Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Zeeways Photovideotube | 12/11/2008 | 16/6/2026 | Zeeways PhotoVideoTube v1.1 y anteriores permite a atacantes remotos saltar la autenticación y realizar tareas de administración mediante una petición directa a admin/home.php. | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Videolan VLC Media Player | 10/11/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en VideoLAN VLC media player v0.9.x anteriores a v0.9.6 permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un fichero de subtítulo de RealText (rt), relativo a la función ParseRealText en /modules/demux/subtitle.c. NOTA: Este problema… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Videolan VLC Media Player | 10/11/2008 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el reproductor multimedia VideoLAN VLC versiones 0.5.0 hasta 0.9.5, podría permitir a los atacantes asistidos por el usuario ejecutar código arbitrario por medio del encabezado de un archivo de imagen CUE no válido, relacionado con el archivo… | |
| Modificada | Alta (9.3) | 9.9% | 💥 Exploit | Videolan VLC Media Player | 22/10/2008 | 16/6/2026 | Múltiples desbordamientos de enteros en el archivo ty.c en el plugin TY demux (también se conoce como TiVo demuxer) en reproductor multimedia VideoLAN VLC, probablemente versión 0.9.4, podría permitir a los atacantes remotos ejecutar código arbitrario por medio de un archivo .ty diseñado, una vulnerabilidad diferente… | |
| Modificada | Alta (9.3) | 58% | 💥 Exploit | Videolan VLC Media Player | 22/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función parse_master en el plugin modules/demux/ty.c) en VLC Media Player v0.9.0 a la 0.9.4, permite a atacantes remotos ejecutar código de su elección a través de un archivo TiVo TY con una cabecera que contiene un valor de tamaño manipulado. | |
| Modificada | Media (6.8) | 8.5% | 💥 Exploit | Videolan VLC Media Player | 15/10/2008 | 16/6/2026 | Error de índice de array en VLC media player 0.9.2 permite a atacantes remotos sobrescribir memoria de su elección y ejecutar código de su elección a través de un fichero lista de reproduccio´n XSPF con una etiqueta con identificador negativo, lo cual pasa una comparación firmada. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | ASP Indir FOT Video Scripti | 23/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en izle.asp para FoT Video scripti 1.1 beta que permite a loa atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro oyun. | |
| Modificada | Media (6.8) | 11% | 💥 Exploit | Videolan VLC Media Player | 26/8/2008 | 16/6/2026 | Un error en la propiedad signedness de enteros en la función mms_ReceiveCommand en el archivo modules/access/mms/mmstu.c en Reproductor Multimedia VLC versión 0.8.6i, permite a los atacantes remotos ejecutar código arbitrario por medio de un enlace mmst diseñado con un valor size negativo, que omite una comprobación… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Pars4u Videosharing | 22/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en members.php en Pars4u Videosharing 1 permite a los atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro PageNo. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Pars4u Videosharing | 22/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en categories_portal.php en Pars4u Videosharing 1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id. | |
| Modificada | Alta (9.3) | 6.0% | 💥 Exploit | Eo-video | 20/8/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en EO Video (eo-video) 1.36, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante un fichero .eop (también conocido como playlist) con un elemento ProjectElement que contiene un elemento Name largo. | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Videolan VLC Media Player | 20/8/2008 | 16/6/2026 | Desbordamiento de entero en la función Open en modules/demux/tta.c de VLC Media Player 0.8.6i, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o puede que ejecutar código de su elección mediante un fichero TTA manipulado; esto conlleva a un desbordamiento de búfer basado en… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Pozscripts Tubeguru Video Sharing Script | 13/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ugroups.php de PozScripts TubeGuru Video Sharing Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro UID. | |
| Modificada | Alta (7.5) | 1.8% | — | Speedbit Video Accelerator | 1/8/2008 | 16/6/2026 | SpeedBit Video Acceleration anterior a 2.2.1.8 no verifica adecuadamente la autenticidad de las actualizaciones, lo cual permite a atacantes de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código de su elección a través de la actualización de un Caballo de Troya, como se demuestra por el grado de daño y el… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Alstrasoft Video Share Enterprise | 30/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en album.php en AlstraSoft Video Share Enterprise 4.51, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "UID", un vector distinto de la vulnerabilidad CVE-2007-4086. | |
| Modificada | Alta (9.3) | 5.9% | — | Videolan VLC Media Player | 7/7/2008 | 16/6/2026 | Desbordamiento de entero en la Función Open en modules/demux/wav.c en VLC Media Player 0.8.6h ejecutado sobre Windows, permite a atacantes remotos ejecutar código de su elección a través de un fragmento fmt de gran tamaño en un archivo WAV. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Ourvideo CMS | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en phpi/login.php en Ourvideo CMS 9.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) top_page y (2) end_page. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ourvideo CMS | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en Ourvideo CMS 9.5, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro include_connection a (1) edit_top_feature.php y (2) edit_topics_feature.php en phpi/. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Ourvideocms Ourvideo CMS | 2/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en phpi/rss.php de Ourvideo CMS 9.5, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante secuencias de salto de directorio en el parámetro prefix. | |
| Modificada | Media (4.6) | 0.42% | — | Videolan VLC | 12/5/2008 | 16/6/2026 | Vulnerabilidad de búsqueda en ruta no confiable en VideoLAN VLC anterior a 0.9.0 permite a usuarios locales ejecutar código de su elección a través de una librería bajo los subdirectorios modules/ o plugins/ del directorio actual. | |
| Modificada | Media (6.8) | 2.7% | — | Videolan VLC | 25/4/2008 | 16/6/2026 | Múltiples desbordamientos de enteros en VLC anterior a 0.8.6f, permite a atacantes remotos provocar una denegación de servicio (caída) a través del demultiplexador (1) MP4, (2) Real y (3) el codec Cinepak, que inicia el desbordamiento de búfer. | |
| Modificada | Media (6.8) | 7.2% | 💥 Exploit | Videolan VLC | 25/4/2008 | 16/6/2026 | VLC versions anteriores a la 0.8.6f, permite a atacantes remotos provocar una denegación de servicio (caída) a través de un Cinepak manipulado que dispara un acceso a array fuera de límite y una corrupción de memoria. | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Videolan VLC | 17/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función ParseSSA (modules/demux/subtitle.c) en VLC 0.8.6e permite a atacantes remotos ejecutar código de su elección mediante un subtitulo largeo en un archivo SSA. NOTA: este problema es debido a una corrección incompleta para CVE-2007-6681. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Efestech Video | 2/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp de EfesTECH Video 5.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro catID. | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Videolan VLC | 25/3/2008 | 16/6/2026 | Desbordamiento de entero en la función MP4_ReadBox_rdrf de libmp4.c para VLC 0.8.6e permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de una MP4 RDRF box manipulada que dispara un desbordamiento de búfer basado en montículo, una… |