Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Cisco Telepresence System SoftwareCisco Telepresence Video Communication Server1/3/201216/6/2026
Cisco TelePresence Video Communication Server con software anterior a v7.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de un paquete SIP manipulado, como se demostró con un mensaje SIP INVITE desde un dispositivo Tandberg, también conocido como Bug ID CSCtq73319.
ModificadaAlta (7.8)1.3%—Cisco Telepresence System SoftwareCisco Telepresence Video Communication Server1/3/201216/6/2026
Cisco TelePresence Video Communication Server con software anterior a vX7.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de un paquete SIP manipulado, también conocido como Bug ID CSCtr20426.
ModificadaMedia (4.3)4.8%💥 ExploitVideolan VLC Media Player20/1/201216/6/2026
VLC media player v1.1.11, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una larga cadena en un archivo arm.
ModificadaAlta (10)1.9%—Cisco Telepresence E20 SoftwareCisco IP Video Phone E2019/1/201216/6/2026
Cisco TelePresence Software antes de TE v4.1.1 en el Cisco IP Video Phone E20 tiene una contraseña por defecto para la cuenta de root tras una actualización a la v4.1.0 TE, lo cual permite modificar la configuración a través de una sesión SSH a atacantes remotos. Se trata de un problema también conocido como Bug ID…
ModificadaMedia (4.3)1.5%💥 ExploitVideowhisper PHP 2 WAY Video Chat2/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente VideoWhisper PHP 2 Way Video Chat para Joomla!, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través del parámetro "r" al index.php.
ModificadaAlta (7.8)1.2%—Cisco Video Surveillance 2421Cisco Video Surveillance 2500Cisco Video Surveillance SoftwareCisco Video Surveillance 260027/10/201116/6/2026
Cisco Video Surveillance series 2421 y 2500 con software v1.1.x y v2.x anterior a v2.4.0 y Video Surveillance serie 2600 con software anterior a v4.2.0-13 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) enviando un paquete RTSP sobre TCP especialmente diseñado. Tambien conocido…
ModificadaMedia (4.3)1.7%—Cisco Telepresence Video Communication ServersCisco Telepresence Video Communication Servers Software19/10/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login del interface administrativo en Cisco TelePresence Video Communication Servers (VCS) con software anterior a vX7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cabecera…
ModificadaMedia (4.3)4.0%💥 ExploitXondie Vodpod Video Gallery7/10/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en vodpod-video-gallery/vodpod_gallery_thumbs.php en el Plugin Vodpod Video Gallery v3.1.5 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro gid.
ModificadaAlta (9.3)5.4%—Provideo Alarm Activex ControlProvideo Gmax Activex ControlProvideo Paxplayer Activex Control5/8/201116/6/2026
Múltiples desbordamientos de buffer en los controles ActiveX Provideo permiten a atacantes remotos ejecutar código arbitrario a través de campos de entrada modificados, como se ha demostrado por (1) un argumento strIp extenso al método voice de 2way.dll el control ActiveX alarm 1.0.3.1, (2) una respuesta de red a…
ModificadaMedia (6.8)3.7%—Videolan VLC Media Player27/7/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función AVI_ChunkRead_strf en libavi.c en el demulpiplexor AVI en el reproductor multimedia VideoLAN VLC anterior a v1.1.11 ,permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o ejecutar código arbitrario a través de un…
ModificadaMedia (6.8)3.7%—Videolan VLC Media Player27/7/201116/6/2026
Desbordamiento de buffer de memoria dinámica en la función DemuxAudioSipr de real.c de RealMedia demuxer del reproductor multimedia VideoLAN VLC 1.1.x anteriores a 1.1.11 permite a atacantes remotos provocar una denegación de servicio o posiblemente ejecutar código arbitrario a través de un archivo Real Media…
ModificadaMedia (6.8)2.2%—FfmpegLibavVideolan VLC Media Player7/7/201116/6/2026
sp5xdec.c en el decodificador Sunplus SP5X JPEG en libavcodec en FFmpeg antes de v0.6.3 y libav hasta v0.6.2, tal y como se utiliza en VideoLAN VLC media player v1.1.9 y versiones anteriores y otros productos, realiza una operación de escritura fuera de los límites permitidos de un array no especificado, lo que…
ModificadaAlta (9.3)9.2%💥 ExploitVideolan VLC Media Player24/6/201116/6/2026
Vulnerabilidad de desbordamiento de entero en el analizador de lista de reproducción XSPF de VLC v0.8.5 a v1.1.9 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de vectores no especificados que desencadenan un desbordamiento de…
ModificadaMedia (6.8)4.6%—Videolan VLC Media Player3/5/201116/6/2026
Un desbordamiento de búfer en la región heap de la memoria en la función MP4_ReadBox_skcr en la biblioteca libmp4.c en el demultiplexor MP4 en el reproductor multimedia VLC de VideoLAN versiones 1.x anterior a 1.1.9, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o…
ModificadaAlta (7.6)8.1%—Videolan VLC Media Player3/5/201116/6/2026
Desbordamiento de búfer en VideoLAN VLC media player v1.0.5 permite provocar, a atacantes remotos asistidos por un usuario local, una denegación de servicio (por corrupción de memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a través de un archivo mp3 debidamente modificado que se…
ModificadaAlta (9.3)7.5%—Videolan VLC Media Player28/3/201116/6/2026
libdirectx_plugin.dll de VideoLAN VLC Media Player en versiones anteriores a v1.1.8 permite a atacantes remotos la ejecución de código arbitrario mediante la manipulación de la anchura en ficheros NSV
ModificadaAlta (9.3)76%💥 ExploitVideolan VLC Media Player28/3/201116/6/2026
libdirectx_plugin.dll del reproductor multimedia VideoLAN VLC en versiones anteriores a la 1.1.8 permite a atacantes remotos ejecutar código de su elección a través de una anchura modificada de un fichero AMV. Relacionado con una vulnerabilidad de puntero no liberado.
ModificadaAlta (9.3)42%💥 ExploitVideolan VLC Media Player7/2/201116/6/2026
demux/mkv/mkv.hpp en el plugin MKV demuxer en VideoLAN VLC Media Player v1.1.6.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y ejecutar comandos arbitrarios a través de un archivo MKV (Matroska o WebM) manipulado que realiza una corrupción de memoria, relacionado con "class…
ModificadaMedia (6.8)52%💥 ExploitVideolan VLC Media Player7/2/201116/6/2026
La función StripTags en (1) el decodificador USF (modules/codec/subtitles/subsdec.c) y (2) el decodificador de texto (modules/codec/subtitles/subsusf.c) en VideoLAN VLC Media Player 1.1 antes de v1.1.6- rc permite a atacantes remotos ejecutar código arbitrario a través de un subtítulo con una abertura "<" sin cierre…
ModificadaAlta (10)14%💥 ExploitCisco Tandberg EndpointCisco Tandberg Personal Video Unit SoftwareCisco Tandberg Personal Video Unit3/2/201116/6/2026
La configuración por defecto de Cisco Tandberg C Series Endpoints, y Tandberg E y EX Personal Video units, con el software anterior a TC4.0.0 tiene una contraseña en blanco para la cuenta de root, lo que permite que sea más fácil para los atacantes remotos obtener acceso a través de un método de entrada no…
ModificadaAlta (9.3)5.8%—Videolan VLC Media Player25/1/201116/6/2026
Múltiples desbordamientos de búfer de la memoria dinámica en cdg.c del descodificador CDG para VideoLAN VLC Media Player anterior a v1.1.6 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de un vídeo CDG manipulado
ModificadaAlta (9.3)31%💥 ExploitVerytools Videospirit LiteVerytools Videospirit PRO20/1/201116/6/2026
Desbordamiento de búfer en VideoSpirit Pro v1.6.8.1, v1.68, y anteriores; y VideoSpirit Lite v1.4.0.1 y posiblemente otras versiones, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un archivo de proyecto VideoSpirit (visprj.) que contiene un elemento "valItem" con un…
ModificadaAlta (9.3)31%💥 ExploitVerytools Videospirit LiteVerytools Videospirit PRO20/1/201116/6/2026
Desbordamiento de búfer en VideoSpirit Pro v.1.6.8.1 y posiblemente en versiones anteriores, lo que permite a atacantes remotos ayudados por un usuario ejecutar código a través de un archivo del proyecto VideoSpirit (.visprj) que contiene un elemento valitem con un atributo largo "name". Nota: la procedencia de esta…
ModificadaAlta (9.3)5.8%—Videolan VLC Media Player3/1/201116/6/2026
Múltiples desbordamientos de entero en real.c en el complemento Real demuxer en VideoLAN VLC Media Player anterior a v1.1.6 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de un valor cero i_subpackets en un archivo de Real…
ModificadaMedia (4.3)1.8%—Jovelstefan Embedded-video22/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en lembedded-video.php en el plugin Embedded Video v4.1 para WordPress permite a atacantes remotos inyecatar código web o HTML de su elección a través del parámetro content en wp-admin/post.php.
Orbitaley — Vulnerabilidades