Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2012 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) no aplica el registro de actividades relevantes para la seguridad en su protocolo de comunicación basado en XML, tal y como se proporciona por defecto en los puertos…
ModificadaMedia (5.4)1.0%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0). La interfaz web de Central Control Server (CCS) contiene múltiples vulnerabilidades de Cross-site Scripting (XSS) almacenadas en varios campos de entrada. Esto podría permitir a un atacante remoto…
ModificadaMedia (6.1)1.3%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad Control Server (CCS) (Todas las versiones anteriores a V1.5.0).La interfaz web del Servidor del Centro de Control (CCS) contiene una vulnerabilidad de Cross-site Scripting (XSS) reflejada que podría permitir a un atacante remoto no autentificado robar datos sensibles o ejecutar…
ModificadaAlta (8.8)2.0%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de inyección SQL en su protocolo de comunicación basado en XML tal y como se proporciona por defecto en los puertos 5444/tcp y 5440/tcp. Un…
ModificadaMedia (6.5)0.75%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en el Servidor del Centro de Control (CCS) (Todas las versiones anteriores a V1.5.0), el Servidor de Vídeo SiNVR/SiVMS (Todas las versiones anteriores a V5.0.0). Los servicios FTP del SiVMS/SiNVR Video Server y del Control Center Server (CCS) mantienen archivos de registro que…
ModificadaMedia (6.5)1.8%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). La sección DESCARGAS de la interfaz web del Servidor de Control Center (CCS) contiene una vulnerabilidad de recorrido que podría permitir a un atacante remoto autenticado acceder y descargar archivos…
ModificadaCrítica (9.8)1.7%—Mitel Micollab Audio, WEB & Video Conferencing2/3/202017/6/2026
Una vulnerabilidad de inyección SQL en el componente web conferencing de Mitel MiCollab AWV versiones anteriores a 8.1.2.2, podría permitir un ataque no autenticado debido a una comprobación de entrada insuficiente en la página registerList.cgi. Una explotación con éxito podría permitir a un atacante extraer…
ModificadaCrítica (9.8)1.7%—Mitel Micollab Audio, WEB & Video Conferencing2/3/202017/6/2026
Una vulnerabilidad de inyección SQL en el componente web conferencing de Mitel MiCollab AWV versiones anteriores a 8.1.2.2, podría permitir un ataque no autenticado debido a una comprobación de entrada insuficiente en el parámetro session. Una explotación con éxito podría permitir a un atacante extraer información…
ModificadaMedia (6.1)1.0%—Mitel Micollab Audio, WEB & Video Conferencing2/3/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el componente web conferencing de Mitel MiCollab AWV versiones anteriores a 8.1.2.2, podría permitir a un atacante no autenticado conducir un ataque de tipo cross-site scripting (XSS) reflejado debido a una comprobación insuficiente en la interfaz join meeting.…
ModificadaMedia (6.1)2.6%💥 ExploitLongtailvideo JW Player20/2/202016/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en LongTail Video JW Player versiones hasta 5.10.2295, permite a atacantes remotos inyectar script web o HTML arbitrario, por medio del parámetro (1) link, (2) logo.link, o (3) aboutlink, o un nombre de esquema de URI anidado en (4) javascript, (5)…
ModificadaAlta (7.8)0.66%—Xilisoft Video Converter12/2/202017/6/2026
Xilisoft Video Converter Ultimate versión 7.8.1 build-20140505, presenta una vulnerabilidad de Secuestro de DLL.
ModificadaCrítica (9.8)3.6%—Bosch Video Management System Mobile Video ServiceBosch Divar IP 3000 FirmwareBosch Divar IP 7000 Firmware7/2/202017/6/2026
Una Deserialización de Datos No Confiables en el BVMS Mobile Video Service (BVMS MVS), permite a un atacante remoto no autenticado ejecutar código arbitrario sobre el sistema. Esto afecta Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, 9.0 anteriores a 9.0.0.827 incluyéndola, 8.0 anteriores a…
ModificadaAlta (7.5)1.7%—Bosch Video Management System ViewerBosch Video Management System7/2/202017/6/2026
Una vulnerabilidad de salto de ruta en la implementación NoTouch de Bosch Video Management System (BVMS), permite a un atacante remoto no autenticado leer archivos arbitrarios desde el Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, 9.0 anteriores a 9.0.0.827…
ModificadaCrítica (9.1)2.2%—Bosch Video Streaming GatewayBosch Divar IP 2000 FirmwareBosch Divar IP 5000 Firmware7/2/202017/6/2026
Una Falta de Autenticación para la Función Crítica en Bosch Video Streaming Gateway (VSG) permite a un atacante remoto no autenticado recuperar y establecer datos de configuración arbitrarios de Video Streaming Gateway. Un ataque con éxito puede impactar la confidencialidad y la disponibilidad de los datos de video en…
ModificadaMedia (5.3)1.1%—Videolan VLC Media Player6/2/202016/6/2026
La interfaz web en el reproductor multimedia VideoLAN VLC versiones anteriores a 2.0.7, no presentan un control de acceso, lo que permite a atacantes remotos visualizar los listados de directorios por medio del comando "dir" o emitir otros comandos sin autenticarse.
ModificadaMedia (6.5)1.3%—Bosch Video Management System ViewerBosch Video Management System6/2/202017/6/2026
Una vulnerabilidad de salto de ruta en el FileTransferService de Bosch Video Management System (BVMS), permite a un atacante remoto autenticado leer archivos arbitrarios del Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, versiones 9.0 anteriores a 9.0.0.827…
ModificadaAlta (8.8)5.7%—Cisco Video Surveillance 8400 IP Camera FirmwareCisco Video Surveillance 8030 IP Camera FirmwareCisco Video Surveillance 8020 IP Camera FirmwareCisco Video Surveillance 8000p IP Camera Firmware+45/2/202017/6/2026
Una vulnerabilidad en la implementación de Cisco Discovery Protocol para Cisco Video Surveillance 8000 Series IP Cameras, podría permitir a un atacante adyacente no autenticado ejecutar código remotamente o causar una recarga de una Cámara IP afectada. La vulnerabilidad es debido a una falta de comprobaciones cuando…
ModificadaAlta (7.5)1.4%—Rogersmedia Citytv Video5/2/202017/6/2026
La aplicación Citytv Video versión 4.08.0 para Android y versión 3.35 para iOS, envía Analítica Sin Cifrar.
ModificadaMedia (6.1)1.3%—Videowhisper Webcam31/1/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo vwrooms/js/jsor-jcarousel/examples/special_textscroller.php en los plugins VideoWhisper Webcam para Drupal versiones 7.x, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de una URL a un archivo SVG creado en el parámetro…
ModificadaMedia (6.1)1.6%—Videolan VLC Media PlayerOpensuse31/1/202016/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en la interfaz HTTP en VideoLAN VLC Media Player versiones anteriores a 2.0.7, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro command en el archivo request/vlm_cmd.xml, (2) parámetro dir en el archivo…
ModificadaAlta (8.8)11%💥 ExploitPolycom HDX Video END PointsPolycom UC APL28/1/202016/6/2026
Polycom HDX Video End Points versiones anteriores a 3.0.4 y UC APL versiones anteriores a 2.7.1.J, permiten a usuarios autenticados remotos ejecutar comandos arbitrarios como es demostrado por un carácter ";" (punto y coma) en la funcionalidad ping command.
ModificadaAlta (7.5)2.1%—Polycom HDX Video END PointsPolycom UC APL28/1/202016/6/2026
Una vulnerabilidad salto de directorio en el archivo a_getlog.cgi en Polycom HDX Video End Points versiones anteriores a 3.0.4 y UC APL versiones anteriores a 2.7.1.J, permite a atacantes remotos leer archivos arbitrarios por medio de un carácter ".." (punto punto) en el parámetro name.
ModificadaAlta (7.2)3.5%—Cisco Collaboration Meeting RoomsCisco Webex Video Mesh26/1/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Webex Video Mesh, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de la entrada suministrada por parte del usuario mediante la…
ModificadaAlta (7.8)1.5%—Videolan VLC Media Player24/1/202017/6/2026
La función rtp_packetize_xiph_config en el archivo modules/stream_out/rtpfmt.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, utiliza un enfoque de asignación de pila con un tamaño determinado por datos de entrada arbitrarios, que permite a atacantes remotos causar una denegación de…
ModificadaAlta (7.8)2.4%—Videolan VLC Media Player24/1/202017/6/2026
Un desbordamiento de enteros en la función Encode en el archivo modules/codec/schroedinger.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6 y versiones 2.2.x anteriores a 2.2.1, permite a atacantes remotos llevar a cabo ataques de desbordamiento de búfer y ejecutar código arbitrario por…