Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2013 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.9%—Cisco Telepresence Video Communication Server5/10/201817/6/2026
Una vulnerabilidad en la interfaz web administrativa de Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) podría permitir que un atacante remoto autenticado ejecute código con privilegios de nivel de usuario en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación…
ModificadaCrítica (9.8)6.8%—Cisco Video Surveillance Manager5/10/201817/6/2026
Una vulnerabilidad en Cisco Video Surveillance Manager (VSM) Software ejecutándose en ciertas plataformas Cisco Connected Safety y Security Unified Computing System (UCS) podría permitir que un atacante remoto no autenticado inicie sesión en un sistema afectado mediante el uso de una cuenta root, que tiene…
ModificadaCrítica (9.8)5.0%—Videowhisper Video Presentation5/10/201817/6/2026
El plugin videowhisper-video-presentation en su versión 3.31.17 para WordPress permite que los atacantes remotos ejecuten código arbitrario porque vp/vw_upload.php considera que un archivo es seguro cuando "html" son las últimas cuatro letras, tal y como queda demostrado con un archivo .phtml que contiene código PHP.
ModificadaCrítica (9.8)4.3%—Videowhisper Video Conference4/10/201817/6/2026
El plugin videowhisper-video-conference-integration de VideoWhisper en su versión 4.91.8 para WordPress permite que los atacantes remotos ejecuten código arbitrario porque vc/vw_upload.php considera que un archivo es seguro cuando "html" son las últimas cuatro letras, tal y como queda demostrado con un archivo .phtml…
ModificadaMedia (6.1)1.0%—Foliovision FV Flowplayer Video Player7/9/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en FV Flowplayer Video Player, de la versión 6.1.2 a la 6.6.4, permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores sin especificar.
ModificadaAlta (7.5)3.5%—Cisco Telepresence Video Communication ServerCisco Unified Communications Manager IM AND Presence Service15/8/201817/6/2026
Una vulnerabilidad en el servicio XCP Router de Cisco Unified Communications Manager IM Presence Service (CUCM IMP) y Cisco TelePresence Video Communication Server (VCS) y Expressway podría permitir que un atacante remoto no autenticado provoque una caída temporal del servicio para todos los usuarios de IMP, lo que…
ModificadaAlta (7.8)0.50%—Cisco Thor Video Codec9/8/201817/6/2026
Desbordamiento de búfer basado en pila en el decodificador de Cisco Thor antes del commit con ID 18de8f9f0762c3a542b1122589edb8af859d9813 permite que usuarios locales provoquen una denegación de servicio (fallo de segmentación) y ejecuten código arbitrario mediante un bitstream Thor manipulado no conforme.
ModificadaAlta (7.5)74%—Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+346/8/201817/6/2026
El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio.
ModificadaAlta (8)37%💥 ExploitDebian LinuxVideolan VLC Media Player11/7/201817/6/2026
VideoLAN VLC media player en versiones 2.2.x es propenso a una vulnerabilidad de uso de memoria previamente liberada, que podría ser aprovechada por un atacante para ejecutar código arbitrario mediante archivos MKV manipulados. Los intentos de explotación fallidos podrían resultar en condiciones de denegación de…
ModificadaAlta (7.5)2.4%—Cisco Telepresence Video Communication Server21/6/201817/6/2026
Una vulnerabilidad en el manejo del descriptor de archivos en Cisco TelePresence Video Communication Server (VCS) Expressway podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS). La vulnerabilidad se debe al agotamiento de los descriptores de archivo mientras se procesa un…
ModificadaAlta (8.8)3.7%—Videolan VLC Media Player28/5/201817/6/2026
PI Coresight 2016 R2 contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir el acceso al sistema PI. OSIsoft recomienda que los usuarios actualicen a PI Vision 2017 o siguientes para mitigar esta vulnerabilidad.
ModificadaAlta (7.4)0.72%—Siemens Siveillance VMS Video3/5/201817/6/2026
Se ha identificado una vulnerabilidad en Siveillance VMS Video for Android (todas las versiones anteriores a la V12.1a (2018 R1)) y Siveillance VMS Video for iOS (todas las versiones anteriores a la V12.1a (2018 R1)). La validación incorrecta de certificados podría permitir que un atacante en una posición de red…
ModificadaMedia (6.1)0.60%—Videodownloaderultimate Video Downloader11/4/201817/6/2026
La extensión profesional Video Downloader, en versiones anteriores al 2018-04-04 para Chrome, tienen Cross-Site Scripting Universal (UXSS) mediante vectores relacionados con un evento link64_msgAddLinks.
ModificadaMedia (6.1)1.1%—Videowhisper Live Streaming Integration19/3/201817/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el plugin VideoWhisper Live Streaming Integration 4.29 para WordPress permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante (1) el parámetro n en ls/htmlchat.php y (2) el parámetro bgcolor en ls/index.php. NOTA: el vector 1 podría…
ModificadaMedia (5.4)0.64%—Cisco Videoscape Anyres Live8/3/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Videoscape AnyRes Live podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de…
ModificadaAlta (7.5)1.2%—Photo,video Locker-calculator Project Photo,video Locker-calculator20/2/201817/6/2026
smart/calculator/gallerylock/CalculatorActivity.java en la aplicación "Photo,Video Locker-Calculator" hasta la versión 18 para Android permite que los atacantes accedan a archivos mediante la puerta trasera 17621762 PIN.
ModificadaAlta (7.5)0.64%—Photo,video Locker-calculator Project Photo,video Locker-calculator20/2/201817/6/2026
La aplicación Photo,Video Locker-Calculator 12.0 para Android tiene android:allowBackup="true" en AndroidManifest.xml, lo que permite que atacantes remotos obtengan información sensible en texto claro mediante un comando "adb backup '-f smart.calculator.gallerylock'".
ModificadaCrítica (9.8)2.7%💥 ExploitAllvideos Reloaded Project Allvideos Reloaded17/2/201817/6/2026
Existe inyección SQL en el componente AllVideos Reloaded 1.2.x para Joomla! mediante el parámetro divid.
ModificadaCrítica (9.8)3.8%💥 ExploitJextn JE Paypervideo2/2/201817/6/2026
Existe inyección SQL en el componente JE PayperVideo 3.0.0 para Joomla! mediante el parámetro usr_plan en una petición view=myplanstask=myplans.usersubscriptions.
ModificadaAlta (7.1)1.6%—Schneider-electric Pelco Videoxpert2/1/201817/6/2026
Existe una vulnerabilidad de escalado de privilegios en Schneider Electric's Pelco VideoXpert Enterprise, en versiones 2.0 y anteriores. Al reemplazar ciertos archivos, un usuario no autorizado podría obtener privilegios del sistema; por lo tanto, el código insertado se ejecutaría a un nivel de privilegios elevado.
ModificadaMedia (5.8)4.6%💥 ExploitSchneider-electric Pelco Videoxpert2/1/201817/6/2026
Existe una vulnerabilidad de exposición de información sensible en Schneider Electric's Pelco VideoXpert Enterprise, en versiones 2.0 y anteriores. Mediante un ataque de salto de directorio, una persona sin autorización podría ver archivos del servidor web.
ModificadaMedia (6.9)2.0%—Schneider-electric Pelco Videoxpert2/1/201817/6/2026
Se descubrió un problema de salto de directorio en todas las versiones anteriores a la 2.1 de Schneider Electric Pelco VideoXpert Enterprise. Al rastrear las comunicaciones, una persona no autorizada puede ejecutar un ataque de salto de directorio, resultando en una omisión de autenticación o de secuestro de sesión.
ModificadaAlta (7.8)1.2%💥 ExploitUI Unifi Video27/12/201717/6/2026
Ubiquiti UniFi Video, en versiones anteriores a la 3.8.0 para Windows, emplea permisos débiles para el directorio de instalación, lo que permite que usuarios locales obtengan privilegios SYSTEM mediante un archivo troyano taskkill.exe.
ModificadaMedia (6.1)0.68%—Readymade Video Sharing Script Project Readymade Video Sharing Script27/12/201717/6/2026
Readymade Video Sharing Script contiene XSS mediante el parámetro search en search_video.php, el parámetro chnlid en viewsubs.php o el parámetro fname en user-profile-edit.php.
ModificadaCrítica (9.8)1.2%—Readymade Video Sharing Script Project Readymade Video Sharing Script27/12/201717/6/2026
Readymade Video Sharing Script contiene inyección SQL mediante el parámetro chnlid en viewsubs.php o el parámetro search en search_video.php.