Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2012 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.2%—Videolan VLC Media Player24/1/202017/6/2026
La función MP4_ReadBox_String en el archivo modules/demux/mp4/libmp4.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, permite a atacantes remotos desencadenar un malloc involuntario de tamaño cero y llevar a cabo ataques de desbordamiento del búfer, y en consecuencia ejecutar código…
ModificadaAlta (7.8)1.1%—Videolan VLC Media Player24/1/202017/6/2026
La función MP4_ReadBox_String en el archivo modules/demux/mp4/libmp4.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, realiza una operación de conversión incorrecta de un entero de 64 bits a un entero de 32 bits, lo que permite a atacantes remotos causar una denegación de servicio o…
ModificadaAlta (7.8)1.5%—Videolan VLC Media Player24/1/202017/6/2026
Un desbordamiento de enteros en la función MP4_ReadBox_String en el archivo modules/demux/mp4/libmp4.c en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un tamaño de…
ModificadaAlta (7.8)2.4%—Videolan VLC Media Player24/1/202017/6/2026
La función GetUpdateFile en el archivo misc/update.c en el Updater en el reproductor multimedia VLC de VideoLAN versiones anteriores a 2.1.6, realiza una operación de conversión incorrecta de un entero de 64 bits a un entero de 32 bits, lo que permite a atacantes remotos llevar a cabo ataques de desbordamiento de…
ModificadaMedia (6.1)1.8%—Avast Secure BrowserAVG Secure BrowserVideo Downloader Project Video Downloader13/1/202017/6/2026
Una vulnerabilidad de tipo XSS en el componente Video Downloader versiones anteriores a la versión 1.5 del Avast Secure Browser versión 77.1.1831.91 y AVG Secure Browser versión 77.0.1790.77, permite a los sitios web ejecutar su código en el contexto de este componente. Aunque Video Downloader es técnicamente una…
ModificadaMedia (6.1)1.2%—Videowhisper Video Comments Webcam Recorder27/12/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo comments/videowhisper2/r_logout.php en el plugin Video Comments Webcam Recorder versión 1.55, como se descargó antes de 20140116 para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro message.
ModificadaMedia (5.3)1.6%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El servicio SFTP (puerto predeterminado 22/tcp) del SiNVR 3 Central Control Server (CCS), contiene una vulnerabilidad de omisión de autenticación. Un atacante remoto con acceso de red al servidor CCS podría…
ModificadaMedia (5.5)0.25%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0), Control Center Server (CCS) (Todas las versiones anteriores o iguales a V1.5.0), SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). Tanto el servidor de video SiVMS/SiNVR 3 como el Central…
ModificadaCrítica (9.8)2.7%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). El servicio HTTP (puerto predeterminado 5401/tcp) de SiVMS/SiNVR Video Server contiene una vulnerabilidad de omisión de autenticación, incluso cuando está configurado correctamente con autenticación forzada. Un…
ModificadaMedia (6.5)2.6%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de traspaso de directorios en su protocolo de comunicación basado en XML proporcionado por defecto en los puertos 5444/tcp y 5440/tcp. Un…
ModificadaCrítica (9.8)2.5%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de evasión de autenticación en su protocolo de comunicación basado en XML tal como se proporciona por defecto en los puertos 5444/tcp y…
ModificadaMedia (4.9)0.86%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en el Servidor de Control Center (CCS) (Todas las versiones anteriores a V1.5.0). El menú de configuración de usuarios en la interfaz web del Servidor de Control Center (CCS) transfiere las contraseñas de los usuarios en claro al cliente (navegador). Un atacante con privilegios…
ModificadaMedia (4.8)1.5%—Qnap Video Station5/12/201917/6/2026
Esta vulnerabilidad de secuencias de comandos entre sitios (XSS) en Video Station permite a los atacantes remotos inyectar y ejecutar secuencias de comandos en la consola de administración del administrador. Para corregir esta vulnerabilidad, QNAP recomienda actualizar Video Station a sus últimas versiones.
ModificadaAlta (8.8)1.7%—UI Unifi Video Controller26/11/201917/6/2026
Se presenta una escalada de privilegios en UniFi Video Controller versiones anteriores a 3.10.6 incluyéndola, que permitiría a un atacante en la máquina local ejecutar comandos arbitrarios.
ModificadaMedia (4.7)0.38%—Videolan LibblurayRedhat Enterprise LinuxFedoraproject FedoraDebian Linux22/11/201917/6/2026
La clase libbluray MountManager presenta una carrera de tiempo de comprobación y tiempo de uso (TOCTOU) cuando se expanden archivos JAR.
ModificadaAlta (7.2)2.6%—Cisco Telepresence Video Communication Server29/10/201916/6/2026
Cisco Video Communications Server (VCS) versiones anteriores a X7.0.3, contiene una vulnerabilidad de inyección de comandos lo que permite a atacantes remotos y autenticados ejecutar comandos arbitrarios.
ModificadaAlta (7.8)0.42%—Videolan VLC Media Player23/10/201917/6/2026
Al ejecutar el reproductor de medios VideoLAN VLC 3.0.8 con libqt en Windows, los datos de una dirección con errores controlan el flujo de código a partir de libqt_plugin! Vlc_entry_license__3_0_0f + 0x00000000003b9aba. NOTA: el equipo de seguridad de VideoLAN indica que no han sido contactados y no tienen forma de…
ModificadaAlta (7.7)1.4%—Video Converter Project Video Converter19/10/201917/6/2026
La aplicación Video_Converter versión 0.1.0 para Nextcloud, permite la denegación de servicio (consumo de CPU y memoria) por medio de múltiples conversiones simultáneas porque muchos procesos FFmpeg pueden ser ejecutados al mismo tiempo. (La carga de trabajo no está en cola para la ejecución en serie).
ModificadaMedia (6.1)0.80%—Cisco Telepresence Video Communication Server16/10/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS), podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web…
ModificadaAlta (7.5)3.7%—S3bubble-amazon-s3-html-5-video-with-adverts10/10/201917/6/2026
El plugin s3bubble-amazon-s3-html-5-video-with-adverts versión 0.7 para WordPress, presenta un salto de directorio por medio del parámetro path del archivo adverts/assets/plugins/ultimate/content/downloader.php.
ModificadaAlta (8.8)1.5%—Panasonic Video Insight VMS12/9/201917/6/2026
Una vulnerabilidad de inyección SQL en Video Insight VMS versión 7.3.2.5 y anteriores, permite a atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados.
ModificadaAlta (7.8)1.9%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
Una vulnerabilidad en la función mkv::event_thread_t en VideoLAN VLC media player versión 3.0.7.1, permite a atacantes remotos desencadenar un desbordamiento del búfer en la región heap de la memoria por medio de un archivo .mkv diseñado.
ModificadaAlta (7.8)1.5%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
El método mkv::virtual_segment_c::seek del archivo demux/mkv/virtual_segment.cpp en VideoLAN VLC media player versión 3.0.7.1, presenta un uso de la memoria previamente liberada.
ModificadaAlta (7.8)1.5%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
La función Control del archivo demux/mkv/mkv.cpp en VideoLAN VLC media player versión 3.0.7.1, presenta un uso de la memoria previamente liberada.
ModificadaAlta (7.8)1.5%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
Se presenta una lectura excesiva del búfer en la región heap de la memoria en la función DemuxInit() en el archivo demux/asf/asf.c en VideoLAN VLC media player versión 3.0.7.1 por medio de un archivo .mkv diseñado.