Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.29% | — | NQ Vault-hide SMS Pics & Videos | 9/9/2014 | 17/6/2026 | La aplicación Vault-Hide SMS, Pics & Videos 5.0.14.22 (también conocido como com.netqin.ps) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Avd-app AVD Download Video | 9/9/2014 | 17/6/2026 | La aplicación AVD Download Video 3.3.13 (también conocida como com.myboyfriendisageek.videocatcher.demo) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Casinogame Video Poker Casino | 9/9/2014 | 17/6/2026 | La aplicación Video Poker Casino 1.0.5 (también conocido como com.geaxgame.videopoker) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | ALL Video Gallery Plugin Project All-video-gallery | 6/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin All Video Gallery (all-video-gallery) 1.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en una acción edit en la página allvideogallery_videos en wp-admin/admin.php. | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | Hdwplayer Hdw-player-video-player-video-gallery | 6/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la página de vídeos en el plugin HDW Player (hdw-player-video-player-video-gallery) 2.4.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en la acción edit en wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | ALL Video Gallery Plugin Project ALL Video Gallery Plugin | 6/8/2014 | 16/6/2026 | Vulnerabilidad no especificada en el plugin All Video Gallery (all-video-gallery) anterior a 1.2.0 para WordPress tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Media (6) | 2.2% | 💥 Exploit | UI Unifi Video | 25/7/2014 | 17/6/2026 | La política de cruce de dominio Flash por defecto (crossdomain.xml) en Ubiquiti Networks UniFi Video (anteriormente AirVision también conocido como AirVision Controller) anterior a 3.0.1 no restringe el acceso a la aplicación, lo que permite a atacantes remotos evadir Same Origin Policy a través de un fichero SWF… | |
| Modificada | Media (4.6) | 0.97% | — | Xf86-video-intel | 24/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en tools/backlight_helper.c en X.Org xf86-video-intel 2.99.911 permite a atacantes remotos crear o sobrescribir ficheros arbitrarios a través de un .. (punto punto) en el nombre de la interfaz. | |
| Modificada | Media (4.3) | 1.6% | — | Html5 Video Player With Playlist Plugin Project Html5 Video Player With Playlist Plugin | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en videoplayer/autoplay.php en el plugin HTML5 Video Player with Playlist 2.4.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) theme o (2) playlistmod. | |
| Modificada | Media (4.3) | 2.0% | — | Videowhisper Video Presentation | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Video Presentation anterior a 3.31 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) room_name en c_login.php o (2) room en index.php en vp/. | |
| Modificada | Media (4.3) | 1.6% | — | Videowhisper Video Posts Webcam Recorder | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en posts/videowhisper/r_logout.php en el plugin Video Posts Webcam Recorder 1.55.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro message. | |
| Modificada | Media (4.3) | 2.0% | — | Videowhisper Live Streaming Integration | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en ls/vv_login.php en el plugin VideoWhisper Live Streaming Integration 4.27.2 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro room_name. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Longtailvideo JW Player FOR Flash & Html5 Video Plugin | 25/6/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin JW Player anterior a 2.1.4 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan jugadores a través de un acción de suprimir en wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Videos Tube Project Videos Tube | 4/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Videos Tube 1.0 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro url hacia (1) videocat.php o (2) single.php. | |
| Modificada | Media (4.3) | 1.6% | — | Digitalzoomstudio Video Gallery | 30/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro logoLink hacia (1) preview.swf, (2) preview_skin_rouge.swf, (3) preview_allchars.swf o (4)… | |
| Modificada | Media (4.3) | 1.1% | — | Intel Indeo Video | 19/5/2014 | 17/6/2026 | ir41_32.ax versión 4.51.16.3 para Indeo Video versión 4.5 de Intel, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de un archivo .avi diseñado. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Videolan VLC Media Player | 14/5/2014 | 17/6/2026 | codec\libpng_plugin.dll en VideoLAN VLC Media Player 2.1.3 permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo .png manipulado, tal y como fue demostrado por un png en un archivo .wave. | |
| Modificada | Media (4.3) | 1.1% | — | Videowhisper | 28/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en vwrooms\templates\logout.tpl.php en los plugins VideoWhisper Webcam para Drupal 7.x permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro (1) module o (2) message hacia index.php. | |
| Modificada | Media (6.8) | 0.97% | — | Rodrigo Polo Stream Video Player | 11/4/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin Stream Video Player 1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.6% | — | Videolan VLC Media Player | 21/3/2014 | 17/6/2026 | VideoLAN VLC Media Player anterior a 2.0.7 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un archivo de lista de reproducción manipulado. | |
| Modificada | Media (6.4) | 11% | 💥 Exploit | Videowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration | 6/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos (1) leer archivos arbitrarios a través de un .. (punto punto) en el parámetro s hacia ls/rtmp_login.php o (2) eliminar archivos arbitrarios a través de un… | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Videowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration | 6/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de (1) el parámetro m hacia lb_status.php; (2) el parámetro msg hacia vc_chatlog.php; el parámetro n hacia (3)… | |
| Modificada | Alta (7.5) | 2.1% | — | Apptha Video Gallery Plugin | 5/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en Apptha WordPress Video Gallery 2.0, 1.6 y versiones anteriores para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios través del parámetro playid a index.php. | |
| Modificada | Media (4.3) | 5.2% | 💥 Exploit | Videolan VLC Media Player | 3/3/2014 | 17/6/2026 | La función ASF_ReadObject_file_properties en modules/demux/asf/libasf.c en el Demuxer ASF en VideoLAN VLC Media Player anterior a 2.1.3 permite a atacantes remotos causar una denegación de servicio (error de división por cero y caída) a través de un tamaño mínimo y máximo de cero del paquete de datos en un archivo ASF. | |
| Modificada | Media (4.3) | 2.2% | — | Cisco Video Surveillance Indoor Fixed Dome IP HD Camera | 25/1/2014 | 17/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en el interfaz web de las cámaras web Cisco Video Surveillance 5000 HD IP Dome permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de una URL manipulada, tambien conocidos como Bug IDs CSCud10943 y CSCud10950. |