Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.68%—Readymade Video Sharing Script Project Readymade Video Sharing Script27/12/201717/6/2026
Readymade Video Sharing Script contiene XSS mediante el parámetro search en search_video.php, el parámetro chnlid en viewsubs.php o el parámetro fname en user-profile-edit.php.
ModificadaCrítica (9.8)1.2%—Readymade Video Sharing Script Project Readymade Video Sharing Script27/12/201717/6/2026
Readymade Video Sharing Script contiene inyección SQL mediante el parámetro chnlid en viewsubs.php o el parámetro search en search_video.php.
ModificadaAlta (8.8)0.51%—Readymade Video Sharing Script Project Readymade Video Sharing Script27/12/201717/6/2026
Readymade Video Sharing Script contiene CSRF mediante user-profile-edit.php.
ModificadaCrítica (9.8)2.7%💥 ExploitJextn Video Gallery27/12/201717/6/2026
La extensión JEXTN Video Gallery 3.0.5 para Joomla! incluye inyección SQL mediante el parámetro id en una acción view=category.
ModificadaMedia (6.1)2.5%💥 ExploitReadymade Video Sharing Script Project Readymade Video Sharing Script18/12/201717/6/2026
Readymade Video Sharing Script 3.2 tiene una vulnerabilidad de inyección HTML mediante el parámetro comment en single-video-detail.php.
ModificadaAlta (8.8)2.2%—Videolan VLC Media PlayerDebian Linux15/12/201717/6/2026
En VideoLAN VLC media player, hasta la versión 2.2.8, hay una vulnerabilidad de conversión de tipos en modules/demux/mp4/libmp4.c en el módulo MP4 demux que conduce a una liberación no válida. Esto se debe a que el tipo de una caja podría cambiarse entre una operación de lectura y una de liberación.
ModificadaCrítica (9.8)2.2%💥 ExploitReadymade Video Sharing Script Project Readymade Video Sharing Script13/12/201717/6/2026
Readymade Video Sharing Script 3.2 tiene una inyección SQL mediante el parámetro del array en single-video-detail.php.
ModificadaCrítica (9.8)1.4%—Qnap Video Station22/11/201717/6/2026
QNAP ya ha parcheado esta vulnerabilidad. Este problema de seguridad permite que un atacante remoto ejecute comandos arbitrarios en QNAP Video Station 5.1.3 (para QTS 4.3.3), 5.2.0 (para QTS 4.3.4) y anteriores.
ModificadaCrítica (9.8)2.1%💥 ExploitPilotgroup Allsharevideo29/10/201717/6/2026
PG All Share Video 1.0 permite que se produzca inyección SQL mediante PATH_INFO en search/tag, friends/index, users/profile o video_catalog/category.
ModificadaAlta (7.5)4.7%💥 ExploitConverto Video Downloader & Converter Project Converto Video Downloader & Converter29/10/201717/6/2026
ConverTo Video Downloader & Converter 1.4.1 permite la subida de archivos arbitrarios mediante el parámetro token en download.php.
ModificadaMedia (4.3)1.6%—Cisco ExpresswayCisco Telepresence ConductorCisco Telepresence Video Communication Server19/10/201717/6/2026
Una vulnerabilidad en el componente de gestión de bases de datos de clúster (CBD) del software Cisco Expressway Series y el software Cisco TelePresence Video Communication Server (VCS) podría permitir que un atacante autenticado remoto provocase que el proceso de CBD en un sistema afectado se reiniciase de manera…
ModificadaAlta (7.5)0.75%—Mirasys Video Management System12/10/201717/6/2026
Mirasys Video Management System (VMS) en versiones 6.x anteriores a la 6.4.6, 7.x anteriores a la 7.5.15 y 8.x anteriores a la 8.1.1 tiene un proceso de login en el que se envían datos en texto en claro desde un servidor a un cliente y no se necesitan todos estos datos para la funcionalidad del cliente.
AnalizadaAlta (8.1)99%⚠ Explotación activa💥 ExploitApache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+315/9/201717/6/2026
El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML.
ModificadaMedia (6.8)2.0%—Cisco Telepresence Video Communication Server17/8/201717/6/2026
Una vulnerabilidad en Session Initiation Protocol (SIP) de Cisco TelePresence Video Communication Server (VCS) podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un aparato objetivo. La vulnerabilidad se debe a que se envía al dispositivo una cantidad excesiva de tráfico…
ModificadaMedia (5.4)0.79%—Synology Video Station11/8/201717/6/2026
Una vulnerabildad de tipo Cross-Site Scripting (XSS) en Video Metadata Editor en Synology Video Station en versiones anteriores a la 2.3.0-1435 permite que atacantes remotos autenticados inyecten script web o HTML arbitrario mediante el parámetro título.
ModificadaAlta (7.5)1.7%—Cisco Videoscape Distribution Suite FOR Television7/8/201717/6/2026
Una vulnerabilidad en el servidor caché de Cisco Videoscape Distribution Suite (VDS) para Television 3.2(5)ES1 podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un dispositivo objetivo. Esto se debe a que un exceso de conexiones mapeadas agota los recursos asignados del…
ModificadaCrítica (9.8)4.5%—Videolan VLC Media Player30/6/201717/6/2026
avcodec 2.2.x, tal y como se emplea en el reproductor multimedia VideoLAN VLC en versiones 2.2.7-x anteriores a la 2017-06-29, permite una escritura en la memoria dinámica (heap) fuera de límites debido a que se llama a memcpy() con un tamaño erróneo. Esto conduce a una denegación de servicio (cierre inesperado de la…
ModificadaMedia (5.4)0.82%—Synology Video Station30/6/201717/6/2026
Varias vulnerabilidades de XSS (cross-site scripting) en Synology Video Station versión 1.2 y anteriores a la 1.2-0455, versión 1.5 y anteriores a la 1.5-0772 y versión 1.6 y anteriores a la 1.6-0847, permiten a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través del nombre de archivo…
ModificadaAlta (7.8)2.9%—Videolan VLC Media Player29/5/201717/6/2026
plugins/audio_filter/libmpgatofixed32_plugin.dll en VideoLAN VLC media player 2.2.4 permite a un atacante remoto causar una denegación de servicio (lectura invalida y fallo de aplicación) o posiblemente tener otro impacto no especificado a través de un archivo especialmente diseñado.
ModificadaAlta (7.8)3.4%—Videolan VLC Media Player29/5/201717/6/2026
Plugins/codec/libflac_plugin.dll en VideoLAN VLC media player 2.2.4 permitiría un atacante remoto causar una denegación de servicio (corrupción de memoria dinámica -heap- y fallo de aplicación) o posiblemente tener otro impacto no especificado a través de un archivo FLAC especialmente diseñado.
ModificadaMedia (5.5)1.5%—Videolan VLC Media Player23/5/201717/6/2026
Lectura fuera de límites del heap en ParseJSS en VLC anterior a versión 2.2.5 de VideoLAN, debido a la falta de comprobación de terminación de cadena permite a los atacantes leer datos más allá de la memoria asignada y potencialmente bloquear el proceso por medio de un archivo de subtítulos especialmente diseñado.
ModificadaMedia (5.5)1.4%—Videolan VLC Media PlayerDebian Linux23/5/201717/6/2026
Una lectura fuera del límite de la pila en ParseJSS en VideoLAN VLC debido a la falta de comprobación de longitud de la cadena permite a los atacantes leer datos no inicializados de la pila por medio de un archivo de subtítulos creado.
ModificadaAlta (7.8)8.8%💥 ExploitVideolan VLC Media Player23/5/201717/6/2026
Potencial desbordamiento de búfer en la región heap de la memoria en ParseJSS en VLC anterior a versión 2.2.5 de VideoLAN, debido a una omisión del terminador NULL en una cadena de entrada permite a los atacantes ejecutar código arbitrario por medio de un archivo de subtítulos especialmente diseñado.
ModificadaMedia (5.5)1.3%—Videolan VLC Media Player23/5/201717/6/2026
Lectura de fuera de límites del heap en la función CreateHtmlSubtitle en VLC versiones 2.2.x de VideoLAN, debido a la falta de comprobación de terminación de cadena permite a los atacantes leer datos más allá de la memoria asignada y potencialmente bloquear el proceso (causando una denegación de servicio) por medio de…
ModificadaMedia (5.5)0.80%—Multicorewareinc X265 High Efficiency Video Coding11/5/201717/6/2026
Existe una vulnerabilidad de desbordamiento de entero en pixel-a.asm, el código de ensamblado x86 para planeClipAndMax() en MulticoreWare x265 hasta la versión 2.4, tal y como se utiliza en la dependencia x265_encoder_encode en libbpg y otros productos. Una imagen pequeña puede causar un desbordamiento de número…