Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2013 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)1.0%—Siemens Siveillance Video Management Software 2017 R2Siemens Siveillance Video Management Software 2018 R1Siemens Siveillance Video Management Software 2018 R2Siemens Siveillance Video Management Software 2018 R3+112/6/201917/6/2026
Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la…
ModificadaAlta (8.8)1.3%—Siemens Siveillance Video Management Software 2017 R2Siemens Siveillance Video Management Software 2018 R1Siemens Siveillance Video Management Software 2018 R2Siemens Siveillance Video Management Software 2018 R3+112/6/201917/6/2026
Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la…
ModificadaCrítica (9.8)1.7%—Siemens Siveillance Video Management Software 2017 R2Siemens Siveillance Video Management Software 2018 R1Siemens Siveillance Video Management Software 2018 R2Siemens Siveillance Video Management Software 2018 R3+112/6/201917/6/2026
Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la…
ModificadaMedia (5.3)1.5%—Cisco Telepresence Video Communication Server5/6/201917/6/2026
Una vulnerabilidad en los programas TelePresence Video Communication Server (VCS) y Expressway Series de Cisco, podría permitir a un atacante remoto no identificado causar que un sistema afectado envíe peticiones de red arbitrarias. La vulnerabilidad es debido a restricciones inapropiadas en los servicios de red en el…
ModificadaAlta (8.6)4.6%—Cisco Telepresence Video Communication ServerCisco Unified Communications Manager IM AND Presence Service5/6/201917/6/2026
Una vulnerabilidad en el servicio de identificación de Cisco Unified Communications Manager IM and Presence (Unified CM IM&P) Service, Cisco TelePresence Video Communication Server (VCS), and Cisco Expressway Series, podría permitir a un atacante remoto no identificado causar una interrupción del servicio para…
ModificadaCrítica (9.8)11%💥 PoCNuuo Network Video Recorder Firmware31/5/201917/6/2026
NUUO Network Video Recorder Firmware versión1.7.x hasta 3.3.x, permite a los atacantes no identificados ejecutar comandos arbitrarios por medio de metacaracteres shell en el archivo handle_load_config.php.
ModificadaCrítica (9.1)1.5%—Bosch Access Professional EditionBosch Video ClientBosch Video Management SystemBosch Building Integration System+729/5/201917/6/2026
Una vulnerabilidad de seguridad encontrada recientemente impacta a todas las versiones 9.0 y siguientes de Bosch Video Management System (BVMS), DIVAR IP 2000, 3000, 5000 y 7000, Configuration Manager, Building Integration System (BIS) with Video Engine, Access Professional Edition (APE), Access Easy Controller (AEC),…
ModificadaCrítica (9.8)2.0%—Bosch Access Professional EditionBosch Video ClientBosch Video Management SystemBosch Building Integration System+929/5/201917/6/2026
Una vulnerabilidad de seguridad encontrada recientemente impacta a todas las versiones 9.0 y anteriores de Bosch Video Management System (BVMS), DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine,…
ModificadaCrítica (9.8)3.4%—Mitel MicollabMitel Micollab Audio, WEB & Video Conferencing29/5/201917/6/2026
MiCollab versión 7.3 PR2 (7.3.0.204) y anteriores, versión 7.2 (7.2.2.13) y anteriores, y versión 7.1 (7.1.0.57) y anteriores y MiCollab AWV versión 6.3 (6.3.0.103), versión 6.2 (6.2.2.8), versión 6.1 (6.1. 0.28), versión 6.0 (6.0.0.61) y versión 5.0 (5.0.5.7), presentan una vulnerabilidad de ejecución de comandos. La…
ModificadaAlta (7.8)0.94%—Pelco Videoxpert Opscenter22/5/201917/6/2026
Existe una vulnerabilidad de elemento de ruta de búsqueda no controlado (CWE-427) en las versiones de VideoXpert OpsCenter anteriores a 3.1, que podría permitir que un atacante haga que el sistema llame una DLL incorrecta.
ModificadaAlta (7.5)10%—Cisco Video Surveillance Manager15/5/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Video Surveillance Manager podría permitir que un atacante remoto no identificado acceda a información confidencial. La vulnerabilidad se debe a la comprobación incorrecta de los parámetros manejados por la interfaz de administración basada en…
ModificadaMedia (6.5)1.4%—Bosch Divar IP 2000 FirmwareBosch Divar IP 5000 FirmwareBosch Video Management SystemBosch Video Recording Manager13/5/201917/6/2026
Una vulnerabilidad de salto de directorio ubicada en el servidor web afecta a varios productos de hardware y software de Bosch. La vulnerabilidad permite potencialmente a un usuario remoto autorizado acceder a archivos arbitrarios en el sistema a través de la interfaz de red. Productos de hardware afectados: Bosch…
ModificadaMedia (6.1)1.1%—Bosch Divar IP 2000 FirmwareBosch Divar IP 5000 FirmwareBosch Video Management SystemBosch Video Recording Manager13/5/201917/6/2026
Una vulnerabilidad de redirección abierta en el servidor web afecta a varios productos de hardware y software de Bosch. La vulnerabilidad permite potencialmente que un atacante remoto redirija a los usuarios a una URL arbitraria. Productos de hardware afectados: Bosch DIVAR IP 2000 (versiones vulnerables: 3.10; 3.20;…
ModificadaAlta (8.8)0.71%—UI Unifi Video6/5/201917/6/2026
En UniFi Video versión 3.10.0 y las anteriores, debido a la falta de protección CSRF, es posible abusar de la API Web para realizar cambios en la configuración del servidor sin el consentimiento del usuario, requiere que el atacante atraiga a un usuario autenticado para que este acceda a una página controlada por el…
ModificadaMedia (4.3)3.7%—Cisco Telepresence Video Communication Server3/5/201917/6/2026
Una vulnerabilidad en la interfaz web de gestión de Cisco Expressway Series podría permitir a un atacante remoto autenticado realizar un ataque de salto de directorio contra un dispositivo afectado. La vulnerabilidad se debe a una validación insuficiente de entrada en la interfaz web. Un atacante podría explotar esta…
ModificadaMedia (6.5)0.69%—Cisco Expressway SeriesCisco Telepresence Video Communication Server18/4/201917/6/2026
Una vulnerabilidad en la función FindMe de Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) podría permitir a un atacante remoto no identificado realizar un ataque de tipo cross-site request forgery (CSRF) y realizar acciones arbitrarias en un sistema afectado. La vulnerabilidad se debe a…
ModificadaMedia (6.5)2.0%—Cisco Telepresence Video Communication Server18/4/201917/6/2026
Una vulnerabilidad en la función phone book de Expressway Series y TelePresence Video Communication Server (VCS) de Cisco podría permitir que un atacante remoto autorizado haga que la CPU aumente al 100% de utilización, lo que causa una condición de denegación de servicio (DoS) en un sistema afectado. La…
ModificadaMedia (4.9)1.7%—Cisco Telepresence Video Communication Server18/4/201917/6/2026
Una vulnerabilidad en la API XML de Expressway Series y Cisco TelePresence Video Communication Server (VCS) de Cisco podría permitir que un atacante remoto identificado haga que la CPU aumente al 100% de la utilización, causando una condición de denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se…
ModificadaMedia (5.4)0.64%—Personal Video Collection Script Project Personal Video Collection Script6/3/201917/6/2026
PHP Scripts Mall Personal Video Collection Script 4.0.4 tiene XSS persistente mediante una funcionalidad "Update profile".
ModificadaCrítica (9.1)0.59%—Amazon Ring Video Doorbell Firmware1/3/201917/6/2026
Ring Doorbell de Amazon, en versiones anteriores a la 3.4.7, gestiona el cifrado de manera incorrecta, lo que permite a los atacantes obtener los datos de audio y vídeo o insertar un vídeo suplantado que no corresponde a la persona real que se encuentra en la puerta.
ModificadaMedia (6.1)0.89%—Responsive Video News Script Project Responsive Video News Script16/2/201917/6/2026
PHP Scripts Mall Responsive Video News Script tiene Cross-Site Scripting (XSS) mediante la barra de búsqueda. Esto podría, por ejemplo, aprovecharse para una inyección HTML o la redirección de URL.
ModificadaMedia (5)2.1%—Cisco Telepresence Video Communication ServerCisco Telepresence Conductor7/2/201917/6/2026
Una vulnerabilidad en la interfaz web de Cisco TelePresence Conductor, Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) podría permitir que un atacante autenticado remoto desencadene una petición HTTP desde un servidor afectado a un host arbitrario. Este tipo de ataque suele denominarse…
ModificadaMedia (6.6)0.33%—Videolan VLC FOR Mobile31/12/201817/6/2026
Un atacante autenticado y local puede omitir la contraseña en la aplicación de VideoLAN VLC media player en versiones anteriores a la 3.1.5 para iOS abriendo una URL y encendiendo el teléfono.
ModificadaCrítica (9.1)3.9%—Videolan VLC Media PlayerDebian Linux5/12/201817/6/2026
El demuxer CAF en modules/demux/caf.c en VideoLAN VLC media player 3.0.4 podría leer memoria desde un puntero no inicializado al procesar cookies mágicas en los archivos CAF. Esto se debe a que una conversión ReadKukiChunk() convierte un valor de retorno a un entero sin firmar, incluso aunque ese valor sea negativo.…
ModificadaMedia (6.5)1.7%—Cisco Video Surveillance Media Server8/11/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Video Surveillance Media Server podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) de la interfaz web de administración en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de…