Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115+10 | 22/11/2010 | 16/6/2026 | Los sistemas Cisco Unified Videoconferencing (UVC) 3545, 5110, 5115, y 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; y Unified Videoconferencing 3515 Multipoint Control Unit (MCU) utilizan las cookies para las credenciales… | |
| Modificada | Media (6.4) | 1.2% | — | Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115+10 | 22/11/2010 | 16/6/2026 | La interfaz Web de las herramientas de Cisco Unified Videoconferencing (UVC) System 3545, 5110, 5115 y 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; y Unified Videoconferencing 3515 Multipoint Control Unit (MCU) utilizan… | |
| Modificada | Media (4.9) | 0.35% | — | Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115 | 22/11/2010 | 16/6/2026 | El Sistema Cisco Unified Videoconferencing (UVC) 5110 y 5115, cuando se utiliza en Sistemas Operativos Linux emplea permisos de lectura para todos (world-readable) para el fichero /etc/shadow, esto permite a usuarios locales descubrir las contraseñas cifradas al leer este fichero. También se conoce como Bug ID… | |
| Modificada | Media (4.9) | 0.35% | — | Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115 | 22/11/2010 | 16/6/2026 | /opt/rv/Versions/CurrentVersion/Mcu/Config/Mcu.val en Cisco Unified Videoconferencing (UVC) System 5110 y 5115, cuando se usa Linux, utiliza un algoritmo débil de para calcular el resumen (hash) de las contraseñas de (1) administrador y (2) operador, lo que facilita a usuarios locales obtener información sensible… | |
| Modificada | Alta (10) | 3.3% | — | Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115 | 22/11/2010 | 16/6/2026 | Cisco Unified Videoconferencing (UVC) System 5110 y 5115, cuando el sistema operativo Linux se usa, tiene una contraseña por defecto para (1) root, (2) cs, y (3) cuentas de desarrollo, lo que hace más sencillo para atacantes remotos obtener acceso a través de (a) FTP o, (b) demonio SSH, también conocido como Bug ID… | |
| Modificada | Alta (8.5) | 2.9% | — | Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115+10 | 22/11/2010 | 16/6/2026 | goform/websXMLAdminRequestCgi.cgi en Cisco Unified Videoconferencing (UVC) System 5110 y 5115, y posiblemente Unified Videoconferencing System3545 y 5230, Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway, Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway, and Unified… | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Videolan VLC Media Player | 26/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en bin/winvlc.c de VLC Media Player v1.1.3 y anteriores permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano wintab32.dll que está ubicado en la misma carpeta que un… | |
| Modificada | Media (5) | 2.6% | — | Videolan VLC Media Player | 20/8/2010 | 16/6/2026 | La función ReadMetaFromId3v2 en taglib.cpp en el plugin TagLib en VideoLAN VLC media player v0.9.0 hasta v1.1.2 no procesa adecuadamente las etiquetas ID3v2, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo media manipulado. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Toughtomato COM Ttvideo | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en ttvideo.php del componente para Joomla! TTVideo (com_ttvideo) v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción video sobre index.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Warphd COM Jvideo | 22/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JVideo! (Com_jvideo) beta v0.3.11c y v0.3.x de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro user_id en una acción del usuario a index.php. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | 2daybiz Video Community Portal Script | 28/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en user-profile.php en 2daybiz Video Community Portal Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userid. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | 2daybiz Video Community Portal Script | 25/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en video.php en 2daybiz Video Community Portal Script v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro videoid. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | 2daybiz Video Community Portal Script | 25/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en video.php en 2daybiz Video Community Portal Script v1.0 permite a atacantes remotos inyectar código web y HTML a través del parámetro videoid. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Payperviewvideosoftware PAY PER Minute Video Chat Script | 9/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index_ie.php en Pay Per Minute Video Chat Script v2.0 y v2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Payperviewvideosoftware PAY PER Minute Video Chat Script | 9/6/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Pay Per Minute Video Chat Script v2.0 y v2.1 permite a atacantese remotos ejecutar código web y HTML de su elección a través del parámetro (1) id en admin/memberviewdetails.php y el parámetro (2) model en videos.php. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Rocky.nu PHP Video Battle Script | 4/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en browse.html en PHP Video Battle Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". | |
| Modificada | Alta (10) | 3.3% | — | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en TANDBERG Video Communication Server (VCS) en versiones anteriores a la X5.0 permite a atacantes remotos ejecutar código de su elección mediante vectores desconocidos, también conocido como Reference ID 69773. | |
| Modificada | Media (4.3) | 0.85% | — | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TANDBERG Video Communication Server (VCS) anteriores a X5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar, también conocido como ID 66316. | |
| Modificada | Media (4) | 5.5% | 💥 Exploit | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en la interfaz de administración web de TANDBERG Video Communication Server (VCS) antes de la versión X5.1 permiten leer ficheros arbitrarios a usuarios remotos autenticados a través de un .. (Punto punto) en el parámetro page de: (1) helppage.php o (2)… | |
| Modificada | Alta (8.5) | 2.1% | — | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | El servicio SSH en TANDBERG Video Communication Server (VCS) anteriores a X5.1 utiliza una clave DSA fija, lo que hace mas facil a atacantes remotos dirigir un ataque de man-in-the-middle y falsificar servidores de forma arbitraria a través de paquetes SSH manipulados. | |
| Modificada | Alta (10) | 4.5% | — | Vsecurity Tandberg Video Communication Server | 13/4/2010 | 16/6/2026 | La consola web administrativa en Video Communication Server (VCS) de TANDBERG anterior a versión X4.3, utiliza cookies de sesión predecibles en las bibliotecas (1) tandberg/web/lib/secure.php y (2) tandberg/web/user/lib/secure.php, lo que facilita a los atacantes remotos la omisión de la autenticación y la ejecución… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Allomani Audio & Video Library | 18/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Allomani Audio & Video Library (Versión Canciones y Clips) v2.7.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username en una acción de login. | |
| Modificada | Media (5) | 7.2% | 💥 Exploit | COM Jvideodirect | 8/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente para Joomla! jVideoDirect (com_jvideodirect), permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro controller sobre index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | COM Jvideodirect | 2/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente jVideoDirect (com_jvideodirect) v1.1 RC3b para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "v" al index.php. | |
| Modificada | Media (4.3) | 0.91% | — | Videosearchscript PRO | 23/2/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en VideoSearchScript Pro v3.5 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a traves del parámetro "q". |