Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.21%—Lambertgroup Universal Video PlayerAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup Universal Video Player universal-video-player permite XSS Reflejado. Este problema afecta a Universal Video Player: desde n/a hasta <= 3.8.4.
AplazadaAlta (7.1)0.21%—Lambertgroup Universal Video PlayerAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup Universal Video Player universal-video-player permite XSS Reflejado. Este problema afecta a Universal Video Player: desde n/a hasta <= 3.8.4.
AplazadaAlta (7.1)0.21%—Jegtheme Jnews VideoAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en jegtheme JNews - Video jnews-video permite XSS Reflejado. Este problema afecta a JNews - Video: desde n/a hasta <= 11.0.2.
AplazadaAlta (8.5)0.43%—DZS Video GalleryAI22/1/202617/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ZoomIt DZS Video Gallery dzs-videogallery permite la inyección SQL. Este problema afecta a DZS Video Gallery: desde n/d hasta <= 12.37.
AplazadaAlta (7.1)0.30%—Lambertgroup Image AND Video Fullscreen BackgroundAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup Image&Video FullScreen Background lbg_fullscreen_fullwidth_slider permite XSS Reflejado. Este problema afecta a Image&Video FullScreen Background: desde n/d hasta <= 1.6.7.
AplazadaAlta (7.1)0.30%—Lambertgroup Html5 Video Player With Playlist AND Multiple SkinsAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup HTML5 Video Player with Playlist & Multiple Skins lbg-vp2-html5-rightside permite XSS Reflejado. Este problema afecta a HTML5 Video Player with Playlist & Multiple Skins: desde…
AplazadaAlta (7.1)0.21%—Lambertgroup Html5 Video PlayerAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup HTML5 Video Player lbg-vp2-html5-bottom permite XSS Reflejado. Este problema afecta a HTML5 Video Player: desde n/a hasta <= 5.3.5.
AplazadaMedia (4.8)0.41%—Videolan VLC Media PlayerAI16/1/202617/6/2026
mmstu.c en el reproductor multimedia VideoLAN VLC anterior a la versión 3.0.22 permite una lectura fuera de límites y denegación de servicio a través de una respuesta 0x01 especialmente diseñada de un servidor MMS.
AplazadaAlta (8.8)0.66%—ALL IN ONE Video GalleryAI16/1/202617/6/2026
El plugin All-in-One Video Gallery para WordPress es vulnerable a la carga arbitraria de archivos en todas las versiones hasta la 4.5.7, inclusive. Esto se debe a una validación insuficiente del tipo de archivo al detectar archivos VTT, lo que permite que archivos con doble extensión eludan la sanitización mientras…
AplazadaAlta (8.4)0.17%—Youtube Video Grabber Youtube DownloaderAI15/1/202617/6/2026
YouTube Video Grabber, ahora conocido como YouTube Downloader, 1.9.9.1 contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes ejecutar código arbitrario sobrescribiendo el Structured Exception Handler. Los atacantes pueden crear una carga útil maliciosa de 712 bytes con manipulación de SEH…
ModificadaMedia (5.1)0.44%—Aimonesoft Aimone Video Converter13/1/202617/6/2026
AimOne Video Converter 2.04 Build 103 contiene una vulnerabilidad de desbordamiento de búfer en su formulario de registro que provoca cierres de la aplicación. Los atacantes pueden generar una carga útil de 7000 bytes para activar la denegación de servicio y potencialmente explotar el mecanismo de registro del…
AplazadaMedia (6.9)0.30%—A-plus Video Technologies NVRAI12/1/202617/6/2026
Ciertos modelos de NVR desarrollados por A-Plus Video Technologies tienen una vulnerabilidad de Exposición de Datos Sensibles, permitiendo a atacantes remotos no autenticados acceder a la página de depuración y obtener información del estado del dispositivo.
AplazadaAlta (7.1)0.26%—Lambertgroup Famous - Responsive Image AND Video Grid GalleryAI8/1/20267/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el plugin de WordPress LambertGroup Famous - Responsive Image And Video Grid Gallery famous_grid_image_and_video_gallery permite XSS Reflejado. Este problema afecta al plugin de WordPress Famous -…
AplazadaAlta (7.1)0.22%—Lambertgroup Countdown With Image OR Video BackgroundAI8/1/20267/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en LambertGroup CountDown With Image or Video Background countdown-with-background permite XSS Reflejado. Este problema afecta a CountDown With Image or Video Background: desde n/a hasta menor o…
AplazadaCrítica (9.8)0.38%—Digitalzoomstudio DZS Video GalleryAI7/1/20267/10/2026
Vulnerabilidad de deserialización de datos no confiables en Digital zoom studio DZS Video Gallery permite la inyección de objetos. Este problema afecta a DZS Video Gallery: desde n/a hasta 12.37.
AnalizadaAlta (7.8)0.14%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+417/1/20267/10/2026
La corrupción de memoria ocurre cuando una aplicación segura se inicia en un dispositivo con memoria insuficiente.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+417/1/20267/10/2026
Corrupción de memoria al copiar búferes superpuestos durante operaciones de memoria debido a cálculos de desplazamiento incorrectos.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+417/1/20267/10/2026
Corrupción de memoria al pasar páginas al DSP con una dirección de inicio no alineada.
AnalizadaMedia (5.5)0.13%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1717/1/20267/10/2026
Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión.
AnalizadaAlta (7.8)0.13%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+2007/1/20267/10/2026
Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza.
AnalizadaAlta (7.8)0.13%—Qualcomm Sa8145p FirmwareQualcomm Sa8150p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p Firmware+1097/1/20267/10/2026
Corrupción de memoria al procesar un comando de registro seguro en la aplicación de confianza.
AnalizadaAlta (8.4)0.13%—Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+1017/1/20267/10/2026
Puede ocurrir un problema criptográfico al cifrar datos de licencia.
AnalizadaMedia (6.4)0.11%—Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+787/1/20267/10/2026
Corrupción de memoria al gestionar operaciones de utilidad del sensor.
AnalizadaAlta (7.8)0.13%—Qualcomm Video Collaboration VC3 Platform FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+217/1/20267/10/2026
Corrupción de memoria al procesar una sesión de video para establecer los parámetros de video.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+1817/1/20267/10/2026
Corrupción de memoria mientras desinicializando una sesión HDCP.