Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)28%💥 ExploitJoomlaworks JW Allvideos23/2/201016/6/2026
Vulnerabilidad de salto de directorio en includes/download.php en el plugin JoomlaWorks AllVideos (Jw_allVideos) desde v3.0 hasta v3.2 para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de ./../.../ (punto punto modificado) en el parámetro "file".
ModificadaAlta (7.5)1.0%💥 ExploitCommodityrentals Video Games Rentals23/2/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en CommodityRentals Video Games Rentals permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "pfid" en una acción catalog.
ModificadaAlta (7.5)2.3%💥 ExploitBitscripts Bits Video Script21/1/201016/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en BitScripts Bits Video Script v2.05 Gold Beta, y posiblemente la v2.04, permite a atacantes remotos ejecutar archivos PHP de su elección a través de una URL en el parámetro rowptem[template] a (1) showcasesearch.php y (2) showcase2search.php.
ModificadaMedia (6.8)3.5%💥 ExploitBitscripts Bits Video Script21/1/201016/6/2026
Múltiples vulnerabilidades de subida de archivos sin restricción (1) register.php y (2) addvideo.php en BitScripts Bits Video Script v2.04 y v2.05 Gold Beta, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con una extensión ejecutable y accediendo a él a través de una petición directa…
ModificadaMedia (4.3)1.5%💥 ExploitBitscripts Bits Video Script21/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en BitScripts Bits Video Script 2.04 y 2.05 Gold Beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "order".
ModificadaAlta (9.3)6.6%💥 ExploitVideolan VLC Media Player21/1/201016/6/2026
Desbordamiento de búfer basado en pila en VideoLAN VLC Media Player 0.8.6 permite a atacantes remotos asistidos por el usuario, ejecutar código de su elección mediante un fichero ogg con un fichero Advanced SubStation Alpha Subtitle (.ass) manipulado, probablemente en relación con el campo Dialogue.
ModificadaBaja (3.3)0.57%💥 ExploitSaini Videocache29/12/200916/6/2026
vccleaner en VideoCache v1.9.2 permite a usuarios locales con privelegios de usuario de proxy Squid sobreescribir ficheros de su elecci´no a a través de un ataque symlink en /var/log/videocache/vccleaner.log.
ModificadaAlta (7.5)0.99%💥 ExploitCodemight Videocms28/12/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en CodeMight VideoCMS v3.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "v" en una acción video.
ModificadaAlta (9.3)4.8%💥 ExploitUltimatevideosite Ultimate Player18/9/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en Ultimate Player v1.56 beta el cual permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un fichero de lista de reproducción del tipo (1) .m3u o (2) .upl.
ModificadaMedia (4.3)1.5%💥 ExploitJce-tech PHP Video Script15/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en JCE-Tech PHP Video Script, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "key".
ModificadaMedia (4.3)1.5%💥 ExploitVideogirls BIZ15/9/200916/6/2026
Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en VideoGirls BiZ permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro t en forum.php, (2) parámetro profile_name en profile.php, y (3) parámetro p en view.php.
ModificadaAlta (7.5)0.92%💥 ExploitVideosbroadcastyourself Videos Broadcast Yourself21/8/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Videos Broadcast Yourself 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) UploadID para videoint.php, y posiblemente el parámetro (2) cat_id para catvideo.php y el parámetro(3) uid para cviewchannels.php.
ModificadaAlta (9.3)35%💥 ExploitVideolan VLC Media Player16/7/200916/6/2026
Desbordamiento de búfer basado en pila en la función Win32AddConnection en modules/access/smb.c en VideoLAN VLC media player v0.9.9, cuando se ejecuta en Microsoft Windows, permite a los atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de…
ModificadaAlta (7.5)0.96%💥 ExploitJoomla COM Casiino BlackjackJoomla COM Casino VideopokerJoomla COM Casinobase27/6/200916/6/2026
Vulnerabilidad de inyección SQL en los componentes (1) casinobase (com_casinobase), (2) casino_blackjack (com_casino_blackjack)y (3) casino_videopoker (com_casino_videopoker) v0.3.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" para index.php.
ModificadaMedia (6.8)1.1%—Cisco Video Surveillance 2500 Series IP Camera25/6/200916/6/2026
El servidor Web embebido en la cámara IP de Cisco Video Surveillance 2500 Series con firmware anterior a v2.1 permite a atacantes remotos leer ficheros de su elección a través una petición (1) http o (2) https, relacionada con el (a) Servidor Web de cámara SD (b) Servidor HTTP de cámara inalámbrica, también conocido…
ModificadaAlta (7.8)1.6%—Cisco Video Surveillance Stream Manager25/6/200916/6/2026
El firmware de Cisco Video Surveillance Stream Manager anterior a v5.3, utilizado en Cisco Video Surveillance Services Platforms y Video Surveillance Integrated Services Platforms, permite a atacantes remotos provocar una denegación de servicio (reinicio) a través de una carga útil mal formada en un paquete UDP al…
ModificadaAlta (7.5)0.99%💥 ExploitVideoscript Youtube Video Script28/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/index.php en VideoScript.us YouTube Video Script permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username and (2) password.
ModificadaAlta (9.3)5.9%💥 ExploitXilisoft Video Converter22/4/200916/6/2026
Desbordamiento de búfer en ape_plugin.plg en Xilisoft Video Converter v3.1.53.0704n y v5.1.23.0402 permite a atacantes remotos provocar una denegación de servicio (colgarse) y posiblemente ejecutar código de su elección al utilizar una cadena larga en un fichero de extensión .cue.
ModificadaMedia (4.3)1.7%💥 ExploitLibraryvideocompany Safari Montage7/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en forgotPW.php de Library Video Company SAFARI Montage v3.1.x, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) school y (2) email.
ModificadaMedia (5)9.2%💥 ExploitVideolan VLC Media Player23/3/200916/6/2026
El archivo requests/status.xml en VLC versión 0.9.8a, permite a los atacantes remotos causar una denegación de servicio (consumo de pila y bloqueo) por medio de un argumento de entrada largo en una acción in_play.
ModificadaAlta (9.3)10%💥 ExploitBlazevideo Hdtv Player10/2/200916/6/2026
Desbordamiento del búfer basado en pila en BlazeVideo HDTV Player v3.5 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en el fichero playlist (también conocido como .plf).
ModificadaAlta (9.3)13%💥 ExploitEffectmatrix Total Video Player23/1/200916/6/2026
Desbordamiento de búfer basado en pila en EffectMatrix Total Video Player 1.31 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero Skins\DefaultSkin\DefaultSkin.ini con un valor ColumnHeaderSpan largo.
ModificadaAlta (9.3)7.8%—Videolan VLC Media Player3/12/200816/6/2026
Desbordamiento de entero en la función ReadRealIndex en el archivo real.c en el Real demuxer plugin en reproductor multimedia VideoLAN VLC desde la versión 0.9.0 hasta 0.9.7, permite a los atacante remotos ejecutar arbitrariamente código a través de ficheros RealMedia (.rm) mal formados que lanzan un desbordamiento de…
ModificadaAlta (7.5)1.2%💥 ExploitVideogirls BIZ1/12/200816/6/2026
Una vulnerabilidad de inyección SQL en view_snaps.php en VideoGirls BiZ, permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro type.
ModificadaAlta (7.5)6.9%💥 ExploitVideoscript25/11/200816/6/2026
La característica de cambio de contraseña (admin/cp.php) en VideoScript 4.0.1.50 y versiones anteriores no comprueban la autenticación administrativa y no requiere el conocimiento de la contraseña original, lo que permite a los atacantes remotos cambiar la contraseña de la cuenta de administrador a través la…