Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.50% | 💥 PoC | Ether Software Easy Avi/divx/xvid TO DVD BurnerEther Software Easy AVI Divx ConverterEther Software Easy CD DVD CopyEther Software Easy DVD Creator+14 | 30/4/2017 | 17/6/2026 | Un desbordamiento de búfer en los programas Easy MOV Converter versión 1.4.24, Easy DVD Creator, Easy MPEG/AVI/DIVX/WMV/RM to DVD, Easy Avi/Divx/Xvid to DVD Burner, Easy MPEG to DVD Burner, Easy WMV/ASF/ASX to DVD Burner, Easy RM RMVB to DVD Burner, Easy CD DVD Copy, MP3/AVI/MPEG/WMV/RM to Audio CD Burner,… | |
| Modificada | Alta (7.8) | 0.44% | — | Nvidia Shield Tablet FirmwareNvidia Shield Tablet TK1 FirmwareNvidia Shield TV FirmwareNvidia Video Driver | 24/4/2017 | 17/6/2026 | Desbordamiento de búfer basado en la pila en nvhost_job.c en el controlador de vídeo NVIDIA para Android, Shield TV versiones anteriores de OTA 3.3, Shield Table versiones anteriores de OTA 4.4 y Shield Table TK1 versiones anteriores de OTA 1.5. | |
| Modificada | Alta (7.8) | 0.45% | — | Nvidia Shield Tablet FirmwareNvidia Shield Tablet TK1 FirmwareNvidia Shield TV FirmwareNvidia Video Driver | 24/4/2017 | 17/6/2026 | Desbordamiento de búfer en nvhost_job.c en el video driver NVIDIA video para Android, Shield TV en versiones anteriores a OTA 3.3, Shield Table en versiones anteriores a OTA 4.4, y Shield Table TK1 en versiones anteriores a OTA 1.5. | |
| Modificada | Alta (7.8) | 0.42% | — | Nvidia Shield Tablet FirmwareNvidia Shield Tablet TK1 FirmwareNvidia Shield TV FirmwareNvidia Video Driver | 24/4/2017 | 17/6/2026 | Desbordamiento de entero en nvhost_job.c en el video driver NVIDIA para Android, Shield TV en versiones anteriores a OTA 3.3, Shield Table en versiones anteriores a OTA 4.4, y Shield Table TK1 en versiones anteriores a OTA 1.5 permite usuarios locales provocar una denegación de servicio (caída del sistema) a través de… | |
| Modificada | Crítica (9.8) | 5.0% | — | Videolan VLC | 28/3/2017 | 17/6/2026 | VideoLAN VLC media player en versiones anteriores a 2.1.5 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio. | |
| Modificada | Alta (7.3) | 2.4% | — | Panasonic Video Insight WEB Client | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en VideoInsight Web Client versión 6.3.5.11 y versiones anteriores. Se ha identificado una vulnerabilidad de inyección SQL, que puede permitir la ejecución remota de código. | |
| Modificada | Alta (8.6) | 3.5% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 1/2/2017 | 17/6/2026 | Una vulnerabilidad en el analizador de paquetes recibidos del software Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) podrían permitir a un atacante remoto no autenticado provocar una recarga del sistema afectado, resultando en una condición de denegación de servicio (DoS). La… | |
| Modificada | Media (6.1) | 3.2% | 💥 Exploit | S3-video Project S3-video | 10/10/2016 | 17/6/2026 | XSS reflejado en el plugin de wordpress s3-video v0.983 | |
| Modificada | Crítica (9.8) | 3.6% | 💥 Exploit | Huge-it Video Gallery | 6/10/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL no autenticada en Huge-IT Video Gallery v1.0.9 para Joomla | |
| Modificada | Crítica (9.1) | 8.6% | — | Contussupport Contus-video-comments | 6/10/2016 | 17/6/2026 | Subida de archivos .jpg remota no autenticada en el plugin de wordpress contus-video-comments v1.0 | |
| Modificada | Media (6.1) | 0.85% | — | Cisco Videoscape Distribution Suite Service Manager | 5/10/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Videoscape Distribution Suite Service Manager (VDS-SM) 3.0 hasta la versión 3.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCva14552. | |
| Modificada | Alta (8.8) | 2.9% | — | Cisco Telepresence Video Communication Server | 8/8/2016 | 17/6/2026 | La interfaz web administrativa en Cisco TelePresence Video Communication Server Expressway X8.5.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de campos arbitrarios, también conocido como Bug ID CSCuv12531. | |
| Modificada | Media (6.5) | 0.59% | — | Cisco Videoscape Session Resource Manager | 28/7/2016 | 17/6/2026 | Cisco Videoscape Session Resource Manager (VSRM) permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) mediante el envío de una inundación de tráfico a dispositivos de distribución, también conocido como Bug ID CSCva01813. | |
| Modificada | Crítica (9.8) | 5.8% | — | Schneider-electric Pelco Digital Sentry Video Management System Firmware | 15/7/2016 | 17/6/2026 | Schneider Electric Pelco Digital Sentry Video Management System con firmware en versiones anteriores a 7.14 tiene credenciales embebidas, lo que permite a atacantes remotos obtener acceso y consecuentemente ejecutar código arbitrario, a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Telepresence Video Communication ServerCisco Telepresence Video Communication Server Software | 7/7/2016 | 17/6/2026 | El componente Mobile and Remote Access (MRA) en Cisco TelePresence Video Communication Server (VCS) X8.1 hasta la versión X8.7 y Expressway X8.1 hasta la versión X8.6 no maneja correctamente los certificados, lo que permite a atacantes remotos eludir la autenticación a través de un certificado confiable manipulado,… | |
| Modificada | Crítica (9.8) | 25% | 💥 Exploit | Debian LinuxVideolan VLC Media Player | 8/6/2016 | 17/6/2026 | Desbordamiento de buffer en la función DecodeAdpcmImaQT en modules/codec/adpcm.c en VideoLAN VLC media player en versiones anteriores a 2.2.4 permite a atacantes remotos provocar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de un archivo QuickTime IMA manipulado. | |
| Modificada | Alta (7.5) | 1.8% | — | Cisco Telepresence Video Communication Server | 25/5/2016 | 17/6/2026 | Cisco TelePresence Video Communications Server (VCS) X8.x en versiones anteriores a X8.7.2 permite a atacantes remotos provocar una denegación de servicio (interrupción de servicio) a través de una URL manipulada en una cabecera SIP, también conocida como Bug ID CSCuy43258. | |
| Modificada | Media (5.5) | 1.3% | — | Videolan VLC Media PlayerCanonical Ubuntu Linux | 18/4/2016 | 17/6/2026 | Desbordamiento de buffer en la función AStreamPeekStream en input/stream.c en VideoLAN VLC media player en versiones anteriores a 2.2.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo wav manipulado, relacionado con "buscar a través de EOF". | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Telepresence Video Communication Server Software | 12/3/2016 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) X8.5.1 y X8.5.2 permite a usuarios remotos autenticados provocar una denegación de servicio (corte de VoIP) a través de un mensaje SIP manipulado, también conocida como Bug ID CSCuu43026. | |
| Modificada | Media (5.3) | 1.7% | — | Cisco Videoscape Distribution Suite FOR Internet Streaming | 1/3/2016 | 17/6/2026 | La implementación TCP en Cisco Videoscape Distribution Suite for Internet Streaming (VDS-IS) 3.3(0), 3.3(1), 4.0(0) y 4.1(0) no inicia adecuadmente nuevas sesiones TCP cuando una sesión anterior está en un estado de espera FIN, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción TCP) a… | |
| Modificada | Media (5.3) | 1.5% | — | Cisco Telepresence Video Communication Server Software | 9/2/2016 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) X8.1 hasta la versión X8.7, tal como se utiliza en conjunción con Jabber Guest, permite a atacantes remotos obtener información de estadísticas de llamada sensible a través de una petición directa a una URL no especificada, también conocido como Bug ID CSCux73362. | |
| Modificada | Media (5.9) | 0.40% | — | RSI Video Technologies Frontel Protocol | 27/12/2015 | 17/6/2026 | El protocolo Frontel en versiones anteriores a la 3 en dispositivos RSI Video Technologies Videofied no utiliza protección de integridad, lo que facilita a atacantes man-in-the-middle (1) iniciar una alarma falsa o (2) desactivar una alarma modificando el flujo de datos cliente-servidor. | |
| Modificada | Baja (3.7) | 0.65% | — | RSI Video Technologies Frontel Protocol | 27/12/2015 | 17/6/2026 | El protocolo Frontel en versiones anteriores a la 3 en dispositivos RSI Video Technologies Videofied establece un cifrado AES pero envía todo el tráfico en texto plano, lo que permite a atacantes remotos obtener (1) un mensaje o (2) datos de vídeo MJPEG sensibles husmeando la red. | |
| Modificada | Media (5.9) | 1.4% | — | RSI Video Technologies Frontel Protocol | 27/12/2015 | 17/6/2026 | El protocolo Frontel en versiones anteriores a la 3 en dispositivos RSI Video Technologies Videofied envía un número de serie en texto plano, lo que permite a atacantes remotos determinar una clave embebida husmeando la red y llevando a cabo un cálculo "jumbled up" con este número. | |
| Modificada | Alta (7.5) | 5.2% | — | Cool Video Gallery Project Cool Video Gallery | 17/12/2015 | 17/6/2026 | lib/core.php en el plugin Cool Video Gallery 1.9 para WordPress permite a atacantes remotos ejecutar código arbitrario a través de meta carácteres shell en el 'Ancho de la imagen de vista previa' y posiblemente en otros campos de entrada en la página 'Video Gallery Settings'. |