Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.50%💥 PoCEther Software Easy Avi/divx/xvid TO DVD BurnerEther Software Easy AVI Divx ConverterEther Software Easy CD DVD CopyEther Software Easy DVD Creator+1430/4/201717/6/2026
Un desbordamiento de búfer en los programas Easy MOV Converter versión 1.4.24, Easy DVD Creator, Easy MPEG/AVI/DIVX/WMV/RM to DVD, Easy Avi/Divx/Xvid to DVD Burner, Easy MPEG to DVD Burner, Easy WMV/ASF/ASX to DVD Burner, Easy RM RMVB to DVD Burner, Easy CD DVD Copy, MP3/AVI/MPEG/WMV/RM to Audio CD Burner,…
ModificadaAlta (7.8)0.44%—Nvidia Shield Tablet FirmwareNvidia Shield Tablet TK1 FirmwareNvidia Shield TV FirmwareNvidia Video Driver24/4/201717/6/2026
Desbordamiento de búfer basado en la pila en nvhost_job.c en el controlador de vídeo NVIDIA para Android, Shield TV versiones anteriores de OTA 3.3, Shield Table versiones anteriores de OTA 4.4 y Shield Table TK1 versiones anteriores de OTA 1.5.
ModificadaAlta (7.8)0.45%—Nvidia Shield Tablet FirmwareNvidia Shield Tablet TK1 FirmwareNvidia Shield TV FirmwareNvidia Video Driver24/4/201717/6/2026
Desbordamiento de búfer en nvhost_job.c en el video driver NVIDIA video para Android, Shield TV en versiones anteriores a OTA 3.3, Shield Table en versiones anteriores a OTA 4.4, y Shield Table TK1 en versiones anteriores a OTA 1.5.
ModificadaAlta (7.8)0.42%—Nvidia Shield Tablet FirmwareNvidia Shield Tablet TK1 FirmwareNvidia Shield TV FirmwareNvidia Video Driver24/4/201717/6/2026
Desbordamiento de entero en nvhost_job.c en el video driver NVIDIA para Android, Shield TV en versiones anteriores a OTA 3.3, Shield Table en versiones anteriores a OTA 4.4, y Shield Table TK1 en versiones anteriores a OTA 1.5 permite usuarios locales provocar una denegación de servicio (caída del sistema) a través de…
ModificadaCrítica (9.8)5.0%—Videolan VLC28/3/201717/6/2026
VideoLAN VLC media player en versiones anteriores a 2.1.5 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio.
ModificadaAlta (7.3)2.4%—Panasonic Video Insight WEB Client13/2/201717/6/2026
Ha sido descubierto un problema en VideoInsight Web Client versión 6.3.5.11 y versiones anteriores. Se ha identificado una vulnerabilidad de inyección SQL, que puede permitir la ejecución remota de código.
ModificadaAlta (8.6)3.5%—Cisco ExpresswayCisco Telepresence Video Communication Server1/2/201717/6/2026
Una vulnerabilidad en el analizador de paquetes recibidos del software Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) podrían permitir a un atacante remoto no autenticado provocar una recarga del sistema afectado, resultando en una condición de denegación de servicio (DoS). La…
ModificadaMedia (6.1)3.2%💥 ExploitS3-video Project S3-video10/10/201617/6/2026
XSS reflejado en el plugin de wordpress s3-video v0.983
ModificadaCrítica (9.8)3.6%💥 ExploitHuge-it Video Gallery6/10/201617/6/2026
Vulnerabilidad de inyección SQL no autenticada en Huge-IT Video Gallery v1.0.9 para Joomla
ModificadaCrítica (9.1)8.6%—Contussupport Contus-video-comments6/10/201617/6/2026
Subida de archivos .jpg remota no autenticada en el plugin de wordpress contus-video-comments v1.0
ModificadaMedia (6.1)0.85%—Cisco Videoscape Distribution Suite Service Manager5/10/201617/6/2026
Vulnerabilidad de XSS en Cisco Videoscape Distribution Suite Service Manager (VDS-SM) 3.0 hasta la versión 3.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCva14552.
ModificadaAlta (8.8)2.9%—Cisco Telepresence Video Communication Server8/8/201617/6/2026
La interfaz web administrativa en Cisco TelePresence Video Communication Server Expressway X8.5.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de campos arbitrarios, también conocido como Bug ID CSCuv12531.
ModificadaMedia (6.5)0.59%—Cisco Videoscape Session Resource Manager28/7/201617/6/2026
Cisco Videoscape Session Resource Manager (VSRM) permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) mediante el envío de una inundación de tráfico a dispositivos de distribución, también conocido como Bug ID CSCva01813.
ModificadaCrítica (9.8)5.8%—Schneider-electric Pelco Digital Sentry Video Management System Firmware15/7/201617/6/2026
Schneider Electric Pelco Digital Sentry Video Management System con firmware en versiones anteriores a 7.14 tiene credenciales embebidas, lo que permite a atacantes remotos obtener acceso y consecuentemente ejecutar código arbitrario, a través de vectores no especificados.
ModificadaMedia (6.5)1.2%—Cisco Telepresence Video Communication ServerCisco Telepresence Video Communication Server Software7/7/201617/6/2026
El componente Mobile and Remote Access (MRA) en Cisco TelePresence Video Communication Server (VCS) X8.1 hasta la versión X8.7 y Expressway X8.1 hasta la versión X8.6 no maneja correctamente los certificados, lo que permite a atacantes remotos eludir la autenticación a través de un certificado confiable manipulado,…
ModificadaCrítica (9.8)25%💥 ExploitDebian LinuxVideolan VLC Media Player8/6/201617/6/2026
Desbordamiento de buffer en la función DecodeAdpcmImaQT en modules/codec/adpcm.c en VideoLAN VLC media player en versiones anteriores a 2.2.4 permite a atacantes remotos provocar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de un archivo QuickTime IMA manipulado.
ModificadaAlta (7.5)1.8%—Cisco Telepresence Video Communication Server25/5/201617/6/2026
Cisco TelePresence Video Communications Server (VCS) X8.x en versiones anteriores a X8.7.2 permite a atacantes remotos provocar una denegación de servicio (interrupción de servicio) a través de una URL manipulada en una cabecera SIP, también conocida como Bug ID CSCuy43258.
ModificadaMedia (5.5)1.3%—Videolan VLC Media PlayerCanonical Ubuntu Linux18/4/201617/6/2026
Desbordamiento de buffer en la función AStreamPeekStream en input/stream.c en VideoLAN VLC media player en versiones anteriores a 2.2.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo wav manipulado, relacionado con "buscar a través de EOF".
ModificadaMedia (6.5)1.6%—Cisco Telepresence Video Communication Server Software12/3/201617/6/2026
Cisco TelePresence Video Communication Server (VCS) X8.5.1 y X8.5.2 permite a usuarios remotos autenticados provocar una denegación de servicio (corte de VoIP) a través de un mensaje SIP manipulado, también conocida como Bug ID CSCuu43026.
ModificadaMedia (5.3)1.7%—Cisco Videoscape Distribution Suite FOR Internet Streaming1/3/201617/6/2026
La implementación TCP en Cisco Videoscape Distribution Suite for Internet Streaming (VDS-IS) 3.3(0), 3.3(1), 4.0(0) y 4.1(0) no inicia adecuadmente nuevas sesiones TCP cuando una sesión anterior está en un estado de espera FIN, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción TCP) a…
ModificadaMedia (5.3)1.5%—Cisco Telepresence Video Communication Server Software9/2/201617/6/2026
Cisco TelePresence Video Communication Server (VCS) X8.1 hasta la versión X8.7, tal como se utiliza en conjunción con Jabber Guest, permite a atacantes remotos obtener información de estadísticas de llamada sensible a través de una petición directa a una URL no especificada, también conocido como Bug ID CSCux73362.
ModificadaMedia (5.9)0.40%—RSI Video Technologies Frontel Protocol27/12/201517/6/2026
El protocolo Frontel en versiones anteriores a la 3 en dispositivos RSI Video Technologies Videofied no utiliza protección de integridad, lo que facilita a atacantes man-in-the-middle (1) iniciar una alarma falsa o (2) desactivar una alarma modificando el flujo de datos cliente-servidor.
ModificadaBaja (3.7)0.65%—RSI Video Technologies Frontel Protocol27/12/201517/6/2026
El protocolo Frontel en versiones anteriores a la 3 en dispositivos RSI Video Technologies Videofied establece un cifrado AES pero envía todo el tráfico en texto plano, lo que permite a atacantes remotos obtener (1) un mensaje o (2) datos de vídeo MJPEG sensibles husmeando la red.
ModificadaMedia (5.9)1.4%—RSI Video Technologies Frontel Protocol27/12/201517/6/2026
El protocolo Frontel en versiones anteriores a la 3 en dispositivos RSI Video Technologies Videofied envía un número de serie en texto plano, lo que permite a atacantes remotos determinar una clave embebida husmeando la red y llevando a cabo un cálculo "jumbled up" con este número.
ModificadaAlta (7.5)5.2%—Cool Video Gallery Project Cool Video Gallery17/12/201517/6/2026
lib/core.php en el plugin Cool Video Gallery 1.9 para WordPress permite a atacantes remotos ejecutar código arbitrario a través de meta carácteres shell en el 'Ancho de la imagen de vista previa' y posiblemente en otros campos de entrada en la página 'Video Gallery Settings'.