Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.29%—NQ Vault-hide SMS Pics & Videos9/9/201417/6/2026
La aplicación Vault-Hide SMS, Pics & Videos 5.0.14.22 (también conocido como com.netqin.ps) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Avd-app AVD Download Video9/9/201417/6/2026
La aplicación AVD Download Video 3.3.13 (también conocida como com.myboyfriendisageek.videocatcher.demo) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Casinogame Video Poker Casino9/9/201417/6/2026
La aplicación Video Poker Casino 1.0.5 (también conocido como com.geaxgame.videopoker) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.5)1.6%—ALL Video Gallery Plugin Project All-video-gallery6/8/201417/6/2026
Vulnerabilidad de inyección SQL en el plugin All Video Gallery (all-video-gallery) 1.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en una acción edit en la página allvideogallery_videos en wp-admin/admin.php.
ModificadaMedia (6.5)2.3%💥 ExploitHdwplayer Hdw-player-video-player-video-gallery6/8/201417/6/2026
Vulnerabilidad de inyección SQL en la página de vídeos en el plugin HDW Player (hdw-player-video-player-video-gallery) 2.4.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en la acción edit en wp-admin/admin.php.
ModificadaAlta (7.5)6.5%💥 ExploitALL Video Gallery Plugin Project ALL Video Gallery Plugin6/8/201416/6/2026
Vulnerabilidad no especificada en el plugin All Video Gallery (all-video-gallery) anterior a 1.2.0 para WordPress tiene un impacto y vectores de ataque no especificados.
ModificadaMedia (6)2.2%💥 ExploitUI Unifi Video25/7/201417/6/2026
La política de cruce de dominio Flash por defecto (crossdomain.xml) en Ubiquiti Networks UniFi Video (anteriormente AirVision también conocido como AirVision Controller) anterior a 3.0.1 no restringe el acceso a la aplicación, lo que permite a atacantes remotos evadir Same Origin Policy a través de un fichero SWF…
ModificadaMedia (4.6)0.97%—Xf86-video-intel24/7/201417/6/2026
Vulnerabilidad de salto de directorio en tools/backlight_helper.c en X.Org xf86-video-intel 2.99.911 permite a atacantes remotos crear o sobrescribir ficheros arbitrarios a través de un .. (punto punto) en el nombre de la interfaz.
ModificadaMedia (4.3)1.6%—Html5 Video Player With Playlist Plugin Project Html5 Video Player With Playlist Plugin2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en videoplayer/autoplay.php en el plugin HTML5 Video Player with Playlist 2.4.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) theme o (2) playlistmod.
ModificadaMedia (4.3)2.0%—Videowhisper Video Presentation2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Video Presentation anterior a 3.31 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) room_name en c_login.php o (2) room en index.php en vp/.
ModificadaMedia (4.3)1.6%—Videowhisper Video Posts Webcam Recorder2/7/201417/6/2026
Vulnerabilidad de XSS en posts/videowhisper/r_logout.php en el plugin Video Posts Webcam Recorder 1.55.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro message.
ModificadaMedia (4.3)2.0%—Videowhisper Live Streaming Integration1/7/201417/6/2026
Vulnerabilidad de XSS en ls/vv_login.php en el plugin VideoWhisper Live Streaming Integration 4.27.2 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro room_name.
ModificadaMedia (6.8)2.9%💥 ExploitLongtailvideo JW Player FOR Flash & Html5 Video Plugin25/6/201417/6/2026
Vulnerabilidad de CSRF en el plugin JW Player anterior a 2.1.4 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan jugadores a través de un acción de suprimir en wp-admin/admin.php.
ModificadaAlta (7.5)2.3%💥 ExploitVideos Tube Project Videos Tube4/6/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en Videos Tube 1.0 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro url hacia (1) videocat.php o (2) single.php.
ModificadaMedia (4.3)1.6%—Digitalzoomstudio Video Gallery30/5/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro logoLink hacia (1) preview.swf, (2) preview_skin_rouge.swf, (3) preview_allchars.swf o (4)…
ModificadaMedia (4.3)1.1%—Intel Indeo Video19/5/201417/6/2026
ir41_32.ax versión 4.51.16.3 para Indeo Video versión 4.5 de Intel, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de un archivo .avi diseñado.
ModificadaMedia (4.3)4.0%💥 ExploitVideolan VLC Media Player14/5/201417/6/2026
codec\libpng_plugin.dll en VideoLAN VLC Media Player 2.1.3 permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo .png manipulado, tal y como fue demostrado por un png en un archivo .wave.
ModificadaMedia (4.3)1.1%—Videowhisper28/4/201417/6/2026
Múltiples vulnerabilidades de XSS en vwrooms\templates\logout.tpl.php en los plugins VideoWhisper Webcam para Drupal 7.x permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro (1) module o (2) message hacia index.php.
ModificadaMedia (6.8)0.97%—Rodrigo Polo Stream Video Player11/4/201416/6/2026
Vulnerabilidad de CSRF en el plugin Stream Video Player 1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins a través de vectores no especificados.
ModificadaMedia (4.3)1.6%—Videolan VLC Media Player21/3/201417/6/2026
VideoLAN VLC Media Player anterior a 2.0.7 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un archivo de lista de reproducción manipulado.
ModificadaMedia (6.4)11%💥 ExploitVideowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration6/3/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos (1) leer archivos arbitrarios a través de un .. (punto punto) en el parámetro s hacia ls/rtmp_login.php o (2) eliminar archivos arbitrarios a través de un…
ModificadaMedia (4.3)4.5%💥 ExploitVideowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration6/3/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de (1) el parámetro m hacia lb_status.php; (2) el parámetro msg hacia vc_chatlog.php; el parámetro n hacia (3)…
ModificadaAlta (7.5)2.1%—Apptha Video Gallery Plugin5/3/201416/6/2026
Vulnerabilidad de inyección SQL en Apptha WordPress Video Gallery 2.0, 1.6 y versiones anteriores para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios través del parámetro playid a index.php.
ModificadaMedia (4.3)5.2%💥 ExploitVideolan VLC Media Player3/3/201417/6/2026
La función ASF_ReadObject_file_properties en modules/demux/asf/libasf.c en el Demuxer ASF en VideoLAN VLC Media Player anterior a 2.1.3 permite a atacantes remotos causar una denegación de servicio (error de división por cero y caída) a través de un tamaño mínimo y máximo de cero del paquete de datos en un archivo ASF.
ModificadaMedia (4.3)2.2%—Cisco Video Surveillance Indoor Fixed Dome IP HD Camera25/1/201417/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en el interfaz web de las cámaras web Cisco Video Surveillance 5000 HD IP Dome permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de una URL manipulada, tambien conocidos como Bug IDs CSCud10943 y CSCud10950.