versiones hasta 6.45.10 incluyéndola, permite a un atacante ejecutar código arbitrario en el sistema de la víctima. Un requisito previo es que la víctima sea engañada para colocar un exe…
ModificadaAlta (7.8)0.35%—Bosch Video Client25/3/202117/6/2026
Cargar una DLL mediante un Elemento de Ruta de Búsqueda no Controlada en el instalador de Bosch Video Client versiones hasta 1.7.6.079 incluyéndola, permite a un atacante ejecutar código arbitrario en el sistema de una víctima. Un requisito previo es que la víctima sea engañada para colocar una DLL maliciosa en…
ModificadaAlta (7.8)0.35%—Bosch Video Recording Manager25/3/202117/6/2026
Cargar una DLL mediante un Elemento de Ruta de Búsqueda no Controlada en el instalador de Bosch Video Recording Manager versiones hasta 3.82.0055 para 3.82 incluyéndola, versiones hasta 3.81.0064 para 3.81 y 3.71 y anteriores, potencialmente permite a un atacante ejecutar código arbitrario en el sistema de una…
ModificadaAlta (7.8)0.33%—Bosch Video Management SystemBosch Video Management System Viewer25/3/202117/6/2026
Cargar una DLL mediante un Elemento de Ruta de Búsqueda no Controlada en Bosch BVMS y BVMS Viewer en las versiones 10.1.0, 10.0.1, 10.0.0 y 9.0.0 y anteriores, permite a un atacante ejecutar código arbitrario en el sistema de una víctima. Esto afecta tanto al instalador como a la aplicación instalada. Esto…
ModificadaAlta (7.8)2.7%—Microsoft High Efficiency Video Coding11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE -2021-27050, CVE-2021-27051, CVE-2021-27061
ModificadaAlta (7.8)4.6%—Microsoft High Efficiency Video Coding11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE -2021-27050, CVE-2021-27051, CVE-2021-27062
ModificadaAlta (7.8)2.7%—Microsoft High Efficiency Video Coding11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE -2021-27050, CVE-2021-27061, CVE-2021-27062
ModificadaAlta (7.8)2.7%—Microsoft High Efficiency Video Coding11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062
ModificadaAlta (7.8)2.7%—Microsoft High Efficiency Video Coding11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062
ModificadaAlta (7.8)2.7%—Microsoft High Efficiency Video Coding11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27049, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062
ModificadaAlta (7.8)2.9%—Microsoft High Efficiency Video Coding11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27048, CVE-2021-27049, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062
ModificadaAlta (7.8)5.9%—Microsoft High Efficiency Video Coding11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062
ModificadaAlta (7.8)2.7%—Microsoft High Efficiency Video Coding11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062