Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.3%—Videolan VLC Media Player26/12/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en el reproductor multimedia VideoLAN VLC anterior a 1.0.2 permite a atacantes remotos ejecutar código arbitrario a través de (1) un archivo modificado ASF, relacionado a la función ASF_ObjectDumpDebug en modules/demux/asf/libasf.c; (2) un archivo modificado AVI,…
ModificadaAlta (7.5)4.5%—Videolan VLC Media Player26/12/201416/6/2026
Desbordamiento de enteros en la función real_get_rdt_chunk en real.c, utilizado en modules/access/rtsp/real.c del reproductor multimedia VideoLAN VLC anterior a 1.0.1 y en stream/realrtsp/real.c en MPlayer anterior a r29447, permite a atacantes remotos ejecutar código arbitrario a través del valor longitud modificado…
ModificadaAlta (7.5)3.4%—Videolan VLC Media Player26/12/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en el reproductor multimedia VideoLAN VLC anterior a 1.0.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un flujo de bytes modificados en una sesión RTMP
ModificadaAlta (7.5)3.6%—Videolan VLC Media Player26/12/201416/6/2026
El archivo descompresor ZIP en el reproductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (acceso inválido a memoria y caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un archivo modificado.
ModificadaMedia (5)2.4%—Videolan VLC Media Player26/12/201416/6/2026
La función parse_track_node en modules/demux/playlist/xspf.c en el analizador de lista de reproducción XSPF de VideoLAN VLC anterior a 1.0.6 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de la aplicación) a través de un elemento vacío en un documento XML Shareable…
ModificadaAlta (7.5)3.0%—Videolan VLC Media Player26/12/201416/6/2026
El reproductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (acceso inválido a memoria y caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un flujo de bytes modificados a (1) AVI, (2) ASF, o (3) demultiplexador Matroska (también conocido…
ModificadaAlta (7.5)3.4%—Videolan VLC Media Player26/12/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en el reroductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través un flujo de bytes modificados a (1) A/52, (2) DTS, o (3) MPEG decodificador…
ModificadaMedia (6.8)3.8%—3S Pocketnet Tech Video Management Software8/12/201417/6/2026
Múltiples desbordamientos de buffer en el control PocketNetNVRMediaClientAxCtrl.NVRMediaViewer.1 en 3S Pocketnet Tech VMS permite a atacantes remotos ejecutar código arbitrario a través de una cadena manipulada en el método (1) StartRecord, (2) StartRecordEx, (3) StartScheduledRecord, (4) SetDisplayText, (5)…
ModificadaBaja (3.5)2.9%💥 ExploitApptha Contus Video Gallery26/11/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Apptha WordPress Video Gallery (contus-video-gallery) 2.5, posiblemente anterior al 23-07-2014, para WordPress permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro videoadssearchQuery en (1)…
ModificadaAlta (7.5)5.0%💥 ExploitApptha Contus Video Gallery26/11/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en el plugin Apptha WordPress Video Gallery (contus-video-gallery) 2.5, posiblemente distribuido anterior al 23-07-2014, para WordPress permiten a (1) atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro vid en una acción myextract en…
ModificadaMedia (4.3)8.8%💥 ExploitDigitalzoomstudio Video Gallery26/11/201417/6/2026
Múltiples vulnerabilidades de XSS en deploy/designer/preview.php en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) swfloc o (2) designrand.
ModificadaMedia (4.3)1.9%—Web-dorado Spider Video Player4/11/201417/6/2026
Vulnerabilidad de XSS en el plugin Web Dorado Spider Video Player (también conocido como WordPress Video Player) anterior a 1.5.2 para WordPress permite a atacantes remtoos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Bandh B&H Photo Video PRO Audio20/10/201417/6/2026
La aplicación para Android B&H Photo Video Pro Audio (también conocido como com.bhphoto) 2.5.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Basketball News & Videos Project Basketball News & Videos20/10/201417/6/2026
La aplicación para Android basketball news & videos (también conocido como com.basketbal.news.caesar) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Appsgeyser Btd5 Videos19/10/201417/6/2026
La aplicación para Android BTD5 Videos (también conocida como com.wxTYILIEIRBTD5Videos) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.1)2.3%—Cisco Telepresence Video Communication Server SoftwareCisco Expressway Software19/10/201417/6/2026
Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.1.1 permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de paquetes SIP manipulados, también conocido como Bug IDs CSCum60442 y CSCum60447.
ModificadaAlta (7.1)2.4%—Cisco Expressway SoftwareCisco Telepresence Video Communication Server Software19/10/201417/6/2026
La implementación SIP IX en Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.1.1 permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de paquetes SDP manipulados, también conocido como Bug ID CSCuo42252.
ModificadaAlta (7.8)3.9%—Cisco Expressway SoftwareCisco Telepresence Video Communication Server Software19/10/201417/6/2026
Cisco TelePresence Video Communication Server (VCS) y Expressway Software anterior a X8.2 permiten a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de una tasa alta de paquetes manipulados, también conocido como Bug ID CSCui06507.
ModificadaMedia (5.4)0.27%—Easy Video Downloader Project Easy Video Downloader16/10/201417/6/2026
La aplicación para Android Easy Video Downloader (también conocida como com.simon.padillar.EasyVideo) 4.4.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Allqoranvideos Koran - Alqoranvideos28/9/201417/6/2026
La aplicación Koran - AlqoranVideos (también conocido como com.alqoran.videos.example) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Vplayer Video Player18/9/201417/6/2026
La aplicación VPlayer Video Player 3.2.6 (también conocida como me.abitno.vplayer.t) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (3.5)1.7%💥 ExploitYealink Gigabit Color IP Phone Sip-t32gYealink Gigabit Color IP Phone Sip-t38gYealink IP Phone Sip-t19pYealink IP Phone Sip-t20p+1017/9/201416/6/2026
Múltiples vulnerabilidades de XSS en Local Phone book y Blacklist en Yealink VOIP Phones permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo 'user' hacia cgi-bin/ConfigManApp.com.
ModificadaMedia (5.4)0.27%—Videotelecom Russkoe TB HD9/9/201417/6/2026
La aplicación russkoe TB HD (también conocido como com.videotelecom.russkoeHD) 3.6 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Vevo-watch HD Music Videos9/9/201417/6/2026
La aplicación Vevo - Watch HD Music Videos (también conocido como com.vevo) 2.0.27 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—9gag - Funny Pics AND Videos9/9/201417/6/2026
La aplicación 9GAG - Funny pics and videos 2.4.10 (también conocido como com.ninegag.android.app) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.