Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2013 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.5%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
Se presenta una lectura excesiva del búfer en la región heap de la memoria en la función DemuxInit() en el archivo demux/asf/asf.c en VideoLAN VLC media player versión 3.0.7.1 por medio de un archivo .mkv diseñado.
ModificadaMedia (5.5)1.4%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
En VideoLAN VLC Media Player versión 3.0.7.1, hay una desreferencia del puntero NULL en la función SeekPercent del archivo demux/asf/asf.c, lo que conllevará a un ataque de denegación de servicio.
ModificadaAlta (7.8)1.5%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
La función Control del archivo demux/asf/asf.c en VideoLAN VLC media player versión 3.0.7.1, presenta un uso de la memoria previamente liberada.
ModificadaAlta (7.8)1.5%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
Se presenta un error de división por cero en la función SeekIndex del archivo demux/asf/asf.c en VideoLAN VLC media player versión 3.0.7.1. Como resultado, puede ser activado un FPE por medio de un archivo WMV especialmente diseñado.
ModificadaAlta (7.8)1.5%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
Existe un error de división por cero en la función Control del archivo demux/caf.c en VideoLAN VLC media player versión 3.0.7.1. Como resultado, puede ser activado un FPE por medio de un archivo CAF diseñado.
ModificadaAlta (7.8)1.8%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
Una lectura excesiva del búfer en la región heap de la memoria en la función xiph_PackHeaders() en el archivo modules/demux/xiph.h en VideoLAN VLC media player versión 3.0.7.1, permite a atacantes remotos activar una lectura excesiva del búfer en la región heap de la memoria por medio de un archivo .ogg diseñado.
ModificadaAlta (7.8)1.5%—Videolan VLC Media PlayerDebian Linux29/8/201917/6/2026
La función xiph_SplitHeaders en el archivo modules/demux/xiph.h en VideoLAN VLC media player versión 3.0.7.1, no comprueba los límites de la matriz apropiadamente. Como resultado, puede ser activada una lectura excesiva del búfer en la región heap de la memoria por medio de un archivo .ogg diseñado.
ModificadaAlta (7.5)1.9%—Androvideo VD 1 FirmwareGeovision Gv-vr360 FirmwareGeovision Gv-vd8700 Firmware29/8/201917/6/2026
Una vulnerabilidad de recorrido de ruta relativa encontrada en las versiones de firmware de Advan VD-1 hasta 230. Permite a los atacantes descargar archivos arbitrarios a través de url cgibin/ExportSettings.cgi? Ruta de descarga de archivos, sin ninguna autenticación.
ModificadaMedia (6.1)1.1%—Androvideo VD 1 FirmwareGeovision Gv-vr360 FirmwareGeovision Gv-vd8700 Firmware29/8/201917/6/2026
Un XSS encontrado en las versiones de firmware Advan VD-1 hasta 230. VD-1 responde a un mensaje de error de ruta de acceso cuando no se encontró un recurso solicitado en la página cgibin/ssi.cgi. Conduce a un XSS reflejado porque el mensaje de error no se escapa correctamente.
ModificadaAlta (7.5)1.6%—Androvideo VD 1 Firmware29/8/201917/6/2026
Una vulnerabilidad de control de acceso rota encontrada en las versiones de firmware de Advan VD-1 hasta 230. Un atacante puede enviar una solicitud POST a cgibin/ApkUpload.cgi para instalar APK arbitrario sin ninguna autenticación.
ModificadaCrítica (9.8)2.9%—Androvideo VD 1 Firmware29/8/201917/6/2026
Una vulnerabilidad de control de acceso rota encontrada en la versión 230 del firmware de Advan VD-1 conduce a un servicio ADB inseguro. Un atacante puede enviar una solicitud POST a cgibin/AdbSetting.cgi para habilitar ADB sin ninguna autenticación y, a continuación, tomar el dispositivo comprometido como una…
ModificadaCrítica (9.8)1.9%—Androvideo VD 1 FirmwareGeovision Gv-vr360 FirmwareGeovision Gv-vd8700 Firmware29/8/201917/6/2026
Se descubrió una vulnerabilidad de divulgación remota de credenciales en las versiones de firmware Advan VD-1 hasta 230. Un atacante puede exportar la configuración del sistema que no está encriptada para obtener la cuenta y la contraseña del administrador en texto plano a través de cgibin / ExportSettings.cgi? Export…
ModificadaMedia (5.3)1.5%—Foliovision FV Flowplayer Video Player15/8/201917/6/2026
El plugin FV Flowplayer Video Player versiones anteriores a 7.3.15.727 para WordPress, permite a invitados obtener la lista de suscripción de correo electrónico en formato CSV por medio del URI wp-admin/admin-post.php?Page=fvplayer&fv-email-export=1.
ModificadaCrítica (9.8)1.8%—Foliovision FV Flowplayer Video Player9/8/201917/6/2026
El plugin FV Flowplayer Video Player en versiones anteriores a 7.3.15.727 para WordPress, permite una inyección SQL en la suscripción de correo electrónico.
ModificadaMedia (6.1)2.0%—Foliovision FV Flowplayer Video Player9/8/201917/6/2026
El plugin FV Flowplayer Video Player en versiones anteriores a 7.3.14.727 para WordPress, permite un ataque de tipo XSS en la suscripción de correo electrónico.
ModificadaMedia (5.5)2.5%—Videolan VLC Media PlayerOpensuse BackportsOpensuse Leap30/7/20198/10/2026
Una vulnerabilidad de Doble Liberación en VLC versiones anteriores a 3.0.6 (incluida), conlleva a un bloqueo.
ModificadaAlta (7.1)2.8%—Videolan VLC Media PlayerOpensuse Backports SLEOpensuse BackportsOpensuse Leap30/7/20198/10/2026
Un desbordamiento de enteros de VLC Media Player versiones anteriores a 3.0.7, conlleva a una lectura fuera de banda.
ModificadaAlta (7.8)0.71%—Socusoft Photo 2 Video Converter24/7/201917/6/2026
Socusoft Co Photo 2 Video Converter versión 8.0.0 está afectado por: Desbordamiento de Búfer: ejecución de código de shell local y Denegación de Servicio. El impacto es: Escalada de privilegios locales (según las condiciones), la ejecución del código de shell y la denegación de servicio. El componente es: biblioteca…
ModificadaCrítica (9.8)3.7%—Videolan VLC Media PlayerOpensuse Backports SLEOpensuse LeapDebian Linux+118/7/20198/10/2026
lavc_CopyPicture en modules / codec / avcodec / video.c en el reproductor de medios VideoLAN VLC a través de 3.0.7 tiene una lectura en exceso del búfer basado en el montón porque no valida correctamente el ancho y la altura.
ModificadaCrítica (9.8)4.4%—Foliovision FV Flowplayer Video Player17/7/201917/6/2026
Existe una vulnerabilidad de inyección SQL en el plugin FolioVision FV Flowplayer Video Player en versiones anteriores a la 7.3.19.727 para WordPress. La explotación con éxito de esta vulnerabilidad podría permitir que un atacante remoto ejecute comandos SQL en el sistema afectado.
ModificadaMedia (5.5)2.5%—Videolan VLC Media Player16/7/201917/6/2026
libebml en versiones anteriores a la 1.3.6, tal como se usa en el módulo MKV en los binarios de VideoLAN VLC Media Player en versiones anteriores a la 3.0.3, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en EbmlElement :: FindNextElement.
ModificadaAlta (7.8)2.1%—Videolan VLC Media PlayerDebian LinuxCanonical Ubuntu LinuxOpensuse Backports SLE+114/7/20198/10/2026
Un desbordamiento inferior de enteros en MP4_EIA608_Convert() en modules/demux/mp4/mp4.c en VideoLAN VLC media player hasta la versión 3.0.7.1 permitiría un atacante remoto causar una denegación de servicio (desbordamiento de buffer basado en memoria dinámica y caída) o posiblemente tener otro impacto no especificado…
ModificadaAlta (8.8)1.0%—Meomundo Related Youtube Videos5/7/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Related YouTube Videos versiones anteriores a 1.9.9, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados.
ModificadaCrítica (9.8)2.4%—Videolan VLC Media Player18/6/201917/6/2026
Se descubrió un problema en zlib_decompress_extra en módulos / demux / mkv / util.cpp en el reproductor de medios VideoLAN VLC 3.x a 3.0.7. El demuxer de Matroska, mientras analiza un tipo de archivo MKV con formato incorrecto, tiene un doble libre.
ModificadaMedia (6.5)5.3%—Videolan VLC Media Player13/6/201917/6/2026
Una desbordamiento en el buffer en VLC Media Player Player < 3.0.7 causa un bloqueo el cual, puede ser posiblemente más desarrollado hacia una explotación en la ejecución del código remoto