Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.3%💥 ExploitZeeways Photovideotube12/11/200816/6/2026
Zeeways PhotoVideoTube v1.1 y anteriores permite a atacantes remotos saltar la autenticación y realizar tareas de administración mediante una petición directa a admin/home.php.
ModificadaAlta (9.3)41%💥 ExploitVideolan VLC Media Player10/11/200816/6/2026
Desbordamiento de búfer basado en pila en VideoLAN VLC media player v0.9.x anteriores a v0.9.6 permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un fichero de subtítulo de RealText (rt), relativo a la función ParseRealText en /modules/demux/subtitle.c. NOTA: Este problema…
ModificadaAlta (9.3)11%💥 ExploitVideolan VLC Media Player10/11/200816/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el reproductor multimedia VideoLAN VLC versiones 0.5.0 hasta 0.9.5, podría permitir a los atacantes asistidos por el usuario ejecutar código arbitrario por medio del encabezado de un archivo de imagen CUE no válido, relacionado con el archivo…
ModificadaAlta (9.3)9.9%💥 ExploitVideolan VLC Media Player22/10/200816/6/2026
Múltiples desbordamientos de enteros en el archivo ty.c en el plugin TY demux (también se conoce como TiVo demuxer) en reproductor multimedia VideoLAN VLC, probablemente versión 0.9.4, podría permitir a los atacantes remotos ejecutar código arbitrario por medio de un archivo .ty diseñado, una vulnerabilidad diferente…
ModificadaAlta (9.3)58%💥 ExploitVideolan VLC Media Player22/10/200816/6/2026
Desbordamiento de búfer basado en pila en la función parse_master en el plugin modules/demux/ty.c) en VLC Media Player v0.9.0 a la 0.9.4, permite a atacantes remotos ejecutar código de su elección a través de un archivo TiVo TY con una cabecera que contiene un valor de tamaño manipulado.
ModificadaMedia (6.8)8.5%💥 ExploitVideolan VLC Media Player15/10/200816/6/2026
Error de índice de array en VLC media player 0.9.2 permite a atacantes remotos sobrescribir memoria de su elección y ejecutar código de su elección a través de un fichero lista de reproduccio´n XSPF con una etiqueta con identificador negativo, lo cual pasa una comparación firmada.
ModificadaAlta (7.5)0.97%💥 ExploitASP Indir FOT Video Scripti23/9/200816/6/2026
Vulnerabilidad de inyección SQL en izle.asp para FoT Video scripti 1.1 beta que permite a loa atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro oyun.
ModificadaMedia (6.8)11%💥 ExploitVideolan VLC Media Player26/8/200816/6/2026
Un error en la propiedad signedness de enteros en la función mms_ReceiveCommand en el archivo modules/access/mms/mmstu.c en Reproductor Multimedia VLC versión 0.8.6i, permite a los atacantes remotos ejecutar código arbitrario por medio de un enlace mmst diseñado con un valor size negativo, que omite una comprobación…
ModificadaMedia (4.3)1.4%💥 ExploitPars4u Videosharing22/8/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en members.php en Pars4u Videosharing 1 permite a los atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro PageNo.
ModificadaAlta (7.5)0.97%💥 ExploitPars4u Videosharing22/8/200816/6/2026
Vulnerabilidad de inyección SQL en categories_portal.php en Pars4u Videosharing 1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id.
ModificadaAlta (9.3)6.0%💥 ExploitEo-video20/8/200816/6/2026
Desbordamiento de búfer basado en pila en EO Video (eo-video) 1.36, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante un fichero .eop (también conocido como playlist) con un elemento ProjectElement que contiene un elemento Name largo.
ModificadaAlta (9.3)13%💥 ExploitVideolan VLC Media Player20/8/200816/6/2026
Desbordamiento de entero en la función Open en modules/demux/tta.c de VLC Media Player 0.8.6i, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o puede que ejecutar código de su elección mediante un fichero TTA manipulado; esto conlleva a un desbordamiento de búfer basado en…
ModificadaAlta (7.5)1.2%💥 ExploitPozscripts Tubeguru Video Sharing Script13/8/200816/6/2026
Vulnerabilidad de inyección SQL en ugroups.php de PozScripts TubeGuru Video Sharing Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro UID.
ModificadaAlta (7.5)1.8%—Speedbit Video Accelerator1/8/200816/6/2026
SpeedBit Video Acceleration anterior a 2.2.1.8 no verifica adecuadamente la autenticidad de las actualizaciones, lo cual permite a atacantes de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código de su elección a través de la actualización de un Caballo de Troya, como se demuestra por el grado de daño y el…
ModificadaAlta (7.5)1.0%💥 ExploitAlstrasoft Video Share Enterprise30/7/200816/6/2026
Vulnerabilidad de inyección SQL en album.php en AlstraSoft Video Share Enterprise 4.51, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "UID", un vector distinto de la vulnerabilidad CVE-2007-4086.
ModificadaAlta (9.3)5.9%—Videolan VLC Media Player7/7/200816/6/2026
Desbordamiento de entero en la Función Open en modules/demux/wav.c en VLC Media Player 0.8.6h ejecutado sobre Windows, permite a atacantes remotos ejecutar código de su elección a través de un fragmento fmt de gran tamaño en un archivo WAV.
ModificadaMedia (4.3)1.5%💥 ExploitOurvideo CMS2/7/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en phpi/login.php en Ourvideo CMS 9.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) top_page y (2) end_page.
ModificadaAlta (7.5)2.4%💥 ExploitOurvideo CMS2/7/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en Ourvideo CMS 9.5, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro include_connection a (1) edit_top_feature.php y (2) edit_topics_feature.php en phpi/.
ModificadaMedia (6.8)1.8%💥 ExploitOurvideocms Ourvideo CMS2/7/200816/6/2026
Vulnerabilidad de salto de directorio en phpi/rss.php de Ourvideo CMS 9.5, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante secuencias de salto de directorio en el parámetro prefix.
ModificadaMedia (4.6)0.42%—Videolan VLC12/5/200816/6/2026
Vulnerabilidad de búsqueda en ruta no confiable en VideoLAN VLC anterior a 0.9.0 permite a usuarios locales ejecutar código de su elección a través de una librería bajo los subdirectorios modules/ o plugins/ del directorio actual.
ModificadaMedia (6.8)2.7%—Videolan VLC25/4/200816/6/2026
Múltiples desbordamientos de enteros en VLC anterior a 0.8.6f, permite a atacantes remotos provocar una denegación de servicio (caída) a través del demultiplexador (1) MP4, (2) Real y (3) el codec Cinepak, que inicia el desbordamiento de búfer.
ModificadaMedia (6.8)7.2%💥 ExploitVideolan VLC25/4/200816/6/2026
VLC versions anteriores a la 0.8.6f, permite a atacantes remotos provocar una denegación de servicio (caída) a través de un Cinepak manipulado que dispara un acceso a array fuera de límite y una corrupción de memoria.
ModificadaMedia (6.8)12%💥 ExploitVideolan VLC17/4/200816/6/2026
Desbordamiento de búfer basado en pila en la función ParseSSA (modules/demux/subtitle.c) en VLC 0.8.6e permite a atacantes remotos ejecutar código de su elección mediante un subtitulo largeo en un archivo SSA. NOTA: este problema es debido a una corrección incompleta para CVE-2007-6681.
ModificadaAlta (7.5)1.0%💥 ExploitEfestech Video2/4/200816/6/2026
Vulnerabilidad de inyección SQL en default.asp de EfesTECH Video 5.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catID.
ModificadaMedia (6.8)12%💥 ExploitVideolan VLC25/3/200816/6/2026
Desbordamiento de entero en la función MP4_ReadBox_rdrf de libmp4.c para VLC 0.8.6e permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de una MP4 RDRF box manipulada que dispara un desbordamiento de búfer basado en montículo, una…