Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115+1022/11/201016/6/2026
Los sistemas Cisco Unified Videoconferencing (UVC) 3545, 5110, 5115, y 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; y Unified Videoconferencing 3515 Multipoint Control Unit (MCU) utilizan las cookies para las credenciales…
ModificadaMedia (6.4)1.2%—Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115+1022/11/201016/6/2026
La interfaz Web de las herramientas de Cisco Unified Videoconferencing (UVC) System 3545, 5110, 5115 y 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; y Unified Videoconferencing 3515 Multipoint Control Unit (MCU) utilizan…
ModificadaMedia (4.9)0.35%—Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 511522/11/201016/6/2026
El Sistema Cisco Unified Videoconferencing (UVC) 5110 y 5115, cuando se utiliza en Sistemas Operativos Linux emplea permisos de lectura para todos (world-readable) para el fichero /etc/shadow, esto permite a usuarios locales descubrir las contraseñas cifradas al leer este fichero. También se conoce como Bug ID…
ModificadaMedia (4.9)0.35%—Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 511522/11/201016/6/2026
/opt/rv/Versions/CurrentVersion/Mcu/Config/Mcu.val en Cisco Unified Videoconferencing (UVC) System 5110 y 5115, cuando se usa Linux, utiliza un algoritmo débil de para calcular el resumen (hash) de las contraseñas de (1) administrador y (2) operador, lo que facilita a usuarios locales obtener información sensible…
ModificadaAlta (10)3.3%—Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 511522/11/201016/6/2026
Cisco Unified Videoconferencing (UVC) System 5110 y 5115, cuando el sistema operativo Linux se usa, tiene una contraseña por defecto para (1) root, (2) cs, y (3) cuentas de desarrollo, lo que hace más sencillo para atacantes remotos obtener acceso a través de (a) FTP o, (b) demonio SSH, también conocido como Bug ID…
ModificadaAlta (8.5)2.9%—Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115+1022/11/201016/6/2026
goform/websXMLAdminRequestCgi.cgi en Cisco Unified Videoconferencing (UVC) System 5110 y 5115, y posiblemente Unified Videoconferencing System3545 y 5230, Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway, Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway, and Unified…
ModificadaAlta (9.3)13%💥 ExploitVideolan VLC Media Player26/8/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en bin/winvlc.c de VLC Media Player v1.1.3 y anteriores permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano wintab32.dll que está ubicado en la misma carpeta que un…
ModificadaMedia (5)2.6%—Videolan VLC Media Player20/8/201016/6/2026
La función ReadMetaFromId3v2 en taglib.cpp en el plugin TagLib en VideoLAN VLC media player v0.9.0 hasta v1.1.2 no procesa adecuadamente las etiquetas ID3v2, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo media manipulado.
ModificadaAlta (7.5)1.6%💥 ExploitToughtomato COM Ttvideo28/7/201016/6/2026
Vulnerabilidad de inyección SQL en ttvideo.php del componente para Joomla! TTVideo (com_ttvideo) v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción video sobre index.php.
ModificadaAlta (7.5)1.1%—Warphd COM Jvideo22/7/201016/6/2026
Vulnerabilidad de inyección SQL en el componente JVideo! (Com_jvideo) beta v0.3.11c y v0.3.x de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro user_id en una acción del usuario a index.php.
ModificadaAlta (7.5)0.96%💥 Exploit2daybiz Video Community Portal Script28/6/201016/6/2026
Vulnerabilidad de inyección SQL en user-profile.php en 2daybiz Video Community Portal Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userid.
ModificadaAlta (7.5)1.00%💥 Exploit2daybiz Video Community Portal Script25/6/201016/6/2026
Vulnerabilidad de inyección SQL en video.php en 2daybiz Video Community Portal Script v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro videoid.
ModificadaMedia (4.3)1.7%💥 Exploit2daybiz Video Community Portal Script25/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en video.php en 2daybiz Video Community Portal Script v1.0 permite a atacantes remotos inyectar código web y HTML a través del parámetro videoid.
ModificadaAlta (7.5)0.93%💥 ExploitPayperviewvideosoftware PAY PER Minute Video Chat Script9/6/201016/6/2026
Vulnerabilidad de inyección SQL en index_ie.php en Pay Per Minute Video Chat Script v2.0 y v2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page.
ModificadaMedia (4.3)1.5%💥 ExploitPayperviewvideosoftware PAY PER Minute Video Chat Script9/6/201016/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Pay Per Minute Video Chat Script v2.0 y v2.1 permite a atacantese remotos ejecutar código web y HTML de su elección a través del parámetro (1) id en admin/memberviewdetails.php y el parámetro (2) model en videos.php.
ModificadaAlta (7.5)0.96%💥 ExploitRocky.nu PHP Video Battle Script4/5/201016/6/2026
Vulnerabilidad de inyección SQL en browse.html en PHP Video Battle Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".
ModificadaAlta (10)3.3%—Vsecurity Tandberg Video Communication Server13/4/201016/6/2026
Vulnerabilidad no especificada en TANDBERG Video Communication Server (VCS) en versiones anteriores a la X5.0 permite a atacantes remotos ejecutar código de su elección mediante vectores desconocidos, también conocido como Reference ID 69773.
ModificadaMedia (4.3)0.85%—Vsecurity Tandberg Video Communication Server13/4/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TANDBERG Video Communication Server (VCS) anteriores a X5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar, también conocido como ID 66316.
ModificadaMedia (4)5.5%💥 ExploitVsecurity Tandberg Video Communication Server13/4/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en la interfaz de administración web de TANDBERG Video Communication Server (VCS) antes de la versión X5.1 permiten leer ficheros arbitrarios a usuarios remotos autenticados a través de un .. (Punto punto) en el parámetro page de: (1) helppage.php o (2)…
ModificadaAlta (8.5)2.1%—Vsecurity Tandberg Video Communication Server13/4/201016/6/2026
El servicio SSH en TANDBERG Video Communication Server (VCS) anteriores a X5.1 utiliza una clave DSA fija, lo que hace mas facil a atacantes remotos dirigir un ataque de man-in-the-middle y falsificar servidores de forma arbitraria a través de paquetes SSH manipulados.
ModificadaAlta (10)4.5%—Vsecurity Tandberg Video Communication Server13/4/201016/6/2026
La consola web administrativa en Video Communication Server (VCS) de TANDBERG anterior a versión X4.3, utiliza cookies de sesión predecibles en las bibliotecas (1) tandberg/web/lib/secure.php y (2) tandberg/web/user/lib/secure.php, lo que facilita a los atacantes remotos la omisión de la autenticación y la ejecución…
ModificadaAlta (7.5)1.00%💥 ExploitAllomani Audio & Video Library18/3/201016/6/2026
Vulnerabilidad de inyección SQL en login.php en Allomani Audio & Video Library (Versión Canciones y Clips) v2.7.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username en una acción de login.
ModificadaMedia (5)7.2%💥 ExploitCOM Jvideodirect8/3/201016/6/2026
Vulnerabilidad de salto de directorio en el componente para Joomla! jVideoDirect (com_jvideodirect), permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro controller sobre index.php.
ModificadaAlta (7.5)1.2%💥 ExploitCOM Jvideodirect2/3/201016/6/2026
Vulnerabilidad de inyección SQL en el componente jVideoDirect (com_jvideodirect) v1.1 RC3b para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "v" al index.php.
ModificadaMedia (4.3)0.91%—Videosearchscript PRO23/2/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en VideoSearchScript Pro v3.5 permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a traves del parámetro "q".
Orbitaley — Vulnerabilidades