Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.9% | — | Videolan VLC Media Player | 27/6/2007 | 16/6/2026 | input.c en VideoLAN VLC Media Player anterior a 0.8.6c permite a atacantes remotos provocar una denegación de servicio (caída) mediante un fichero WAV artesanal que provoca que una variable i_nb_resamplers no inicializada sea usada. | |
| Modificada | Alta (7.8) | 2.9% | — | Videolan VLC Media Player | 27/6/2007 | 16/6/2026 | Desbordamiento de entero en la función the __status_Update en stats.c de VideoLAN VLC Media Player anterior a 0.8.6c permite a atacantes remotos provocar una denegación de servicio (caída) mediante un fichero WAV con una tasa de muestreo grande. | |
| Modificada | Alta (9.3) | 17% | — | Videolan VLC Media Player | 21/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de formato de cadena en las extensiones del VideoLAN VLC Media Player anterior al 0.8.6c permiten a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de especificadores de formato de cadena en el fichero (1) Ogg/Vorbis, (2) Ogg/Theora (3)… | |
| Modificada | Alta (10) | 44% | 💥 Exploit | Microsoft Internet ExplorerProvideo Camimage Activex Control | 7/6/2007 | 16/6/2026 | Desbordamiento de búfer en el control de ActiveX Provideo Camimage en el ISSCamControl.dll 1.0.1.5, cuando el Internet Explorer 6 se usa bajo Windows 2000 SP4, permite a atacantes remotos ejecutar código de su elección mediante una valor en la propiedad URL largo. | |
| Modificada | Media (6.8) | 34% | 💥 Exploit | Logitech Videocall | 1/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en los controles ActiveX (1) VibeC en el (a) vibecontrol.dll, (2) CallManager y (3) ViewerClient en el (b) StarClient.dll, (4) ComLink en el (c) uicomlink.dll y (5) WebCamXMP en el (d) wcamxmp.dll del Logitech VideoCall permiten a atacantes remotos provocar una… | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Axis 2100 Network CameraAxis 2110 Network CameraAxis 2120 Network CameraAxis 2130 PTZ Network Camera+6 | 7/5/2007 | 16/6/2026 | Desbordamiento de búfer en el método SaveBMP en el control ActiveX AXIS Camera Control (también conocido como CamImage) anterior a 2.40.0.0 en AxisCamControl.ocx en AXIS 2100, 2110, 2120, 2130 PTZ, 2420, 2420-IR, 2400, 2400+, 2401, 2401+, 2411, y Panorama PTZ permite a atacantes remotos provocar denegación de servicio… | |
| Modificada | Alta (10) | 4.6% | — | Intervideo Home Theater | 27/4/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el controlador ActiveX WinDVDX en InterVideo Home Theater 2.1.13.0 y 2.5.13.58 permite a atacantes remotos ejecutar código de su elección a través de argumentos de cadena largos en los métodos (1) GetDiscType o (2) AddFileList. NOTA: la procedencia de esta información es… | |
| Modificada | Alta (7.5) | 1.8% | — | Alstrasoft Video Share Enterprise | 12/4/2007 | 16/6/2026 | siteadmin/useredit.php en AlstraSoft Video Share Enterprise no comprueba autenticación, lo cual permite a atacantes remotos obtener o modificar información de usuario mediante una petición directa. | |
| Modificada | Media (6.5) | 0.93% | — | Alstrasoft Video Share Enterprise | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en AlstraSoft Video Share Enterprise permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Interactual Technologies Interactual PlayerIntervideo WindvdRoxio Cineplayer | 21/3/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX de la biblioteca IASystemInfo.dll en (1) InterActual Player versión 2.60.12.0717, (2) Roxio CinePlayer versión 3.2, (3) WinDVD versión 7.0.27.172, y posiblemente otros productos, permite a los atacantes remotos ejecutar código arbitrario… | |
| Modificada | Baja (3.5) | 1.2% | — | Cisco ACS Solution EngineCiscoworksCisco IP CommunicatorCisco Meetingplace+14 | 16/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) PreSearch.html y (2) PreSearch.class en Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video… | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Itinysoft Studio Total Video Player | 15/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en iTinySoft Studio Total Video Player 1.03, y posiblemente anteriores, permite a un atacante remotos ejecutar código de su elección a través de un archivo de playlist M3U que contiene un nombre de archivo. NOTA: la procedencia de esta información es desconocida; los detalles han… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.8) | 12% | 💥 Exploit | Videolan VLC Media Player | 16/1/2007 | 16/6/2026 | VideoLAN VLC 0.8.6a permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un fichero .wmv manipulado. | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Videolan VLC Media Player | 3/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en (1) la función cdio_log_handler en el archivo modules/access/cdda/access.c en el plugin CDDA (libcdda_plugin) y las funciones (2) cdio_log_handler y (3) vcd_log_handler en el archivo modules/access/vcdx/access.c en el plugin VCDX (libvcdx_plugin), en VideoLAN VLC… | |
| Modificada | Alta (7.5) | 4.9% | 💥 Exploit | Blazevideo Hdtv Player | 8/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el BlazeVideo HDTV Player 2.1 y, probablemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un nombre de fichero largo en el PLF playlist. Producto diferente del CVE-2006-6199. NOTA: Posteriormente fue reportado que la versión… | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Blazevideo Blaze DVD | 1/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en BlazeVideo BlazeDVD Standard yProfessional 5.0, y posiblemente anteriores, permite a un atacante remoto ejecutar código de su elección a través de un nombre de fichero largo en una PLF playlist. NOTA: la procedencia de esta información es desconocida; los detalles han sido… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Videodb | 5/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en core/pdf.php en VideoDB 2.2.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro config[pdf_module]. | |
| Modificada | Media (5.1) | 2.0% | 💥 Exploit | Opial Audio Video Download Management | 28/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Opial Audio/Video Download Management 1.0 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro destinantion en la vista de entrada. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Alstrasoft Video Share Enterprise | 29/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en myajaxphp.php en AlstraSoft Video Share Enterprise permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config[BASE_DIR]. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Mambo Videodb | 21/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en core/videodb.class.xml.php en el componente VideoDB para Mambo 0.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.2) | 0.51% | — | KYE Genius Videocam NB | 29/3/2006 | 16/6/2026 | Genius VideoCAM NB Driver does not drop privileges when saving files, which allows local users to gain privileges by opening arbitrary files via the "save as" dialog. | |
| Modificada | Alta (7.5) | 5.7% | 💥 Exploit | Asus Video Security Online | 4/11/2005 | 16/6/2026 | Buffer overflow in Asus Video Security 3.5.0.0 and earlier, when using authorization, allows remote attackers to execute arbitrary code via a long username/password string. | |
| Modificada | Media (5) | 1.7% | — | Asus Video Security Online | 4/11/2005 | 16/6/2026 | Directory traversal vulnerability in the web server in Asus Video Security 3.5.0.0 and earlier allows remote attackers to read arbitrary files via "../" or "..\" sequences in the URL. | |
| Modificada | Alta (10) | 1.4% | — | Flexcast Audio Video Streaming Server | 9/6/2005 | 16/6/2026 | Unknown vulnerability in FlexCast Audio Video Streaming Server before 2.0 has unknown impact and attack vectors. |