Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Cisco Telepresence System SoftwareCisco Telepresence Video Communication Server | 1/3/2012 | 16/6/2026 | Cisco TelePresence Video Communication Server con software anterior a v7.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de un paquete SIP manipulado, como se demostró con un mensaje SIP INVITE desde un dispositivo Tandberg, también conocido como Bug ID CSCtq73319. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Telepresence System SoftwareCisco Telepresence Video Communication Server | 1/3/2012 | 16/6/2026 | Cisco TelePresence Video Communication Server con software anterior a vX7.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de un paquete SIP manipulado, también conocido como Bug ID CSCtr20426. | |
| Modificada | Media (4.3) | 4.8% | 💥 Exploit | Videolan VLC Media Player | 20/1/2012 | 16/6/2026 | VLC media player v1.1.11, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una larga cadena en un archivo arm. | |
| Modificada | Alta (10) | 1.9% | — | Cisco Telepresence E20 SoftwareCisco IP Video Phone E20 | 19/1/2012 | 16/6/2026 | Cisco TelePresence Software antes de TE v4.1.1 en el Cisco IP Video Phone E20 tiene una contraseña por defecto para la cuenta de root tras una actualización a la v4.1.0 TE, lo cual permite modificar la configuración a través de una sesión SSH a atacantes remotos. Se trata de un problema también conocido como Bug ID… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Videowhisper PHP 2 WAY Video Chat | 2/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente VideoWhisper PHP 2 Way Video Chat para Joomla!, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través del parámetro "r" al index.php. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Video Surveillance 2421Cisco Video Surveillance 2500Cisco Video Surveillance SoftwareCisco Video Surveillance 2600 | 27/10/2011 | 16/6/2026 | Cisco Video Surveillance series 2421 y 2500 con software v1.1.x y v2.x anterior a v2.4.0 y Video Surveillance serie 2600 con software anterior a v4.2.0-13 permite a atacantes remotos causar una denegación de servicio (reinicio del dispositivo) enviando un paquete RTSP sobre TCP especialmente diseñado. Tambien conocido… | |
| Modificada | Media (4.3) | 1.7% | — | Cisco Telepresence Video Communication ServersCisco Telepresence Video Communication Servers Software | 19/10/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login del interface administrativo en Cisco TelePresence Video Communication Servers (VCS) con software anterior a vX7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cabecera… | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Xondie Vodpod Video Gallery | 7/10/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en vodpod-video-gallery/vodpod_gallery_thumbs.php en el Plugin Vodpod Video Gallery v3.1.5 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro gid. | |
| Modificada | Alta (9.3) | 5.4% | — | Provideo Alarm Activex ControlProvideo Gmax Activex ControlProvideo Paxplayer Activex Control | 5/8/2011 | 16/6/2026 | Múltiples desbordamientos de buffer en los controles ActiveX Provideo permiten a atacantes remotos ejecutar código arbitrario a través de campos de entrada modificados, como se ha demostrado por (1) un argumento strIp extenso al método voice de 2way.dll el control ActiveX alarm 1.0.3.1, (2) una respuesta de red a… | |
| Modificada | Media (6.8) | 3.7% | — | Videolan VLC Media Player | 27/7/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función AVI_ChunkRead_strf en libavi.c en el demulpiplexor AVI en el reproductor multimedia VideoLAN VLC anterior a v1.1.11 ,permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o ejecutar código arbitrario a través de un… | |
| Modificada | Media (6.8) | 3.7% | — | Videolan VLC Media Player | 27/7/2011 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en la función DemuxAudioSipr de real.c de RealMedia demuxer del reproductor multimedia VideoLAN VLC 1.1.x anteriores a 1.1.11 permite a atacantes remotos provocar una denegación de servicio o posiblemente ejecutar código arbitrario a través de un archivo Real Media… | |
| Modificada | Media (6.8) | 2.2% | — | FfmpegLibavVideolan VLC Media Player | 7/7/2011 | 16/6/2026 | sp5xdec.c en el decodificador Sunplus SP5X JPEG en libavcodec en FFmpeg antes de v0.6.3 y libav hasta v0.6.2, tal y como se utiliza en VideoLAN VLC media player v1.1.9 y versiones anteriores y otros productos, realiza una operación de escritura fuera de los límites permitidos de un array no especificado, lo que… | |
| Modificada | Alta (9.3) | 9.2% | 💥 Exploit | Videolan VLC Media Player | 24/6/2011 | 16/6/2026 | Vulnerabilidad de desbordamiento de entero en el analizador de lista de reproducción XSPF de VLC v0.8.5 a v1.1.9 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de vectores no especificados que desencadenan un desbordamiento de… | |
| Modificada | Media (6.8) | 4.6% | — | Videolan VLC Media Player | 3/5/2011 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en la función MP4_ReadBox_skcr en la biblioteca libmp4.c en el demultiplexor MP4 en el reproductor multimedia VLC de VideoLAN versiones 1.x anterior a 1.1.9, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o… | |
| Modificada | Alta (7.6) | 8.1% | — | Videolan VLC Media Player | 3/5/2011 | 16/6/2026 | Desbordamiento de búfer en VideoLAN VLC media player v1.0.5 permite provocar, a atacantes remotos asistidos por un usuario local, una denegación de servicio (por corrupción de memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a través de un archivo mp3 debidamente modificado que se… | |
| Modificada | Alta (9.3) | 7.5% | — | Videolan VLC Media Player | 28/3/2011 | 16/6/2026 | libdirectx_plugin.dll de VideoLAN VLC Media Player en versiones anteriores a v1.1.8 permite a atacantes remotos la ejecución de código arbitrario mediante la manipulación de la anchura en ficheros NSV | |
| Modificada | Alta (9.3) | 76% | 💥 Exploit | Videolan VLC Media Player | 28/3/2011 | 16/6/2026 | libdirectx_plugin.dll del reproductor multimedia VideoLAN VLC en versiones anteriores a la 1.1.8 permite a atacantes remotos ejecutar código de su elección a través de una anchura modificada de un fichero AMV. Relacionado con una vulnerabilidad de puntero no liberado. | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Videolan VLC Media Player | 7/2/2011 | 16/6/2026 | demux/mkv/mkv.hpp en el plugin MKV demuxer en VideoLAN VLC Media Player v1.1.6.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y ejecutar comandos arbitrarios a través de un archivo MKV (Matroska o WebM) manipulado que realiza una corrupción de memoria, relacionado con "class… | |
| Modificada | Media (6.8) | 52% | 💥 Exploit | Videolan VLC Media Player | 7/2/2011 | 16/6/2026 | La función StripTags en (1) el decodificador USF (modules/codec/subtitles/subsdec.c) y (2) el decodificador de texto (modules/codec/subtitles/subsusf.c) en VideoLAN VLC Media Player 1.1 antes de v1.1.6- rc permite a atacantes remotos ejecutar código arbitrario a través de un subtítulo con una abertura "<" sin cierre… | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Cisco Tandberg EndpointCisco Tandberg Personal Video Unit SoftwareCisco Tandberg Personal Video Unit | 3/2/2011 | 16/6/2026 | La configuración por defecto de Cisco Tandberg C Series Endpoints, y Tandberg E y EX Personal Video units, con el software anterior a TC4.0.0 tiene una contraseña en blanco para la cuenta de root, lo que permite que sea más fácil para los atacantes remotos obtener acceso a través de un método de entrada no… | |
| Modificada | Alta (9.3) | 5.8% | — | Videolan VLC Media Player | 25/1/2011 | 16/6/2026 | Múltiples desbordamientos de búfer de la memoria dinámica en cdg.c del descodificador CDG para VideoLAN VLC Media Player anterior a v1.1.6 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de un vídeo CDG manipulado | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Verytools Videospirit LiteVerytools Videospirit PRO | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer en VideoSpirit Pro v1.6.8.1, v1.68, y anteriores; y VideoSpirit Lite v1.4.0.1 y posiblemente otras versiones, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un archivo de proyecto VideoSpirit (visprj.) que contiene un elemento "valItem" con un… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Verytools Videospirit LiteVerytools Videospirit PRO | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer en VideoSpirit Pro v.1.6.8.1 y posiblemente en versiones anteriores, lo que permite a atacantes remotos ayudados por un usuario ejecutar código a través de un archivo del proyecto VideoSpirit (.visprj) que contiene un elemento valitem con un atributo largo "name". Nota: la procedencia de esta… | |
| Modificada | Alta (9.3) | 5.8% | — | Videolan VLC Media Player | 3/1/2011 | 16/6/2026 | Múltiples desbordamientos de entero en real.c en el complemento Real demuxer en VideoLAN VLC Media Player anterior a v1.1.6 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de un valor cero i_subpackets en un archivo de Real… | |
| Modificada | Media (4.3) | 1.8% | — | Jovelstefan Embedded-video | 22/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en lembedded-video.php en el plugin Embedded Video v4.1 para WordPress permite a atacantes remotos inyecatar código web o HTML de su elección a través del parámetro content en wp-admin/post.php. |