Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 7.0% | 💥 Exploit | Qnap Viostor Network Video RecorderQnap Surveillance Station PROQnap NAS | 7/6/2013 | 16/6/2026 | cgi-bin/pingping.cgi en dispositivos QNAP VioStor NVR con firmware v4.0.3, y en el componente Surveillance Station Pro en QNAP NAS, permite que usuarios remotos autenticados ejecuten comandos de su elección haciendo uso de acceso de invitado e incluyendo metacaracteres de la shell en una cadena de petición. | |
| Modificada | Media (5) | 1.3% | — | Qnap Viostor Network Video RecorderQnap Surveillance Station PROQnap NAS | 7/6/2013 | 16/6/2026 | Los dispositivos QNAP VioStor NVR con firmware v4.0.3, y el componente Surveillance Station Pro en QNAP NAS, tiene una cuenta de invitado incluida en el código que permite que atacantes remotos consigan acceso al servidor web mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 5.4% | 💥 Exploit | Webdorado Spider Video Player | 10/5/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en settings.php del plugin Web Dorado Spider Video Player v2.1 para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "theme". | |
| Modificada | Media (4.4) | 0.30% | — | Video Project Video | 19/3/2013 | 16/6/2026 | El módulo de vídeo v7.x-2.x antes v7.x-2.9 para Drupal, cuando utiliza el transcodificador FFmpeg, permite a usuarios locales ejecutar código PHP arbitrario modificando un archivo temporal PHP. | |
| Modificada | Baja (2.1) | 0.39% | — | QXL Graphics Driver Project Xf86-video-qxlCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 13/2/2013 | 16/6/2026 | El controlador QXL en QXL Virtual GPU v0.1.0 permite a usuarios locales causar una denegación de servicio (caída o bloqueo del SO invitado) a través de una conexión SPICE que evita otros hilos obtenidos del mutex qemu_mutex. NOTA: Alguno de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Media (5) | 1.0% | — | Cisco Telepresence Video Communication Servers Software | 17/1/2013 | 16/6/2026 | Cisco TelePresence Video Communication Server (VCS) vX7.0.3 no procesa correctamente ciertas reglas de búsqueda, lo que permite crear conferencias a atacantes remotos a través de una petición de Conductor no especificado. Se trata de un problema también conocido como Bug ID CSCub67989. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Video-lead-form Uk-cookie | 11/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el complemento Video Lead Form para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro errMsg en una acción video-lead-form a wp-admin/admin.php | |
| Modificada | Alta (9.3) | 4.9% | — | Videolan VLC Media Player | 30/10/2012 | 16/6/2026 | Vulnerabilidad de doble liberación en la función get_chunk_header en modules/demux/ty.c en VideoLAN VLC media player v0.9.0 hasta v1.1.12 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un fichero TiVo modificado (TY). | |
| Modificada | Media (4.3) | 5.8% | 💥 Exploit | Videolan VLC Media Player | 26/10/2012 | 16/6/2026 | libpng_plugin en VideoLAN VLC media player v2.0.3 permite a atacantes remotos a provocar una denegación de servicio (caída de la aplicación) a través de un fichero PNG manipulado. | |
| Modificada | Alta (7.5) | 2.0% | — | 2daybiz Video Community Portal Script | 25/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Video Community Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Baja (3.5) | 3.9% | 💥 Exploit | Videousermanuals White-label-cms | 24/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wlcms-plugin.php en el plugin White Label CMS v1.5 para WordPress, permite a usuarios remotor atuenticados a inyectar secuencias de comandos web o HTML a través del parámetro wlcms_o_developer_name en una acción save sobre… | |
| Modificada | Media (6.8) | 3.0% | 💥 Exploit | Videousermanuals White-label-cms | 24/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en wlcms-plugin.php en el plugin White Label CMS anteriores a v1.5.1 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que piden que modifique el nombre del desarrollador a… | |
| Modificada | Media (4.3) | 1.4% | — | Hans Nilsson Video Filter | 6/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en video_filter.codecs.inc en el módulo Video Filter v6.x-2.x y v7.x-2.x para Drupal, permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través del parámetro EMBEDLOOKUP sobre enlaces Blip.tv. | |
| Modificada | Media (6.9) | 0.40% | — | Videocharge Studio | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en VideoCharge Studio v2.9.0.632, permite a usuarios locales obtener privilegios a través de un fichero dwmapi.dll caballo de troya en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .vsc. NOTA: algunos de estos detalles han… | |
| Modificada | Media (6.9) | 0.40% | — | Snowfoxsoft Snowfox Total Video Converter | 7/9/2012 | 16/6/2026 | Vulnerabilidad de path de búsqueda no confiable en SnowFox Total Video Converter v2.5.1 permite a usuario locales obtener privilegios a través del fichero dwmapi.dll troyanizado en el directorio de trabajo actual, como se demostró mediante un directorio que contenía un fichero .AVI. NOTA: algunos de estos detalles se… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Alurian Prismotube Video Script | 23/8/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el (script) Alurian Prismotube PHP Video que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en index.php. | |
| Modificada | Media (6.8) | 0.69% | — | Kyle Browning Cdn2 Video | 14/8/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo CDN2 Video v6.x para Drupal permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | Kyle Browning Cdn2 Video | 14/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el Módulo de vídeo CDN2 v6.x para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 3.8% | — | Videolan VLC Media Player | 12/7/2012 | 16/6/2026 | Un desbordamiento de búfer basado en memoria dinámica en la función Ogg_DecodePacket en el demuxer OGG (modules/demux/ogg.c) en VideoLAN VLC media player antes de v2.0.2 permite a atacantes remotos causar una denegación de servicio (por caída de la aplicación) y posiblemente ejecutar código de su elección a través de… | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | Longtailvideo JW Player | 21/5/2012 | 16/6/2026 | player.swf de LongTail JW Player 5.9 permite a atacantes remotos realizar un ataque de secuencias de comandos en sitios cruzados (XSS) para inyectar codigo de script web o código HTML de su elección a través de múltiples secuencias "javascript:" en el parámetro debug. | |
| Modificada | Media (4.3) | 7.2% | 💥 Exploit | Videolan VLC Media Player | 19/4/2012 | 16/6/2026 | VideoLAN VLC media player v2.0.1 permite a atacantes remotos causar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo MP4 modificado. | |
| Modificada | Media (5) | 2.3% | — | Kylegilman Video Embed & Thumbnail Generator | 19/3/2012 | 16/6/2026 | El formulario de subida de contenido multimedia del complemento Video Embed & Thumbnail Generator anteriores a la versión 2.0 para WordPress permite a atacantes remotos obtener la ruta de instalación a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 3.4% | — | Kylegilman Video Embed & Thumbnail Generator | 19/3/2012 | 16/6/2026 | kg_callffmpeg.php en el complemento de Wordpress "Video Embed & Thumbnail Generator" antes de v2.0 permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 5.3% | — | Videolan VLC Media Player | 19/3/2012 | 16/6/2026 | Múltiples desbordamientos de buffer de memoria dinámica en el reproductor multimedia VideoLAN VLC anteriores a 2.0.1. Permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un stream Real RTSP modificado. | |
| Modificada | Alta (9.3) | 44% | 💥 Exploit | Videolan VLC Media Player | 19/3/2012 | 16/6/2026 | Un desbordamiento de búfer Basado en pila en VideoLAN VLC media player antes de v2.0.1 permite a atacantes remotos ejecutar código de su elección a través de un stream MMS:// modificado a mano. |