Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.95%—Video Consultation Project Video Consultation18/8/201517/6/2026
Vulnerabilidad de XSS en el módulo Video Consultation para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.9%—Videolan VLC Media Player17/8/201517/6/2026
Vulnerabilidad de XSS en la función httpd_HtmlError en network/httpd.c en la interfaz web en VideoLAN VLC Media Player en versiones anteriores a 2.2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de información de ruta.
ModificadaAlta (7.8)1.4%—Cisco Videoscape Policy Resource Manager21/7/201517/6/2026
Vulnerabilidad en Cisco Videoscape Policy Resource Manager (PRM) 3.5.4 permite a atacantes remotos causar una denegación de servicio (CPU y consumo de memoria e interrupción del servicio TCP) a través de (1) una saturación de paquetes SYN o (2) otro tipo de inundación de tráfico TCP, también conocido como Bug IDs…
ModificadaAlta (7.8)1.9%—Cisco Videoscape Distribution Suite Service BrokerCisco Videoscape Distribution Suite FOR Internet Streaming16/7/201517/6/2026
Cisco Videoscape Distribution Suite Service Broker (también conocido como VDS-SB), cuando se usa una configuración VDSM en UCS , y Videoscape Distribution Suite for Internet Streaming (también conocida como VDS-IS or CDS-IS) anterior 3.3.1 R7 y 4.x anterior a 4.0.0 R4 permite a atacantes remotos provocar una…
ModificadaMedia (5.8)0.64%—Web-dorado Spider Video Player15/6/201517/6/2026
Vulnerabilidad de CSRF en el módulo Spider Video Player para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan vídeos a través de vectores no especificados.
ModificadaMedia (4.9)1.1%—Web-dorado Spider Video Player15/6/201517/6/2026
El módulo Spider Video Player para Drupal permite a usuarios remotos autenticados con el permiso 'acceso a la administración de Spider Video Player' eliminas ficheros arbitrarios a través de una URL manipulada.
ModificadaAlta (7.1)1.9%—Cisco Telepresence Video Communication Server Software12/6/201517/6/2026
Cisco TelePresence Video Communication Server (VCS) X8.5RC4 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o interrupción de dispositivo) a través de una solicitud de negociación del parámetro SDP manipulada en una sesión SDP durante una conexión SIP, también conocida como Bug ID…
ModificadaMedia (4.3)1.8%—Cisco Videoscape ConductorCisco Headend Digital Broadband Delivery SystemCisco Headend System Release30/5/201517/6/2026
Cisco Conductor for Videoscape 3.0 y Cisco Headend System Release permiten a atacantes remotos inyectar cookies arbitrarias a través de una solicitud HTTP manipulada, también conocido como Bug ID CSCuh25408.
ModificadaMedia (4.3)1.5%—Cisco Telepresence Video Communication Server29/5/201517/6/2026
Vulnerabilidad de XSS en Cisco TelePresence Video Communication Server (VCS) X8.5.1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como Bug ID CSCut27635.
ModificadaBaja (3.5)0.95%—Video Project Video21/4/201517/6/2026
Vulnerabilidad de XSS en el módulo Video anterior a 7.x-2.11 para Drupal, cuando utiliza el plugin video WYSIWYG, permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un título de nodo.
ModificadaMedia (5)1.5%—Cisco Videoscape Delivery System FOR Internet Streamer20/3/201517/6/2026
La implementación DNS en Cisco Videoscape Distribution Suite de Internet Streaming (VDS-IS) 3.2(1) permite a atacantes remotos causar una denegación de servicio (consumo de CPU y recursos de red) a través de paquetes modificados, también conocido como Bug ID CSCun15911.
ModificadaAlta (10)4.3%—Cisco Expressway SoftwareCisco Telepresence ConductorCisco Telepresence Video Communication Server Software13/3/201517/6/2026
La interfaz de gestión en Cisco TelePresence Video Communication Server (VCS) y Cisco Expressway anterior a X7.2.4, X8 anterior a X8.1.2, y X8.2 anterior a X8.2.2 y Cisco TelePresence Conductor anterior a X2.3.1 y XC2.4 anterior a XC2.4.1 permite a atacantes remotos evadir la autenticación a través de parámetros de…
ModificadaAlta (7.8)1.9%—Cisco Expressway SoftwareCisco Telepresence ConductorCisco Telepresence Video Communication Server Software13/3/201517/6/2026
La implementación Session Description Protocol (SDP) en Cisco TelePresence Video Communication Server (VCS) y Cisco Expressway anterior a X8.2 y Cisco TelePresence Conductor anterior a XC2.4 permite a atacantes remotos causar una denegación de servicio (excepción mal manejado y recarga de dispositivo) a través de una…
ModificadaAlta (7.5)40%💥 ExploitApptha Wordpress Video Gallery24/2/201517/6/2026
Vulnerabilidad de inyección SQL en videogalleryrss.php en el plugin Apptha WordPress Video Gallery (contus-video-gallery) anterior a 2.8 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro vid en una acción rss en wp-admin/admin-ajax.php.
ModificadaAlta (9)1.8%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware hasta 2.2.26a100 permite a usuarios remotos autenticados ganar privilegios mediante una cookie recibida en una respuesta HTTP, una vulnerabilidad diferente a CVE-2015-0929 y CVE-2015-0930.
ModificadaAlta (10)2.3%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
La interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a100 tiene una contraseña administrativa embebida, lo que facilita a atacantes remotos obtener el acceso a través de una sesión HTTP.
ModificadaAlta (10)3.4%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a78 permite a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante el aprovechamiento de una cookie recibida en una respuesta HTTP.
ModificadaMedia (6.8)6.3%💥 ExploitVideolan VLC Media Player21/1/201517/6/2026
La función picture_Release en misc/picture.c en el reproductor multimedia VideoLAN VLC 2.1.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (violación de acceso a escritura) a través de un archivo modificado M2V
ModificadaMedia (6.8)6.6%💥 ExploitVideolan VLC Media Player21/1/201517/6/2026
La función picture_pool_Delete en misc/picture_pool.c en el reproductor de video VideoLAN VLC 2.1.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (violación DEP y caída de la aplicación) a través un archivo FLV modificado.
ModificadaMedia (4.6)7.1%—Corel FastflickCorel Videostudio PRO15/1/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Corel VideoStudio PRO X7 o FastFlick permite a usuarios locales ejecutar código arbitrario y realizar ataques del secuestro de DLL a través de un fichero u32ZLib.dll troyano que se ubica en la misma carpeta que el fichero siendo procesado.
ModificadaMedia (5)2.0%—Cisco Telepresence Video Communication Server14/1/201517/6/2026
Cisco TelePresence Video Communication Server (VCS) y Cisco Expressway permite a atacantes remotos causar una denegación de servicio (consumo de memoria y CPU, y interrupción parcial) a través de paquetes SIP manipulados, también conocido como Bug ID CSCur12473.
ModificadaAlta (9.3)3.8%—Gogago Youtube Video Converter1/1/201516/6/2026
Desbordamiento de buffer en el método Download en cierto control ActiveX en MDIEEx.dll en Gogago YouTube Video Converter 1.1.6 permite a atacantes remotos ejecutar código arbitrario a través de un argumento largo.
ModificadaMedia (4.3)1.1%—Jce-tech Video Niche Script31/12/201417/6/2026
Múltiples vulnerabilidades de XSS en view.php en JCE-Tech PHP Video Script (también conocido como Video Niche Script) 4.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) video o (2) title.
ModificadaMedia (5)6.8%💥 ExploitVideowhisper Live Streaming Integration29/12/201417/6/2026
La característica de manejo de error en (1) bp.php, (2) videowhisper_streaming.php, y (3) ls/rtmp.inc.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos obtener información sensible a través de una petición directa, la cual revela la ruta completa en un…
ModificadaAlta (10)9.8%💥 ExploitVideowhisper Live Streaming Integration29/12/201417/6/2026
Vulnerabilidad en la carga de un archivo sin restricciones en ls/vw_snapshots.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos ejecutar código PHP arbitrario subiendo un archivo con doble extenisón, y después accediendo al archivo a través de una…