Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 28% | 💥 Exploit | Joomlaworks JW Allvideos | 23/2/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en includes/download.php en el plugin JoomlaWorks AllVideos (Jw_allVideos) desde v3.0 hasta v3.2 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de ./../.../ (punto punto modificado) en el parámetro "file". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Commodityrentals Video Games Rentals | 23/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en CommodityRentals Video Games Rentals permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "pfid" en una acción catalog. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Bitscripts Bits Video Script | 21/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en BitScripts Bits Video Script v2.05 Gold Beta, y posiblemente la v2.04, permite a atacantes remotos ejecutar archivos PHP de su elección a través de una URL en el parámetro rowptem[template] a (1) showcasesearch.php y (2) showcase2search.php. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Bitscripts Bits Video Script | 21/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de subida de archivos sin restricción (1) register.php y (2) addvideo.php en BitScripts Bits Video Script v2.04 y v2.05 Gold Beta, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con una extensión ejecutable y accediendo a él a través de una petición directa… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Bitscripts Bits Video Script | 21/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en BitScripts Bits Video Script 2.04 y 2.05 Gold Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "order". | |
| Modificada | Alta (9.3) | 6.6% | 💥 Exploit | Videolan VLC Media Player | 21/1/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en VideoLAN VLC Media Player 0.8.6 permite a atacantes remotos asistidos por el usuario, ejecutar código de su elección mediante un fichero ogg con un fichero Advanced SubStation Alpha Subtitle (.ass) manipulado, probablemente en relación con el campo Dialogue. | |
| Modificada | Baja (3.3) | 0.57% | 💥 Exploit | Saini Videocache | 29/12/2009 | 16/6/2026 | vccleaner en VideoCache v1.9.2 permite a usuarios locales con privelegios de usuario de proxy Squid sobreescribir ficheros de su elecci´no a a través de un ataque symlink en /var/log/videocache/vccleaner.log. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Codemight Videocms | 28/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en CodeMight VideoCMS v3.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "v" en una acción video. | |
| Modificada | Alta (9.3) | 4.8% | 💥 Exploit | Ultimatevideosite Ultimate Player | 18/9/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Ultimate Player v1.56 beta el cual permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un fichero de lista de reproducción del tipo (1) .m3u o (2) .upl. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jce-tech PHP Video Script | 15/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en JCE-Tech PHP Video Script, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "key". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Videogirls BIZ | 15/9/2009 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en VideoGirls BiZ permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro t en forum.php, (2) parámetro profile_name en profile.php, y (3) parámetro p en view.php. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Videosbroadcastyourself Videos Broadcast Yourself | 21/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Videos Broadcast Yourself 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) UploadID para videoint.php, y posiblemente el parámetro (2) cat_id para catvideo.php y el parámetro(3) uid para cviewchannels.php. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Videolan VLC Media Player | 16/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función Win32AddConnection en modules/access/smb.c en VideoLAN VLC media player v0.9.9, cuando se ejecuta en Microsoft Windows, permite a los atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Joomla COM Casiino BlackjackJoomla COM Casino VideopokerJoomla COM Casinobase | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en los componentes (1) casinobase (com_casinobase), (2) casino_blackjack (com_casino_blackjack)y (3) casino_videopoker (com_casino_videopoker) v0.3.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" para index.php. | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Video Surveillance 2500 Series IP Camera | 25/6/2009 | 16/6/2026 | El servidor Web embebido en la cámara IP de Cisco Video Surveillance 2500 Series con firmware anterior a v2.1 permite a atacantes remotos leer ficheros de su elección a través una petición (1) http o (2) https, relacionada con el (a) Servidor Web de cámara SD (b) Servidor HTTP de cámara inalámbrica, también conocido… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Video Surveillance Stream Manager | 25/6/2009 | 16/6/2026 | El firmware de Cisco Video Surveillance Stream Manager anterior a v5.3, utilizado en Cisco Video Surveillance Services Platforms y Video Surveillance Integrated Services Platforms, permite a atacantes remotos provocar una denegación de servicio (reinicio) a través de una carga útil mal formada en un paquete UDP al… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Videoscript Youtube Video Script | 28/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/index.php en VideoScript.us YouTube Video Script permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username and (2) password. | |
| Modificada | Alta (9.3) | 5.9% | 💥 Exploit | Xilisoft Video Converter | 22/4/2009 | 16/6/2026 | Desbordamiento de búfer en ape_plugin.plg en Xilisoft Video Converter v3.1.53.0704n y v5.1.23.0402 permite a atacantes remotos provocar una denegación de servicio (colgarse) y posiblemente ejecutar código de su elección al utilizar una cadena larga en un fichero de extensión .cue. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Libraryvideocompany Safari Montage | 7/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en forgotPW.php de Library Video Company SAFARI Montage v3.1.x, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) school y (2) email. | |
| Modificada | Media (5) | 9.2% | 💥 Exploit | Videolan VLC Media Player | 23/3/2009 | 16/6/2026 | El archivo requests/status.xml en VLC versión 0.9.8a, permite a los atacantes remotos causar una denegación de servicio (consumo de pila y bloqueo) por medio de un argumento de entrada largo en una acción in_play. | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Blazevideo Hdtv Player | 10/2/2009 | 16/6/2026 | Desbordamiento del búfer basado en pila en BlazeVideo HDTV Player v3.5 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en el fichero playlist (también conocido como .plf). | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Effectmatrix Total Video Player | 23/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en EffectMatrix Total Video Player 1.31 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero Skins\DefaultSkin\DefaultSkin.ini con un valor ColumnHeaderSpan largo. | |
| Modificada | Alta (9.3) | 7.8% | — | Videolan VLC Media Player | 3/12/2008 | 16/6/2026 | Desbordamiento de entero en la función ReadRealIndex en el archivo real.c en el Real demuxer plugin en reproductor multimedia VideoLAN VLC desde la versión 0.9.0 hasta 0.9.7, permite a los atacante remotos ejecutar arbitrariamente código a través de ficheros RealMedia (.rm) mal formados que lanzan un desbordamiento de… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Videogirls BIZ | 1/12/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en view_snaps.php en VideoGirls BiZ, permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro type. | |
| Modificada | Alta (7.5) | 6.9% | 💥 Exploit | Videoscript | 25/11/2008 | 16/6/2026 | La característica de cambio de contraseña (admin/cp.php) en VideoScript 4.0.1.50 y versiones anteriores no comprueban la autenticación administrativa y no requiere el conocimiento de la contraseña original, lo que permite a los atacantes remotos cambiar la contraseña de la cuenta de administrador a través la… |