Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.95% | — | Video Consultation Project Video Consultation | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Video Consultation para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.9% | — | Videolan VLC Media Player | 17/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en la función httpd_HtmlError en network/httpd.c en la interfaz web en VideoLAN VLC Media Player en versiones anteriores a 2.2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de información de ruta. | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Videoscape Policy Resource Manager | 21/7/2015 | 17/6/2026 | Vulnerabilidad en Cisco Videoscape Policy Resource Manager (PRM) 3.5.4 permite a atacantes remotos causar una denegación de servicio (CPU y consumo de memoria e interrupción del servicio TCP) a través de (1) una saturación de paquetes SYN o (2) otro tipo de inundación de tráfico TCP, también conocido como Bug IDs… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Videoscape Distribution Suite Service BrokerCisco Videoscape Distribution Suite FOR Internet Streaming | 16/7/2015 | 17/6/2026 | Cisco Videoscape Distribution Suite Service Broker (también conocido como VDS-SB), cuando se usa una configuración VDSM en UCS , y Videoscape Distribution Suite for Internet Streaming (también conocida como VDS-IS or CDS-IS) anterior 3.3.1 R7 y 4.x anterior a 4.0.0 R4 permite a atacantes remotos provocar una… | |
| Modificada | Media (5.8) | 0.64% | — | Web-dorado Spider Video Player | 15/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el módulo Spider Video Player para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan vídeos a través de vectores no especificados. | |
| Modificada | Media (4.9) | 1.1% | — | Web-dorado Spider Video Player | 15/6/2015 | 17/6/2026 | El módulo Spider Video Player para Drupal permite a usuarios remotos autenticados con el permiso 'acceso a la administración de Spider Video Player' eliminas ficheros arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.1) | 1.9% | — | Cisco Telepresence Video Communication Server Software | 12/6/2015 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) X8.5RC4 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o interrupción de dispositivo) a través de una solicitud de negociación del parámetro SDP manipulada en una sesión SDP durante una conexión SIP, también conocida como Bug ID… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Videoscape ConductorCisco Headend Digital Broadband Delivery SystemCisco Headend System Release | 30/5/2015 | 17/6/2026 | Cisco Conductor for Videoscape 3.0 y Cisco Headend System Release permiten a atacantes remotos inyectar cookies arbitrarias a través de una solicitud HTTP manipulada, también conocido como Bug ID CSCuh25408. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Telepresence Video Communication Server | 29/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco TelePresence Video Communication Server (VCS) X8.5.1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como Bug ID CSCut27635. | |
| Modificada | Baja (3.5) | 0.95% | — | Video Project Video | 21/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Video anterior a 7.x-2.11 para Drupal, cuando utiliza el plugin video WYSIWYG, permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un título de nodo. | |
| Modificada | Media (5) | 1.5% | — | Cisco Videoscape Delivery System FOR Internet Streamer | 20/3/2015 | 17/6/2026 | La implementación DNS en Cisco Videoscape Distribution Suite de Internet Streaming (VDS-IS) 3.2(1) permite a atacantes remotos causar una denegación de servicio (consumo de CPU y recursos de red) a través de paquetes modificados, también conocido como Bug ID CSCun15911. | |
| Modificada | Alta (10) | 4.3% | — | Cisco Expressway SoftwareCisco Telepresence ConductorCisco Telepresence Video Communication Server Software | 13/3/2015 | 17/6/2026 | La interfaz de gestión en Cisco TelePresence Video Communication Server (VCS) y Cisco Expressway anterior a X7.2.4, X8 anterior a X8.1.2, y X8.2 anterior a X8.2.2 y Cisco TelePresence Conductor anterior a X2.3.1 y XC2.4 anterior a XC2.4.1 permite a atacantes remotos evadir la autenticación a través de parámetros de… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Expressway SoftwareCisco Telepresence ConductorCisco Telepresence Video Communication Server Software | 13/3/2015 | 17/6/2026 | La implementación Session Description Protocol (SDP) en Cisco TelePresence Video Communication Server (VCS) y Cisco Expressway anterior a X8.2 y Cisco TelePresence Conductor anterior a XC2.4 permite a atacantes remotos causar una denegación de servicio (excepción mal manejado y recarga de dispositivo) a través de una… | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Apptha Wordpress Video Gallery | 24/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en videogalleryrss.php en el plugin Apptha WordPress Video Gallery (contus-video-gallery) anterior a 2.8 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro vid en una acción rss en wp-admin/admin-ajax.php. | |
| Modificada | Alta (9) | 1.8% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware hasta 2.2.26a100 permite a usuarios remotos autenticados ganar privilegios mediante una cookie recibida en una respuesta HTTP, una vulnerabilidad diferente a CVE-2015-0929 y CVE-2015-0930. | |
| Modificada | Alta (10) | 2.3% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | La interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a100 tiene una contraseña administrativa embebida, lo que facilita a atacantes remotos obtener el acceso a través de una sesión HTTP. | |
| Modificada | Alta (10) | 3.4% | — | Servision HVG Video Gateway Firmware | 3/2/2015 | 17/6/2026 | time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a78 permite a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante el aprovechamiento de una cookie recibida en una respuesta HTTP. | |
| Modificada | Media (6.8) | 6.3% | 💥 Exploit | Videolan VLC Media Player | 21/1/2015 | 17/6/2026 | La función picture_Release en misc/picture.c en el reproductor multimedia VideoLAN VLC 2.1.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (violación de acceso a escritura) a través de un archivo modificado M2V | |
| Modificada | Media (6.8) | 6.6% | 💥 Exploit | Videolan VLC Media Player | 21/1/2015 | 17/6/2026 | La función picture_pool_Delete en misc/picture_pool.c en el reproductor de video VideoLAN VLC 2.1.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (violación DEP y caída de la aplicación) a través un archivo FLV modificado. | |
| Modificada | Media (4.6) | 7.1% | — | Corel FastflickCorel Videostudio PRO | 15/1/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Corel VideoStudio PRO X7 o FastFlick permite a usuarios locales ejecutar código arbitrario y realizar ataques del secuestro de DLL a través de un fichero u32ZLib.dll troyano que se ubica en la misma carpeta que el fichero siendo procesado. | |
| Modificada | Media (5) | 2.0% | — | Cisco Telepresence Video Communication Server | 14/1/2015 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) y Cisco Expressway permite a atacantes remotos causar una denegación de servicio (consumo de memoria y CPU, y interrupción parcial) a través de paquetes SIP manipulados, también conocido como Bug ID CSCur12473. | |
| Modificada | Alta (9.3) | 3.8% | — | Gogago Youtube Video Converter | 1/1/2015 | 16/6/2026 | Desbordamiento de buffer en el método Download en cierto control ActiveX en MDIEEx.dll en Gogago YouTube Video Converter 1.1.6 permite a atacantes remotos ejecutar código arbitrario a través de un argumento largo. | |
| Modificada | Media (4.3) | 1.1% | — | Jce-tech Video Niche Script | 31/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en view.php en JCE-Tech PHP Video Script (también conocido como Video Niche Script) 4.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) video o (2) title. | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Videowhisper Live Streaming Integration | 29/12/2014 | 17/6/2026 | La característica de manejo de error en (1) bp.php, (2) videowhisper_streaming.php, y (3) ls/rtmp.inc.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos obtener información sensible a través de una petición directa, la cual revela la ruta completa en un… | |
| Modificada | Alta (10) | 9.8% | 💥 Exploit | Videowhisper Live Streaming Integration | 29/12/2014 | 17/6/2026 | Vulnerabilidad en la carga de un archivo sin restricciones en ls/vw_snapshots.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos ejecutar código PHP arbitrario subiendo un archivo con doble extenisón, y después accediendo al archivo a través de una… |