Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.6% | — | Cisco Video Surveillance Operations Manager | 24/1/2014 | 17/6/2026 | Cisco Video Surveillance Operations Manager (Vsom) no requiere autenticación para las conexiones de base de datos MySQL, que permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio mediante el aprovechamiento de la conectividad de red desde un sistema cliente con… | |
| Modificada | Alta (7.5) | 28% | — | Live555 Streaming MediaVideolan VLC Media Player | 23/1/2014 | 17/6/2026 | La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2013.11.26, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un carácter en blanco en el comienzo de un mensaje RTSP, lo… | |
| Modificada | Media (6.4) | 1.6% | — | Cisco Telepresence Video Communication Server | 23/1/2014 | 17/6/2026 | El componenete Expressway en Cisco TelePresence Video Communication Server (VCS) usa el mismo certificado X.509 por defecto a través de diferentes instalaciones de clientes, lo que hace más sencillo para atacantes remotos llevar a cabo ataques de man-in-the-middle contra sesiones SSL mediante el aprovechamiento de la… | |
| Modificada | Alta (7.1) | 1.9% | — | Cisco Telepresence Video Communication Server SoftwareCisco Telepresence Video Communication Servers Software | 22/1/2014 | 17/6/2026 | El módulo SIP en Cisco TelePresence Video Communication Server (VCS) anterior a la versión 8.1 permite a atacantes remotos provocar una denegación de servicio (fallo del proceso) a través de un mensaje SDP manipulado, también conocido como Bug ID CSCue97632. | |
| Modificada | Media (4.3) | 2.0% | — | Anthony Mills S3 Video | 8/1/2014 | 17/6/2026 | Vulnerabilidad cross-site scripting (XSS) en views/video-management/preview_video.php en S3 Video plugin anteriores a 0.983 para Wordpress permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de un parámetro base. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Videocharge Watermark Master | 4/12/2013 | 17/6/2026 | Desbordamiento de buffer en VideoCharge Software Watermark Master 2.2.23 permite a atacantes remotos ejecutar código arbitrario a través de una cadena de texto larga en el valor SourcePath en ficheros .wcf. | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Videocharge Watermark Master | 4/12/2013 | 17/6/2026 | Desbordamiento de búfer en VideoCharge Software Watermark Master versión 2.2.23, permite a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en el atributo name del elemento cols en un archivo .wstyle. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Sunil Nanda Blue Wrench Video Widget | 19/11/2013 | 17/6/2026 | Vulnerabilidad de CSRF en bluewrench-video-widget.php del plugin Blue Wrench Video Widget anterior a la versión 2.0.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que incrusten URLs arbitrarias a través del parámetro bw_url en la página bw-videos hacia… | |
| Modificada | Alta (7.5) | 10.0% | 💥 Exploit | Videolan VLC Media Player | 25/10/2013 | 17/6/2026 | VideoLAN VLC Media Player 2.0.8 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través de una cadena larga con la URL de un archivo m3u. | |
| Modificada | Media (6.4) | 1.2% | — | Cisco Video Surveillance 4000 IP CameraCisco Video Surveillance 4300e IP CameraCisco Video Surveillance 4500e IP Camera | 16/10/2013 | 16/6/2026 | La página de analíticas en cámaras IP Cisco Video Surveillance 4000 tiene credenciales embebidas en el código, lo que permite a atacantes remotos ver el streaming de video aprovechando el conocimiento de la contraseña, tambien conocido como Bug ID SCuj70402 y CSCuj70419. | |
| Modificada | Media (6.8) | 3.8% | — | Videolan VLC Media Player | 11/10/2013 | 16/6/2026 | Desbordamiento de buffer en el empaquetador mp4a (modules/packetizer/mpeg4audio.c) en VideoLAN VLC Media Player anterior a la versión 2.0.8 permite a atacantes remotos provocar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través de vectores sin especificar. | |
| Modificada | Media (5) | 1.3% | — | Cisco Video Surveillance Operations Manager | 30/9/2013 | 16/6/2026 | La interfaz web administrativa en Cisco Video Surveillance Operations Manager no ejecuta apropiadamente la autenticación, lo cual permite a atacantes remotos ver feeds de vídeo a través de una URL manipulada, también conocido como Bug ID CSCtg72262. | |
| Modificada | Media (4.3) | 2.0% | — | Videowhisper Live Streaming Integration | 9/9/2013 | 16/6/2026 | Multiples vulnerabilidades cross-site scripting (XSS) en ls/htmlchar.php de la extensión para WordPress, VideoWhisper Live Streaming Integration 4.25.3 y posiblemente anteriores permite a un atacate remoto inyectar script web o HTML a discrección a través del parámetro (1) name o (2) message. NOTA: algunos de esos… | |
| Modificada | Alta (9) | 4.2% | — | Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+4 | 1/8/2013 | 16/6/2026 | El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS… | |
| Modificada | Media (5) | 1.5% | — | Cisco Vc240 Network Bullet CameraCisco Video Surveillance Vc220 Network Dome Camera | 1/8/2013 | 16/6/2026 | Las cámaras Cisco VC220 y VC240 permiten a atacantes remotos provocar una denegación de servicio (agotamiento de WebUI) a través de paquetes manipulados. Aka Bug IDs CSCtf73188, CSCtf88059, CSCtf87951, CSCtf87908, y CSCtf88019. | |
| Modificada | Alta (7.8) | 9.3% | 💥 Exploit | Cisco Video Surveillance Manager | 25/7/2013 | 16/6/2026 | Cisco Video Surveillance Manager (VSM) anteriores a v7.0.0 no requiere autenticación para acceder a las páginas de monitorización, permitiendo que atacantes remotos obtengan configuración sensible, archivos, e información de los log mediante vectores no especificados, relacionados con el paquete Cisco_VSBWT (también… | |
| Modificada | Alta (9) | 8.3% | 💥 Exploit | Cisco Video Surveillance Manager | 25/7/2013 | 16/6/2026 | Cisco Video Surveillance Manager (VSM) anteriores a v7.0.0 permite que atacantes remotos obtengan configuración sensible, archivos e información de log mediante vectores no especificados, relacionados con el paquete Cisco_VSBWT (también conocido como código de ejemplo Broadware), también referenciado como Bug ID… | |
| Modificada | Alta (7.8) | 10% | 💥 Exploit | Cisco Video Surveillance Manager | 25/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Cisco Video Surveillance Manager (VSM) anteriores a v7.0.0 permite que atacantes remotos lean ficheros del sistema mediante URL modifificadas, relacionadas con el paquete Cisco_VSBWT (también conocido como código de ejemplo Broadware), también referenciado como Bug… | |
| Modificada | Media (6.3) | 2.9% | — | Videolan VLC Media Player | 10/7/2013 | 16/6/2026 | **EN DISPUTA** plugins/demux/libmkv_plugin.dll en VideoLAN VLC Media Player v2.0.7, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un archivo MKV especialmente diseñado, posiblemente provocando un… | |
| Modificada | Media (6.8) | 6.1% | — | Videolan VLC Media Player | 10/7/2013 | 16/6/2026 | El ASF Demuxer (modules/demux/asf/asf.c) en VideoLAN VLC media player v2.0.5 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un fichero ASF especialmente diseñado que genera una lectura fuera de los límites. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Videolan VLC Media Player | 10/7/2013 | 16/6/2026 | Múltiples desbordamientos de búfer en VideoLAN VLC media player v2.0.4 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código arbitrario a través de vectores relacionados con el (1) procesador freetype y (2) el analizador (parser) de subtitulos HTML. | |
| Modificada | Media (4.3) | 1.2% | — | Videolan VLC Media Player | 10/7/2013 | 16/6/2026 | La función SHAddToRecentDocs en VideoLAN VLC media player v2.0.4 y versiones anteriores podría permitir a los atacantes asistidos por el usuario provocar una denegación de servicio (caída) a través de un nombre de archivo especialmente diseñado que genera una calculo de longitud de cadena incorrecto cuando se agrega… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Telepresence TC SoftwareCisco IP Video Phone E20Cisco Telepresence Codec C40Cisco Telepresence Codec C60+10 | 21/6/2013 | 16/6/2026 | Cisco TelePresence TC Software anterior a v5.1.7 y TE Software anterior a v4.1.3 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCue01743. | |
| Modificada | Media (4.3) | 0.96% | — | Cisco Video Surveillance Operations Manager | 14/6/2013 | 16/6/2026 | Vulnerabilidad de redirección abierta en la página de ayuda de Cisco Video Surveillance Operations Manager, permite a atacantes remotos redireccionar usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing mediante una URL manipulada. Aka Bug ID CSCty74490. | |
| Modificada | Media (6.8) | 0.62% | — | Qnap Viostor Network Video Recorder | 7/6/2013 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en cgi-bin/create_user.cgi de dispositivos QNAP VioStor NVR con firmware v4.0.3 permite a atacentes remotos suplantar la autenticación de los administradores en las solicitudes para crear cuentas de administración mediante una acción NEW USER. |