Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2012 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | — | Ninjateam Video Downloader FOR Tiktok | 7/7/2021 | 17/6/2026 | Un salto de Directorio en el plugin Video Downloader para TikTok (también se conoce como downloader-tiktok) versión 1.3 para WordPress, permite a un atacante acceder a archivos almacenados fuera de la carpeta root de la web por medio del parámetro njt-tk-download-video | |
| Modificada | Crítica (9.8) | 1.7% | — | Ninjateam Video Downloader FOR Tiktok | 7/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Server-side request forgery en el plugin Video Downloader para TikTok (también se conoce como downloader-tiktok) versión 1.3 para WordPress, permite a un atacante enviar peticiones diseñadas desde el servidor back-end de una aplicación web vulnerable por medio del parámetro… | |
| Modificada | Alta (8.8) | 2.5% | — | Microsoft VP9 Video Extensions | 8/6/2021 | 17/6/2026 | Una vulnerabilidad en la Ejecución de Código Remota en VP9 Video Extensions | |
| Modificada | Alta (8.8) | 1.6% | — | Video-embed-box Project Video-embed-box | 7/6/2021 | 17/6/2026 | El parámetro GET id de uno de los plugins de WordPress Video Embed versiones hasta 1.0, la página (disponible por medio de la navegación forzada) no saneaba, comprobaba o escapaba antes de ser usada en una sentencia SQL, permitiendo a usuarios pocos privilegiados, como los suscriptores, llevar a cabo una inyección SQL | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 4/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 4/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de… | |
| Modificada | Alta (8.8) | 1.6% | — | Qnap Video Station | 3/6/2021 | 17/6/2026 | Se ha reportado una vulnerabilidad de inyección de comandos que afecta a determinadas versiones de Video Station. Si es explotada, esta vulnerabilidad permite a atacantes remotos ejecutar comandos arbitrarios. Este problema afecta: QNAP Systems Inc. Video Station versiones anteriores a 5.5.4 en QTS versión 4.5.2;… | |
| Modificada | Crítica (9.1) | 0.97% | — | Synology Video Station | 1/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el componente webapi en Synology Video Station versiones anteriores a 2.4.10-1632, permite a usuarios autenticados remotos enviar peticiones arbitrarias a los recursos de la intranet por medio de vectores no especificados | |
| Modificada | Alta (7.8) | 0.58% | — | UI Unifi Video | 17/5/2021 | 17/6/2026 | En Ubiquiti UniFi Video versión v3.10.13, cuando se inicia el ejecutable, su primera comprobación de biblioteca está en el directorio actual. Esto permite la suplantación y modificación de la biblioteca para ejecutar código en el sistema. Esto fue probado en (Windows 7 x64 / Windows 10 x64) | |
| Modificada | Media (6.5) | 0.40% | — | Cisco Video Surveillance 8400 FirmwareCisco Video Surveillance 8000p FirmwareCisco Video Surveillance 8020 FirmwareCisco Video Surveillance 8030 Firmware+4 | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en la implementación de Cisco Discovery para Cisco Video Surveillance 8000 Series IP Cameras, podría permitir a un atacante adyacente no autenticado causar la recarga de una cámara IP afectada. Esta vulnerabilidad es debido a la falta de comprobaciones al procesar mensajes Cisco Discovery… | |
| Modificada | Alta (8.8) | 1.2% | — | Siemens Siveillance Video Open Network Bridge | 22/4/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance Video Open Network Bridge (2020 R3), Siveillance Video Open Network Bridge (2020 R2), Siveillance Video Open Network Bridge (2020 R1), Siveillance Video Open Network Bridge (2019 R3), Siveillance Video Open Network Bridge (2019 R2), Siveillance Video Open Network… | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft VP9 Video Extensions | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de VP9 Video Extensions | |
| Modificada | Alta (7.8) | 0.35% | — | Bosch Video Streaming Gateway | 25/3/2021 | 17/6/2026 | Llamar un ejecutable mediante un Elemento de Ruta de Búsqueda no Controlada en el instalador de Bosch Video Streaming Gateway versiones hasta 6.45.10 incluyéndola, permite a un atacante ejecutar código arbitrario en el sistema de la víctima. Un requisito previo es que la víctima sea engañada para colocar un exe… | |
| Modificada | Alta (7.8) | 0.35% | — | Bosch Video Client | 25/3/2021 | 17/6/2026 | Cargar una DLL mediante un Elemento de Ruta de Búsqueda no Controlada en el instalador de Bosch Video Client versiones hasta 1.7.6.079 incluyéndola, permite a un atacante ejecutar código arbitrario en el sistema de una víctima. Un requisito previo es que la víctima sea engañada para colocar una DLL maliciosa en… | |
| Modificada | Alta (7.8) | 0.35% | — | Bosch Video Recording Manager | 25/3/2021 | 17/6/2026 | Cargar una DLL mediante un Elemento de Ruta de Búsqueda no Controlada en el instalador de Bosch Video Recording Manager versiones hasta 3.82.0055 para 3.82 incluyéndola, versiones hasta 3.81.0064 para 3.81 y 3.71 y anteriores, potencialmente permite a un atacante ejecutar código arbitrario en el sistema de una… | |
| Modificada | Alta (7.8) | 0.33% | — | Bosch Video Management SystemBosch Video Management System Viewer | 25/3/2021 | 17/6/2026 | Cargar una DLL mediante un Elemento de Ruta de Búsqueda no Controlada en Bosch BVMS y BVMS Viewer en las versiones 10.1.0, 10.0.1, 10.0.0 y 9.0.0 y anteriores, permite a un atacante ejecutar código arbitrario en el sistema de una víctima. Esto afecta tanto al instalador como a la aplicación instalada. Esto… | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE -2021-27050, CVE-2021-27051, CVE-2021-27061 | |
| Modificada | Alta (7.8) | 4.6% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE -2021-27050, CVE-2021-27051, CVE-2021-27062 | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE -2021-27050, CVE-2021-27061, CVE-2021-27062 | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062 | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062 | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27049, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062 | |
| Modificada | Alta (7.8) | 2.9% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-26902, CVE-2021-27048, CVE-2021-27049, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062 | |
| Modificada | Alta (7.8) | 5.9% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-24110, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062 | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24089, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062 |