Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.6%—Cisco Video Surveillance Operations Manager24/1/201417/6/2026
Cisco Video Surveillance Operations Manager (Vsom) no requiere autenticación para las conexiones de base de datos MySQL, que permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio mediante el aprovechamiento de la conectividad de red desde un sistema cliente con…
ModificadaAlta (7.5)28%—Live555 Streaming MediaVideolan VLC Media Player23/1/201417/6/2026
La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2013.11.26, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un carácter en blanco en el comienzo de un mensaje RTSP, lo…
ModificadaMedia (6.4)1.6%—Cisco Telepresence Video Communication Server23/1/201417/6/2026
El componenete Expressway en Cisco TelePresence Video Communication Server (VCS) usa el mismo certificado X.509 por defecto a través de diferentes instalaciones de clientes, lo que hace más sencillo para atacantes remotos llevar a cabo ataques de man-in-the-middle contra sesiones SSL mediante el aprovechamiento de la…
ModificadaAlta (7.1)1.9%—Cisco Telepresence Video Communication Server SoftwareCisco Telepresence Video Communication Servers Software22/1/201417/6/2026
El módulo SIP en Cisco TelePresence Video Communication Server (VCS) anterior a la versión 8.1 permite a atacantes remotos provocar una denegación de servicio (fallo del proceso) a través de un mensaje SDP manipulado, también conocido como Bug ID CSCue97632.
ModificadaMedia (4.3)2.0%—Anthony Mills S3 Video8/1/201417/6/2026
Vulnerabilidad cross-site scripting (XSS) en views/video-management/preview_video.php en S3 Video plugin anteriores a 0.983 para Wordpress permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de un parámetro base.
ModificadaAlta (9.3)32%💥 ExploitVideocharge Watermark Master4/12/201317/6/2026
Desbordamiento de buffer en VideoCharge Software Watermark Master 2.2.23 permite a atacantes remotos ejecutar código arbitrario a través de una cadena de texto larga en el valor SourcePath en ficheros .wcf.
ModificadaMedia (6.8)3.2%💥 ExploitVideocharge Watermark Master4/12/201317/6/2026
Desbordamiento de búfer en VideoCharge Software Watermark Master versión 2.2.23, permite a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en el atributo name del elemento cols en un archivo .wstyle.
ModificadaMedia (6.8)2.9%💥 ExploitSunil Nanda Blue Wrench Video Widget19/11/201317/6/2026
Vulnerabilidad de CSRF en bluewrench-video-widget.php del plugin Blue Wrench Video Widget anterior a la versión 2.0.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que incrusten URLs arbitrarias a través del parámetro bw_url en la página bw-videos hacia…
ModificadaAlta (7.5)10.0%💥 ExploitVideolan VLC Media Player25/10/201317/6/2026
VideoLAN VLC Media Player 2.0.8 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través de una cadena larga con la URL de un archivo m3u.
ModificadaMedia (6.4)1.2%—Cisco Video Surveillance 4000 IP CameraCisco Video Surveillance 4300e IP CameraCisco Video Surveillance 4500e IP Camera16/10/201316/6/2026
La página de analíticas en cámaras IP Cisco Video Surveillance 4000 tiene credenciales embebidas en el código, lo que permite a atacantes remotos ver el streaming de video aprovechando el conocimiento de la contraseña, tambien conocido como Bug ID SCuj70402 y CSCuj70419.
ModificadaMedia (6.8)3.8%—Videolan VLC Media Player11/10/201316/6/2026
Desbordamiento de buffer en el empaquetador mp4a (modules/packetizer/mpeg4audio.c) en VideoLAN VLC Media Player anterior a la versión 2.0.8 permite a atacantes remotos provocar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través de vectores sin especificar.
ModificadaMedia (5)1.3%—Cisco Video Surveillance Operations Manager30/9/201316/6/2026
La interfaz web administrativa en Cisco Video Surveillance Operations Manager no ejecuta apropiadamente la autenticación, lo cual permite a atacantes remotos ver feeds de vídeo a través de una URL manipulada, también conocido como Bug ID CSCtg72262.
ModificadaMedia (4.3)2.0%—Videowhisper Live Streaming Integration9/9/201316/6/2026
Multiples vulnerabilidades cross-site scripting (XSS) en ls/htmlchar.php de la extensión para WordPress, VideoWhisper Live Streaming Integration 4.25.3 y posiblemente anteriores permite a un atacate remoto inyectar script web o HTML a discrección a través del parámetro (1) name o (2) message. NOTA: algunos de esos…
ModificadaAlta (9)4.2%—Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+41/8/201316/6/2026
El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS…
ModificadaMedia (5)1.5%—Cisco Vc240 Network Bullet CameraCisco Video Surveillance Vc220 Network Dome Camera1/8/201316/6/2026
Las cámaras Cisco VC220 y VC240 permiten a atacantes remotos provocar una denegación de servicio (agotamiento de WebUI) a través de paquetes manipulados. Aka Bug IDs CSCtf73188, CSCtf88059, CSCtf87951, CSCtf87908, y CSCtf88019.
ModificadaAlta (7.8)9.3%💥 ExploitCisco Video Surveillance Manager25/7/201316/6/2026
Cisco Video Surveillance Manager (VSM) anteriores a v7.0.0 no requiere autenticación para acceder a las páginas de monitorización, permitiendo que atacantes remotos obtengan configuración sensible, archivos, e información de los log mediante vectores no especificados, relacionados con el paquete Cisco_VSBWT (también…
ModificadaAlta (9)8.3%💥 ExploitCisco Video Surveillance Manager25/7/201316/6/2026
Cisco Video Surveillance Manager (VSM) anteriores a v7.0.0 permite que atacantes remotos obtengan configuración sensible, archivos e información de log mediante vectores no especificados, relacionados con el paquete Cisco_VSBWT (también conocido como código de ejemplo Broadware), también referenciado como Bug ID…
ModificadaAlta (7.8)10%💥 ExploitCisco Video Surveillance Manager25/7/201316/6/2026
Múltiples vulnerabilidades de salto de directorio en Cisco Video Surveillance Manager (VSM) anteriores a v7.0.0 permite que atacantes remotos lean ficheros del sistema mediante URL modifificadas, relacionadas con el paquete Cisco_VSBWT (también conocido como código de ejemplo Broadware), también referenciado como Bug…
ModificadaMedia (6.3)2.9%—Videolan VLC Media Player10/7/201316/6/2026
**EN DISPUTA** plugins/demux/libmkv_plugin.dll en VideoLAN VLC Media Player v2.0.7, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un archivo MKV especialmente diseñado, posiblemente provocando un…
ModificadaMedia (6.8)6.1%—Videolan VLC Media Player10/7/201316/6/2026
El ASF Demuxer (modules/demux/asf/asf.c) en VideoLAN VLC media player v2.0.5 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un fichero ASF especialmente diseñado que genera una lectura fuera de los límites.
ModificadaAlta (9.3)11%💥 ExploitVideolan VLC Media Player10/7/201316/6/2026
Múltiples desbordamientos de búfer en VideoLAN VLC media player v2.0.4 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código arbitrario a través de vectores relacionados con el (1) procesador freetype y (2) el analizador (parser) de subtitulos HTML.
ModificadaMedia (4.3)1.2%—Videolan VLC Media Player10/7/201316/6/2026
La función SHAddToRecentDocs en VideoLAN VLC media player v2.0.4 y versiones anteriores podría permitir a los atacantes asistidos por el usuario provocar una denegación de servicio (caída) a través de un nombre de archivo especialmente diseñado que genera una calculo de longitud de cadena incorrecto cuando se agrega…
ModificadaAlta (7.8)1.9%—Cisco Telepresence TC SoftwareCisco IP Video Phone E20Cisco Telepresence Codec C40Cisco Telepresence Codec C60+1021/6/201316/6/2026
Cisco TelePresence TC Software anterior a v5.1.7 y TE Software anterior a v4.1.3 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCue01743.
ModificadaMedia (4.3)0.96%—Cisco Video Surveillance Operations Manager14/6/201316/6/2026
Vulnerabilidad de redirección abierta en la página de ayuda de Cisco Video Surveillance Operations Manager, permite a atacantes remotos redireccionar usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing mediante una URL manipulada. Aka Bug ID CSCty74490.
ModificadaMedia (6.8)0.62%—Qnap Viostor Network Video Recorder7/6/201316/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en cgi-bin/create_user.cgi de dispositivos QNAP VioStor NVR con firmware v4.0.3 permite a atacentes remotos suplantar la autenticación de los administradores en las solicitudes para crear cuentas de administración mediante una acción NEW USER.
Orbitaley — Vulnerabilidades