Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2012 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) no aplica el registro de actividades relevantes para la seguridad en su protocolo de comunicación basado en XML, tal y como se proporciona por defecto en los puertos… | |
| Modificada | Media (5.4) | 1.0% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0). La interfaz web de Central Control Server (CCS) contiene múltiples vulnerabilidades de Cross-site Scripting (XSS) almacenadas en varios campos de entrada. Esto podría permitir a un atacante remoto… | |
| Modificada | Media (6.1) | 1.3% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad Control Server (CCS) (Todas las versiones anteriores a V1.5.0).La interfaz web del Servidor del Centro de Control (CCS) contiene una vulnerabilidad de Cross-site Scripting (XSS) reflejada que podría permitir a un atacante remoto no autentificado robar datos sensibles o ejecutar… | |
| Modificada | Alta (8.8) | 2.0% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de inyección SQL en su protocolo de comunicación basado en XML tal y como se proporciona por defecto en los puertos 5444/tcp y 5440/tcp. Un… | |
| Modificada | Media (6.5) | 0.75% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en el Servidor del Centro de Control (CCS) (Todas las versiones anteriores a V1.5.0), el Servidor de Vídeo SiNVR/SiVMS (Todas las versiones anteriores a V5.0.0). Los servicios FTP del SiVMS/SiNVR Video Server y del Control Center Server (CCS) mantienen archivos de registro que… | |
| Modificada | Media (6.5) | 1.8% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). La sección DESCARGAS de la interfaz web del Servidor de Control Center (CCS) contiene una vulnerabilidad de recorrido que podría permitir a un atacante remoto autenticado acceder y descargar archivos… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mitel Micollab Audio, WEB & Video Conferencing | 2/3/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el componente web conferencing de Mitel MiCollab AWV versiones anteriores a 8.1.2.2, podría permitir un ataque no autenticado debido a una comprobación de entrada insuficiente en la página registerList.cgi. Una explotación con éxito podría permitir a un atacante extraer… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mitel Micollab Audio, WEB & Video Conferencing | 2/3/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el componente web conferencing de Mitel MiCollab AWV versiones anteriores a 8.1.2.2, podría permitir un ataque no autenticado debido a una comprobación de entrada insuficiente en el parámetro session. Una explotación con éxito podría permitir a un atacante extraer información… | |
| Modificada | Media (6.1) | 1.0% | — | Mitel Micollab Audio, WEB & Video Conferencing | 2/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el componente web conferencing de Mitel MiCollab AWV versiones anteriores a 8.1.2.2, podría permitir a un atacante no autenticado conducir un ataque de tipo cross-site scripting (XSS) reflejado debido a una comprobación insuficiente en la interfaz join meeting.… | |
| Modificada | Media (6.1) | 2.6% | 💥 Exploit | Longtailvideo JW Player | 20/2/2020 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en LongTail Video JW Player versiones hasta 5.10.2295, permite a atacantes remotos inyectar script web o HTML arbitrario, por medio del parámetro (1) link, (2) logo.link, o (3) aboutlink, o un nombre de esquema de URI anidado en (4) javascript, (5)… | |
| Modificada | Alta (7.8) | 0.66% | — | Xilisoft Video Converter | 12/2/2020 | 17/6/2026 | Xilisoft Video Converter Ultimate versión 7.8.1 build-20140505, presenta una vulnerabilidad de Secuestro de DLL. | |
| Modificada | Crítica (9.8) | 3.6% | — | Bosch Video Management System Mobile Video ServiceBosch Divar IP 3000 FirmwareBosch Divar IP 7000 Firmware | 7/2/2020 | 17/6/2026 | Una Deserialización de Datos No Confiables en el BVMS Mobile Video Service (BVMS MVS), permite a un atacante remoto no autenticado ejecutar código arbitrario sobre el sistema. Esto afecta Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, 9.0 anteriores a 9.0.0.827 incluyéndola, 8.0 anteriores a… | |
| Modificada | Alta (7.5) | 1.7% | — | Bosch Video Management System ViewerBosch Video Management System | 7/2/2020 | 17/6/2026 | Una vulnerabilidad de salto de ruta en la implementación NoTouch de Bosch Video Management System (BVMS), permite a un atacante remoto no autenticado leer archivos arbitrarios desde el Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, 9.0 anteriores a 9.0.0.827… | |
| Modificada | Crítica (9.1) | 2.2% | — | Bosch Video Streaming GatewayBosch Divar IP 2000 FirmwareBosch Divar IP 5000 Firmware | 7/2/2020 | 17/6/2026 | Una Falta de Autenticación para la Función Crítica en Bosch Video Streaming Gateway (VSG) permite a un atacante remoto no autenticado recuperar y establecer datos de configuración arbitrarios de Video Streaming Gateway. Un ataque con éxito puede impactar la confidencialidad y la disponibilidad de los datos de video en… | |
| Modificada | Media (5.3) | 1.1% | — | Videolan VLC Media Player | 6/2/2020 | 16/6/2026 | La interfaz web en el reproductor multimedia VideoLAN VLC versiones anteriores a 2.0.7, no presentan un control de acceso, lo que permite a atacantes remotos visualizar los listados de directorios por medio del comando "dir" o emitir otros comandos sin autenticarse. | |
| Modificada | Media (6.5) | 1.3% | — | Bosch Video Management System ViewerBosch Video Management System | 6/2/2020 | 17/6/2026 | Una vulnerabilidad de salto de ruta en el FileTransferService de Bosch Video Management System (BVMS), permite a un atacante remoto autenticado leer archivos arbitrarios del Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, versiones 9.0 anteriores a 9.0.0.827… | |
| Modificada | Alta (8.8) | 5.7% | — | Cisco Video Surveillance 8400 IP Camera FirmwareCisco Video Surveillance 8030 IP Camera FirmwareCisco Video Surveillance 8020 IP Camera FirmwareCisco Video Surveillance 8000p IP Camera Firmware+4 | 5/2/2020 | 17/6/2026 | Una vulnerabilidad en la implementación de Cisco Discovery Protocol para Cisco Video Surveillance 8000 Series IP Cameras, podría permitir a un atacante adyacente no autenticado ejecutar código remotamente o causar una recarga de una Cámara IP afectada. La vulnerabilidad es debido a una falta de comprobaciones cuando… | |
| Modificada | Alta (7.5) | 1.4% | — | Rogersmedia Citytv Video | 5/2/2020 | 17/6/2026 | La aplicación Citytv Video versión 4.08.0 para Android y versión 3.35 para iOS, envía Analítica Sin Cifrar. | |
| Modificada | Media (6.1) | 1.3% | — | Videowhisper Webcam | 31/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo vwrooms/js/jsor-jcarousel/examples/special_textscroller.php en los plugins VideoWhisper Webcam para Drupal versiones 7.x, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de una URL a un archivo SVG creado en el parámetro… | |
| Modificada | Media (6.1) | 1.6% | — | Videolan VLC Media PlayerOpensuse | 31/1/2020 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en la interfaz HTTP en VideoLAN VLC Media Player versiones anteriores a 2.0.7, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro command en el archivo request/vlm_cmd.xml, (2) parámetro dir en el archivo… | |
| Modificada | Alta (8.8) | 11% | 💥 Exploit | Polycom HDX Video END PointsPolycom UC APL | 28/1/2020 | 16/6/2026 | Polycom HDX Video End Points versiones anteriores a 3.0.4 y UC APL versiones anteriores a 2.7.1.J, permiten a usuarios autenticados remotos ejecutar comandos arbitrarios como es demostrado por un carácter ";" (punto y coma) en la funcionalidad ping command. | |
| Modificada | Alta (7.5) | 2.1% | — | Polycom HDX Video END PointsPolycom UC APL | 28/1/2020 | 16/6/2026 | Una vulnerabilidad salto de directorio en el archivo a_getlog.cgi en Polycom HDX Video End Points versiones anteriores a 3.0.4 y UC APL versiones anteriores a 2.7.1.J, permite a atacantes remotos leer archivos arbitrarios por medio de un carácter ".." (punto punto) en el parámetro name. | |
| Modificada | Alta (7.2) | 3.5% | — | Cisco Collaboration Meeting RoomsCisco Webex Video Mesh | 26/1/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Webex Video Mesh, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de la entrada suministrada por parte del usuario mediante la… | |
| Modificada | Alta (7.8) | 1.5% | — | Videolan VLC Media Player | 24/1/2020 | 17/6/2026 | La función rtp_packetize_xiph_config en el archivo modules/stream_out/rtpfmt.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, utiliza un enfoque de asignación de pila con un tamaño determinado por datos de entrada arbitrarios, que permite a atacantes remotos causar una denegación de… | |
| Modificada | Alta (7.8) | 2.4% | — | Videolan VLC Media Player | 24/1/2020 | 17/6/2026 | Un desbordamiento de enteros en la función Encode en el archivo modules/codec/schroedinger.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6 y versiones 2.2.x anteriores a 2.2.1, permite a atacantes remotos llevar a cabo ataques de desbordamiento de búfer y ejecutar código arbitrario por… |