Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2012 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.2% | — | Videolan VLC Media Player | 24/1/2020 | 17/6/2026 | La función MP4_ReadBox_String en el archivo modules/demux/mp4/libmp4.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, permite a atacantes remotos desencadenar un malloc involuntario de tamaño cero y llevar a cabo ataques de desbordamiento del búfer, y en consecuencia ejecutar código… | |
| Modificada | Alta (7.8) | 1.1% | — | Videolan VLC Media Player | 24/1/2020 | 17/6/2026 | La función MP4_ReadBox_String en el archivo modules/demux/mp4/libmp4.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, realiza una operación de conversión incorrecta de un entero de 64 bits a un entero de 32 bits, lo que permite a atacantes remotos causar una denegación de servicio o… | |
| Modificada | Alta (7.8) | 1.5% | — | Videolan VLC Media Player | 24/1/2020 | 17/6/2026 | Un desbordamiento de enteros en la función MP4_ReadBox_String en el archivo modules/demux/mp4/libmp4.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un tamaño de… | |
| Modificada | Alta (7.8) | 2.4% | — | Videolan VLC Media Player | 24/1/2020 | 17/6/2026 | La función GetUpdateFile en el archivo misc/update.c en el Updater en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, realiza una operación de conversión incorrecta de un entero de 64 bits a un entero de 32 bits, lo que permite a atacantes remotos llevar a cabo ataques de desbordamiento de… | |
| Modificada | Media (6.1) | 1.8% | — | Avast Secure BrowserAVG Secure BrowserVideo Downloader Project Video Downloader | 13/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo XSS en el componente Video Downloader versiones anteriores a la versión 1.5 del Avast Secure Browser versión 77.1.1831.91 y AVG Secure Browser versión 77.0.1790.77, permite a los sitios web ejecutar su código en el contexto de este componente. Aunque Video Downloader es técnicamente una… | |
| Modificada | Media (6.1) | 1.2% | — | Videowhisper Video Comments Webcam Recorder | 27/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo comments/videowhisper2/r_logout.php en el plugin Video Comments Webcam Recorder versión 1.55, como se descargó antes de 20140116 para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro message. | |
| Modificada | Media (5.3) | 1.6% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El servicio SFTP (puerto predeterminado 22/tcp) del SiNVR 3 Central Control Server (CCS), contiene una vulnerabilidad de omisión de autenticación. Un atacante remoto con acceso de red al servidor CCS podría… | |
| Modificada | Media (5.5) | 0.25% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0), Control Center Server (CCS) (Todas las versiones anteriores o iguales a V1.5.0), SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). Tanto el servidor de video SiVMS/SiNVR 3 como el Central… | |
| Modificada | Crítica (9.8) | 2.7% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). El servicio HTTP (puerto predeterminado 5401/tcp) de SiVMS/SiNVR Video Server contiene una vulnerabilidad de omisión de autenticación, incluso cuando está configurado correctamente con autenticación forzada. Un… | |
| Modificada | Media (6.5) | 2.6% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de traspaso de directorios en su protocolo de comunicación basado en XML proporcionado por defecto en los puertos 5444/tcp y 5440/tcp. Un… | |
| Modificada | Crítica (9.8) | 2.5% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de evasión de autenticación en su protocolo de comunicación basado en XML tal como se proporciona por defecto en los puertos 5444/tcp y… | |
| Modificada | Media (4.9) | 0.86% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en el Servidor de Control Center (CCS) (Todas las versiones anteriores a V1.5.0). El menú de configuración de usuarios en la interfaz web del Servidor de Control Center (CCS) transfiere las contraseñas de los usuarios en claro al cliente (navegador). Un atacante con privilegios… | |
| Modificada | Media (4.8) | 1.5% | — | Qnap Video Station | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de secuencias de comandos entre sitios (XSS) en Video Station permite a los atacantes remotos inyectar y ejecutar secuencias de comandos en la consola de administración del administrador. Para corregir esta vulnerabilidad, QNAP recomienda actualizar Video Station a sus últimas versiones. | |
| Modificada | Alta (8.8) | 1.7% | — | UI Unifi Video Controller | 26/11/2019 | 17/6/2026 | Se presenta una escalada de privilegios en UniFi Video Controller versiones anteriores a 3.10.6 incluyéndola, que permitiría a un atacante en la máquina local ejecutar comandos arbitrarios. | |
| Modificada | Media (4.7) | 0.38% | — | Videolan LibblurayRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 22/11/2019 | 17/6/2026 | La clase libbluray MountManager presenta una carrera de tiempo de comprobación y tiempo de uso (TOCTOU) cuando se expanden archivos JAR. | |
| Modificada | Alta (7.2) | 2.6% | — | Cisco Telepresence Video Communication Server | 29/10/2019 | 16/6/2026 | Cisco Video Communications Server (VCS) versiones anteriores a X7.0.3, contiene una vulnerabilidad de inyección de comandos lo que permite a atacantes remotos y autenticados ejecutar comandos arbitrarios. | |
| Modificada | Alta (7.8) | 0.42% | — | Videolan VLC Media Player | 23/10/2019 | 17/6/2026 | Al ejecutar el reproductor de medios VideoLAN VLC 3.0.8 con libqt en Windows, los datos de una dirección con errores controlan el flujo de código a partir de libqt_plugin! Vlc_entry_license__3_0_0f + 0x00000000003b9aba. NOTA: el equipo de seguridad de VideoLAN indica que no han sido contactados y no tienen forma de… | |
| Modificada | Alta (7.7) | 1.4% | — | Video Converter Project Video Converter | 19/10/2019 | 17/6/2026 | La aplicación Video_Converter versión 0.1.0 para Nextcloud, permite la denegación de servicio (consumo de CPU y memoria) por medio de múltiples conversiones simultáneas porque muchos procesos FFmpeg pueden ser ejecutados al mismo tiempo. (La carga de trabajo no está en cola para la ejecución en serie). | |
| Modificada | Media (6.1) | 0.80% | — | Cisco Telepresence Video Communication Server | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS), podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web… | |
| Modificada | Alta (7.5) | 3.7% | — | S3bubble-amazon-s3-html-5-video-with-adverts | 10/10/2019 | 17/6/2026 | El plugin s3bubble-amazon-s3-html-5-video-with-adverts versión 0.7 para WordPress, presenta un salto de directorio por medio del parámetro path del archivo adverts/assets/plugins/ultimate/content/downloader.php. | |
| Modificada | Alta (8.8) | 1.5% | — | Panasonic Video Insight VMS | 12/9/2019 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Video Insight VMS versión 7.3.2.5 y anteriores, permite a atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.9% | — | Videolan VLC Media PlayerDebian Linux | 29/8/2019 | 17/6/2026 | Una vulnerabilidad en la función mkv::event_thread_t en VideoLAN VLC media player versión 3.0.7.1, permite a atacantes remotos desencadenar un desbordamiento del búfer en la región heap de la memoria por medio de un archivo .mkv diseñado. | |
| Modificada | Alta (7.8) | 1.5% | — | Videolan VLC Media PlayerDebian Linux | 29/8/2019 | 17/6/2026 | El método mkv::virtual_segment_c::seek del archivo demux/mkv/virtual_segment.cpp en VideoLAN VLC media player versión 3.0.7.1, presenta un uso de la memoria previamente liberada. | |
| Modificada | Alta (7.8) | 1.5% | — | Videolan VLC Media PlayerDebian Linux | 29/8/2019 | 17/6/2026 | La función Control del archivo demux/mkv/mkv.cpp en VideoLAN VLC media player versión 3.0.7.1, presenta un uso de la memoria previamente liberada. | |
| Modificada | Alta (7.8) | 1.5% | — | Videolan VLC Media PlayerDebian Linux | 29/8/2019 | 17/6/2026 | Se presenta una lectura excesiva del búfer en la región heap de la memoria en la función DemuxInit() en el archivo demux/asf/asf.c en VideoLAN VLC media player versión 3.0.7.1 por medio de un archivo .mkv diseñado. |