Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)7.0%💥 ExploitQnap Viostor Network Video RecorderQnap Surveillance Station PROQnap NAS7/6/201316/6/2026
cgi-bin/pingping.cgi en dispositivos QNAP VioStor NVR con firmware v4.0.3, y en el componente Surveillance Station Pro en QNAP NAS, permite que usuarios remotos autenticados ejecuten comandos de su elección haciendo uso de acceso de invitado e incluyendo metacaracteres de la shell en una cadena de petición.
ModificadaMedia (5)1.3%—Qnap Viostor Network Video RecorderQnap Surveillance Station PROQnap NAS7/6/201316/6/2026
Los dispositivos QNAP VioStor NVR con firmware v4.0.3, y el componente Surveillance Station Pro en QNAP NAS, tiene una cuenta de invitado incluida en el código que permite que atacantes remotos consigan acceso al servidor web mediante vectores no especificados.
ModificadaAlta (7.5)5.4%💥 ExploitWebdorado Spider Video Player10/5/201316/6/2026
Vulnerabilidad de inyección SQL en settings.php del plugin Web Dorado Spider Video Player v2.1 para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "theme".
ModificadaMedia (4.4)0.30%—Video Project Video19/3/201316/6/2026
El módulo de vídeo v7.x-2.x antes v7.x-2.9 para Drupal, cuando utiliza el transcodificador FFmpeg, permite a usuarios locales ejecutar código PHP arbitrario modificando un archivo temporal PHP.
ModificadaBaja (2.1)0.39%—QXL Graphics Driver Project Xf86-video-qxlCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+113/2/201316/6/2026
El controlador QXL en QXL Virtual GPU v0.1.0 permite a usuarios locales causar una denegación de servicio (caída o bloqueo del SO invitado) a través de una conexión SPICE que evita otros hilos obtenidos del mutex qemu_mutex. NOTA: Alguno de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaMedia (5)1.0%—Cisco Telepresence Video Communication Servers Software17/1/201316/6/2026
Cisco TelePresence Video Communication Server (VCS) vX7.0.3 no procesa correctamente ciertas reglas de búsqueda, lo que permite crear conferencias a atacantes remotos a través de una petición de Conductor no especificado. Se trata de un problema también conocido como Bug ID CSCub67989.
ModificadaMedia (4.3)3.2%💥 ExploitVideo-lead-form Uk-cookie11/12/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el complemento Video Lead Form para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro errMsg en una acción video-lead-form a wp-admin/admin.php
ModificadaAlta (9.3)4.9%—Videolan VLC Media Player30/10/201216/6/2026
Vulnerabilidad de doble liberación en la función get_chunk_header en modules/demux/ty.c en VideoLAN VLC media player v0.9.0 hasta v1.1.12 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un fichero TiVo modificado (TY).
ModificadaMedia (4.3)5.8%💥 ExploitVideolan VLC Media Player26/10/201216/6/2026
libpng_plugin en VideoLAN VLC media player v2.0.3 permite a atacantes remotos a provocar una denegación de servicio (caída de la aplicación) a través de un fichero PNG manipulado.
ModificadaAlta (7.5)2.0%—2daybiz Video Community Portal Script25/10/201216/6/2026
Vulnerabilidad de inyección SQL en index.php en Video Community Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaBaja (3.5)3.9%💥 ExploitVideousermanuals White-label-cms24/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wlcms-plugin.php en el plugin White Label CMS v1.5 para WordPress, permite a usuarios remotor atuenticados a inyectar secuencias de comandos web o HTML a través del parámetro wlcms_o_developer_name en una acción save sobre…
ModificadaMedia (6.8)3.0%💥 ExploitVideousermanuals White-label-cms24/10/201216/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en wlcms-plugin.php en el plugin White Label CMS anteriores a v1.5.1 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que piden que modifique el nombre del desarrollador a…
ModificadaMedia (4.3)1.4%—Hans Nilsson Video Filter6/10/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en video_filter.codecs.inc en el módulo Video Filter v6.x-2.x y v7.x-2.x para Drupal, permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través del parámetro EMBEDLOOKUP sobre enlaces Blip.tv.
ModificadaMedia (6.9)0.40%—Videocharge Studio7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en VideoCharge Studio v2.9.0.632, permite a usuarios locales obtener privilegios a través de un fichero dwmapi.dll caballo de troya en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .vsc. NOTA: algunos de estos detalles han…
ModificadaMedia (6.9)0.40%—Snowfoxsoft Snowfox Total Video Converter7/9/201216/6/2026
Vulnerabilidad de path de búsqueda no confiable en SnowFox Total Video Converter v2.5.1 permite a usuario locales obtener privilegios a través del fichero dwmapi.dll troyanizado en el directorio de trabajo actual, como se demostró mediante un directorio que contenía un fichero .AVI. NOTA: algunos de estos detalles se…
ModificadaAlta (7.5)1.1%💥 ExploitAlurian Prismotube Video Script23/8/201216/6/2026
Vulnerabilidad de inyección SQL en el (script) Alurian Prismotube PHP Video que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en index.php.
ModificadaMedia (6.8)0.69%—Kyle Browning Cdn2 Video14/8/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo CDN2 Video v6.x para Drupal permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.3%—Kyle Browning Cdn2 Video14/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el Módulo de vídeo CDN2 v6.x para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)3.8%—Videolan VLC Media Player12/7/201216/6/2026
Un desbordamiento de búfer basado en memoria dinámica en la función Ogg_DecodePacket en el demuxer OGG (modules/demux/ogg.c) en VideoLAN VLC media player antes de v2.0.2 permite a atacantes remotos causar una denegación de servicio (por caída de la aplicación) y posiblemente ejecutar código de su elección a través de…
ModificadaMedia (4.3)4.4%💥 ExploitLongtailvideo JW Player21/5/201216/6/2026
player.swf de LongTail JW Player 5.9 permite a atacantes remotos realizar un ataque de secuencias de comandos en sitios cruzados (XSS) para inyectar codigo de script web o código HTML de su elección a través de múltiples secuencias "javascript:" en el parámetro debug.
ModificadaMedia (4.3)7.2%💥 ExploitVideolan VLC Media Player19/4/201216/6/2026
VideoLAN VLC media player v2.0.1 permite a atacantes remotos causar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo MP4 modificado.
ModificadaMedia (5)2.3%—Kylegilman Video Embed & Thumbnail Generator19/3/201216/6/2026
El formulario de subida de contenido multimedia del complemento Video Embed & Thumbnail Generator anteriores a la versión 2.0 para WordPress permite a atacantes remotos obtener la ruta de instalación a través de vectores sin especificar.
ModificadaAlta (7.5)3.4%—Kylegilman Video Embed & Thumbnail Generator19/3/201216/6/2026
kg_callffmpeg.php en el complemento de Wordpress "Video Embed & Thumbnail Generator" antes de v2.0 permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados.
ModificadaAlta (9.3)5.3%—Videolan VLC Media Player19/3/201216/6/2026
Múltiples desbordamientos de buffer de memoria dinámica en el reproductor multimedia VideoLAN VLC anteriores a 2.0.1. Permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un stream Real RTSP modificado.
ModificadaAlta (9.3)44%💥 ExploitVideolan VLC Media Player19/3/201216/6/2026
Un desbordamiento de búfer Basado en pila en VideoLAN VLC media player antes de v2.0.1 permite a atacantes remotos ejecutar código de su elección a través de un stream MMS:// modificado a mano.