Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2012 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 4.6% | — | Microsoft High Efficiency Video Coding | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-24110, CVE-2021-26902, CVE-2021-27047, CVE-2021-27048, CVE-2021-27049, CVE-2021-27050, CVE -2021-27051, CVE-2021-27061, CVE-2021-27062 | |
| Modificada | Crítica (9.8) | 0.98% | — | Bosch Video Recording ManagerBosch Divar IP 5000 FirmwareBosch Video Management System | 26/2/2021 | 17/6/2026 | Un control de acceso inapropiado en el servidor RCP+ del componente Bosch Video Recording Manager (VRM), permite el acceso arbitrario y no autenticado a un subconjunto limitado de certificados, almacenados en el sistema operativo subyacente de Microsoft Windows. Las versiones corregidas implementan comprobaciones… | |
| Modificada | Media (5.9) | 6.3% | — | Agora Video Software Development KIT | 17/2/2021 | 17/6/2026 | La transmisión en texto sin cifrar de información confidencial en Agora Video SDK anterior a versión 3.1, permite a un atacante remoto obtener acceso al audio y video de cualquier videollamada de Agora en curso mediante la observación del tráfico de red en texto sin cifrar | |
| Modificada | Crítica (9.8) | 2.8% | — | Panasonic Video Insight VMS | 5/2/2021 | 17/6/2026 | Video Insight VMS versiones anteriores a 7.8, permiten a un atacante remoto ejecutar código arbitrario con privilegios del usuario system mediante el envío de una petición especialmente diseñada | |
| Modificada | Alta (8.8) | 1.2% | — | ADT Lifeshield DIY HD Video Doorbell Firmware | 2/2/2021 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales usados en un Comando ("Command Injection") en la interfaz HTTP de ADT LifeShield DIY HD Video Doorbell, permite a un atacante en la misma red ejecutar comandos en el dispositivo. Este problema afecta a: ADT LifeShield DIY HD Video Doorbell… | |
| Modificada | Alta (8.8) | 0.77% | — | Wwbn Avideo | 1/2/2021 | 17/6/2026 | AVideo Platform es una plataforma de Audio y Video de código abierto. Es similar a un YouTube auto-hosteado. En AVideo Platform versiones anteriores a 10.2, se presenta una vulnerabilidad de omisión de autorización que permite a un usuario común obtener el control de administrador. Esto es corregido en… | |
| Modificada | Media (5.4) | 0.93% | — | Foliovision FV Flowplayer Video Player | 15/1/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el archivo models/list-table.php en el plugin FV Flowplayer Video Player versiones anteriores a 7.4.37.727, para WordPress permite a usuarios autenticados remotos inyectar un script web o HTML arbitrario por medio del campo JSON fv_wp_fvvideoplayer_src en el… | |
| Modificada | Media (4.3) | 0.50% | — | Cisco Video Surveillance 8000p IP Camera FirmwareCisco Video Surveillance 8020 IP Camera FirmwareCisco Video Surveillance 8030 IP Camera FirmwareCisco Video Surveillance 8070 IP Camera Firmware+4 | 13/1/2021 | 17/6/2026 | Una vulnerabilidad en la implementación del Cisco Discovery Protocol para Cisco Video Surveillance 8000 Series IP Cameras, podría permitir a un atacante adyacente no autenticado causar la recarga de una cámara IP afectada. La vulnerabilidad es debido a una falta de comprobaciones cuando los mensajes son… | |
| Modificada | Alta (7.8) | 4.1% | — | Microsoft Hevc Video Extensions | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-1643 | |
| Modificada | Alta (7.8) | 4.2% | — | Microsoft Hevc Video Extensions | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de HEVC Video Extensions. Este ID de CVE es diferente de CVE-2021-1644 | |
| Modificada | Alta (7.8) | 1.5% | — | Videolan VLC Media PlayerDebian Linux | 8/1/2021 | 8/10/2026 | Una vulnerabilidad en la función EbmlTypeDispatcher::send en VideoLAN VLC media player versión 3.0.11, permite a atacantes desencadenar un desbordamiento del búfer en la región heap de la memoria por medio de un archivo .mkv diseñado | |
| Modificada | Media (6.5) | 1.4% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en el componente servidor Traversal Using Relays around NAT (TURN) del software Cisco Expressway, podría permitir a un atacante remoto no autenticado omitir los controles de seguridad y enviar tráfico de red hacia destinos restringidos. La vulnerabilidad es debido a una comprobación inapropiada… | |
| Modificada | Alta (7.5) | 2.6% | — | Wwbn Avideo | 16/11/2020 | 17/6/2026 | Se presentó una vulnerabilidad de divulgación de archivos locales en AVideo versiones anteriores a 8.9, por medio de la transmisión por proxy. Un atacante no autenticado puede aprovechar este problema para leer un archivo arbitrario en el servidor. Lo que podría filtrar las credenciales de la base de datos u… | |
| Modificada | Alta (8.8) | 2.3% | 💥 PoC | Wwbn Avideo | 16/11/2020 | 17/6/2026 | El archivo import.json.php anterior a versión 8.9 para AVideo es susceptible a una vulnerabilidad de eliminación de archivos. Esto permite la eliminación del archivo configuration.php, lo que conduce a que no se lleven a cabo determinadas comprobaciones de privilegios y, por lo tanto, un usuario puede escalar los… | |
| Modificada | Alta (7.8) | 4.0% | — | Microsoft Hevc Video Extensions | 11/11/2020 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de extensiones de video HEVC Este ID de CVE es diferente de CVE-2020-17106, CVE-2020-17107, CVE-2020-17108, CVE-2020-17109. | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft Hevc Video Extensions | 11/11/2020 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de extensiones de video HEVC Este ID de CVE es diferente de CVE-2020-17106, CVE-2020-17107, CVE-2020-17108, CVE-2020-17110. | |
| Modificada | Alta (7.8) | 4.0% | — | Microsoft Hevc Video Extensions | 11/11/2020 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de extensiones de video HEVC Este ID de CVE es diferente de CVE-2020-17106, CVE-2020-17107, CVE-2020-17109, CVE-2020-17110. | |
| Modificada | Alta (7.8) | 4.0% | — | Microsoft Hevc Video Extensions | 11/11/2020 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de extensiones de video HEVC Este ID de CVE es diferente de CVE-2020-17106, CVE-2020-17108, CVE-2020-17109, CVE-2020-17110. | |
| Modificada | Alta (7.8) | 4.0% | — | Microsoft Hevc Video Extensions | 11/11/2020 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de extensiones de video HEVC Este ID de CVE es diferente deCVE-2020-17107, CVE-2020-17108, CVE-2020-17109, CVE-2020-17110. | |
| Modificada | Crítica (9.8) | 3.7% | — | Microsoft AV1 Video Extension | 11/11/2020 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto de la extensión de video AV1 | |
| Modificada | Media (6.5) | 0.41% | — | Creativeitem Neoflex Video Subscription System | 4/11/2020 | 17/6/2026 | Neoflex Video Subscription System versión 2.0, está afectada por una vulnerabilidad de tipo CSRF, que permite que Configuración del Sitio Web sea cambiada (tal y como Payment Settings) | |
| Modificada | Crítica (9.8) | 3.9% | — | WireWire - Audio, Video, AND SignalingWire Secure Messenger | 27/10/2020 | 17/6/2026 | Wire antes de 16-10-2020, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente ejecutar código arbitrario por medio de una cadena de formato. Esto afecta a Wire AVS (Audio, Video, y Signaling) versiones 5.3 hasta 6.x anteriores a 6.4, la aplicación Wire Secure… | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en el Session Initiation Protocol (SIP) de Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido al manejo… | |
| Modificada | Alta (7.5) | 24% | 💥 Exploit | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder Firmware | 6/10/2020 | 17/6/2026 | Se detectó un problema en los codificadores de video URayTech IPTV/H.264/H.265 versiones hasta 1.97. Unos atacantes pueden enviar una petición HTTP no autenticada diseñada para explotar un salto de ruta y fallos de programación de coincidencia de patrones, y recuperar cualquier archivo del sistema de archivos del… | |
| Modificada | Crítica (9.8) | 2.0% | — | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder Firmware | 6/10/2020 | 17/6/2026 | Se detectó un problema en los codificadores de video URayTech IPTV/H.264/H.265 versiones hasta 1.97. Unos atacantes pueden iniciar sesión como root por medio de la contraseña que está embebida en el archivo ejecutable |