Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.3% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el reproductor multimedia VideoLAN VLC anterior a 1.0.2 permite a atacantes remotos ejecutar código arbitrario a través de (1) un archivo modificado ASF, relacionado a la función ASF_ObjectDumpDebug en modules/demux/asf/libasf.c; (2) un archivo modificado AVI,… | |
| Modificada | Alta (7.5) | 4.5% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | Desbordamiento de enteros en la función real_get_rdt_chunk en real.c, utilizado en modules/access/rtsp/real.c del reproductor multimedia VideoLAN VLC anterior a 1.0.1 y en stream/realrtsp/real.c en MPlayer anterior a r29447, permite a atacantes remotos ejecutar código arbitrario a través del valor longitud modificado… | |
| Modificada | Alta (7.5) | 3.4% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el reproductor multimedia VideoLAN VLC anterior a 1.0.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un flujo de bytes modificados en una sesión RTMP | |
| Modificada | Alta (7.5) | 3.6% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | El archivo descompresor ZIP en el reproductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (acceso inválido a memoria y caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un archivo modificado. | |
| Modificada | Media (5) | 2.4% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | La función parse_track_node en modules/demux/playlist/xspf.c en el analizador de lista de reproducción XSPF de VideoLAN VLC anterior a 1.0.6 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de la aplicación) a través de un elemento vacío en un documento XML Shareable… | |
| Modificada | Alta (7.5) | 3.0% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | El reproductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (acceso inválido a memoria y caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un flujo de bytes modificados a (1) AVI, (2) ASF, o (3) demultiplexador Matroska (también conocido… | |
| Modificada | Alta (7.5) | 3.4% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el reroductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través un flujo de bytes modificados a (1) A/52, (2) DTS, o (3) MPEG decodificador… | |
| Modificada | Media (6.8) | 3.8% | — | 3S Pocketnet Tech Video Management Software | 8/12/2014 | 17/6/2026 | Múltiples desbordamientos de buffer en el control PocketNetNVRMediaClientAxCtrl.NVRMediaViewer.1 en 3S Pocketnet Tech VMS permite a atacantes remotos ejecutar código arbitrario a través de una cadena manipulada en el método (1) StartRecord, (2) StartRecordEx, (3) StartScheduledRecord, (4) SetDisplayText, (5)… | |
| Modificada | Baja (3.5) | 2.9% | 💥 Exploit | Apptha Contus Video Gallery | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Apptha WordPress Video Gallery (contus-video-gallery) 2.5, posiblemente anterior al 23-07-2014, para WordPress permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro videoadssearchQuery en (1)… | |
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | Apptha Contus Video Gallery | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el plugin Apptha WordPress Video Gallery (contus-video-gallery) 2.5, posiblemente distribuido anterior al 23-07-2014, para WordPress permiten a (1) atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro vid en una acción myextract en… | |
| Modificada | Media (4.3) | 8.8% | 💥 Exploit | Digitalzoomstudio Video Gallery | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en deploy/designer/preview.php en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) swfloc o (2) designrand. | |
| Modificada | Media (4.3) | 1.9% | — | Web-dorado Spider Video Player | 4/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Web Dorado Spider Video Player (también conocido como WordPress Video Player) anterior a 1.5.2 para WordPress permite a atacantes remtoos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Bandh B&H Photo Video PRO Audio | 20/10/2014 | 17/6/2026 | La aplicación para Android B&H Photo Video Pro Audio (también conocido como com.bhphoto) 2.5.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Basketball News & Videos Project Basketball News & Videos | 20/10/2014 | 17/6/2026 | La aplicación para Android basketball news & videos (también conocido como com.basketbal.news.caesar) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Appsgeyser Btd5 Videos | 19/10/2014 | 17/6/2026 | La aplicación para Android BTD5 Videos (también conocida como com.wxTYILIEIRBTD5Videos) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.1) | 2.3% | — | Cisco Telepresence Video Communication Server SoftwareCisco Expressway Software | 19/10/2014 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.1.1 permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de paquetes SIP manipulados, también conocido como Bug IDs CSCum60442 y CSCum60447. | |
| Modificada | Alta (7.1) | 2.4% | — | Cisco Expressway SoftwareCisco Telepresence Video Communication Server Software | 19/10/2014 | 17/6/2026 | La implementación SIP IX en Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.1.1 permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de paquetes SDP manipulados, también conocido como Bug ID CSCuo42252. | |
| Modificada | Alta (7.8) | 3.9% | — | Cisco Expressway SoftwareCisco Telepresence Video Communication Server Software | 19/10/2014 | 17/6/2026 | Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.2 permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de una tasa alta de paquetes manipulados, también conocido como Bug ID CSCui06507. | |
| Modificada | Media (5.4) | 0.27% | — | Easy Video Downloader Project Easy Video Downloader | 16/10/2014 | 17/6/2026 | La aplicación para Android Easy Video Downloader (también conocida como com.simon.padillar.EasyVideo) 4.4.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Allqoranvideos Koran - Alqoranvideos | 28/9/2014 | 17/6/2026 | La aplicación Koran - AlqoranVideos (también conocido como com.alqoran.videos.example) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Vplayer Video Player | 18/9/2014 | 17/6/2026 | La aplicación VPlayer Video Player 3.2.6 (también conocida como me.abitno.vplayer.t) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (3.5) | 1.7% | 💥 Exploit | Yealink Gigabit Color IP Phone Sip-t32gYealink Gigabit Color IP Phone Sip-t38gYealink IP Phone Sip-t19pYealink IP Phone Sip-t20p+10 | 17/9/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Local Phone book y Blacklist en Yealink VOIP Phones permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo 'user' hacia cgi-bin/ConfigManApp.com. | |
| Modificada | Media (5.4) | 0.27% | — | Videotelecom Russkoe TB HD | 9/9/2014 | 17/6/2026 | La aplicación russkoe TB HD (también conocido como com.videotelecom.russkoeHD) 3.6 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Vevo-watch HD Music Videos | 9/9/2014 | 17/6/2026 | La aplicación Vevo - Watch HD Music Videos (también conocido como com.vevo) 2.0.27 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | 9gag - Funny Pics AND Videos | 9/9/2014 | 17/6/2026 | La aplicación 9GAG - Funny pics and videos 2.4.10 (también conocido como com.ninegag.android.app) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |