Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.21% | — | Lambertgroup Universal Video PlayerAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup Universal Video Player universal-video-player permite XSS Reflejado. Este problema afecta a Universal Video Player: desde n/a hasta <= 3.8.4. | |
| Aplazada | Alta (7.1) | 0.21% | — | Lambertgroup Universal Video PlayerAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup Universal Video Player universal-video-player permite XSS Reflejado. Este problema afecta a Universal Video Player: desde n/a hasta <= 3.8.4. | |
| Aplazada | Alta (7.1) | 0.21% | — | Jegtheme Jnews VideoAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en jegtheme JNews - Video jnews-video permite XSS Reflejado. Este problema afecta a JNews - Video: desde n/a hasta <= 11.0.2. | |
| Aplazada | Alta (8.5) | 0.43% | — | DZS Video GalleryAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ZoomIt DZS Video Gallery dzs-videogallery permite la inyección SQL. Este problema afecta a DZS Video Gallery: desde n/d hasta <= 12.37. | |
| Aplazada | Alta (7.1) | 0.30% | — | Lambertgroup Image AND Video Fullscreen BackgroundAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup Image&Video FullScreen Background lbg_fullscreen_fullwidth_slider permite XSS Reflejado. Este problema afecta a Image&Video FullScreen Background: desde n/d hasta <= 1.6.7. | |
| Aplazada | Alta (7.1) | 0.30% | — | Lambertgroup Html5 Video Player With Playlist AND Multiple SkinsAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup HTML5 Video Player with Playlist & Multiple Skins lbg-vp2-html5-rightside permite XSS Reflejado. Este problema afecta a HTML5 Video Player with Playlist & Multiple Skins: desde… | |
| Aplazada | Alta (7.1) | 0.21% | — | Lambertgroup Html5 Video PlayerAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en LambertGroup HTML5 Video Player lbg-vp2-html5-bottom permite XSS Reflejado. Este problema afecta a HTML5 Video Player: desde n/a hasta <= 5.3.5. | |
| Aplazada | Media (4.8) | 0.41% | — | Videolan VLC Media PlayerAI | 16/1/2026 | 17/6/2026 | mmstu.c en el reproductor multimedia VideoLAN VLC anterior a la versión 3.0.22 permite una lectura fuera de límites y denegación de servicio a través de una respuesta 0x01 especialmente diseñada de un servidor MMS. | |
| Aplazada | Alta (8.8) | 0.66% | — | ALL IN ONE Video GalleryAI | 16/1/2026 | 17/6/2026 | El plugin All-in-One Video Gallery para WordPress es vulnerable a la carga arbitraria de archivos en todas las versiones hasta la 4.5.7, inclusive. Esto se debe a una validación insuficiente del tipo de archivo al detectar archivos VTT, lo que permite que archivos con doble extensión eludan la sanitización mientras… | |
| Aplazada | Alta (8.4) | 0.17% | — | Youtube Video Grabber Youtube DownloaderAI | 15/1/2026 | 17/6/2026 | YouTube Video Grabber, ahora conocido como YouTube Downloader, 1.9.9.1 contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes ejecutar código arbitrario sobrescribiendo el Structured Exception Handler. Los atacantes pueden crear una carga útil maliciosa de 712 bytes con manipulación de SEH… | |
| Modificada | Media (5.1) | 0.44% | — | Aimonesoft Aimone Video Converter | 13/1/2026 | 17/6/2026 | AimOne Video Converter 2.04 Build 103 contiene una vulnerabilidad de desbordamiento de búfer en su formulario de registro que provoca cierres de la aplicación. Los atacantes pueden generar una carga útil de 7000 bytes para activar la denegación de servicio y potencialmente explotar el mecanismo de registro del… | |
| Aplazada | Media (6.9) | 0.30% | — | A-plus Video Technologies NVRAI | 12/1/2026 | 17/6/2026 | Ciertos modelos de NVR desarrollados por A-Plus Video Technologies tienen una vulnerabilidad de Exposición de Datos Sensibles, permitiendo a atacantes remotos no autenticados acceder a la página de depuración y obtener información del estado del dispositivo. | |
| Aplazada | Alta (7.1) | 0.26% | — | Lambertgroup Famous - Responsive Image AND Video Grid GalleryAI | 8/1/2026 | 7/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el plugin de WordPress LambertGroup Famous - Responsive Image And Video Grid Gallery famous_grid_image_and_video_gallery permite XSS Reflejado. Este problema afecta al plugin de WordPress Famous -… | |
| Aplazada | Alta (7.1) | 0.22% | — | Lambertgroup Countdown With Image OR Video BackgroundAI | 8/1/2026 | 7/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en LambertGroup CountDown With Image or Video Background countdown-with-background permite XSS Reflejado. Este problema afecta a CountDown With Image or Video Background: desde n/a hasta menor o… | |
| Aplazada | Crítica (9.8) | 0.38% | — | Digitalzoomstudio DZS Video GalleryAI | 7/1/2026 | 7/10/2026 | Vulnerabilidad de deserialización de datos no confiables en Digital zoom studio DZS Video Gallery permite la inyección de objetos. Este problema afecta a DZS Video Gallery: desde n/a hasta 12.37. | |
| Analizada | Alta (7.8) | 0.14% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+41 | 7/1/2026 | 7/10/2026 | La corrupción de memoria ocurre cuando una aplicación segura se inicia en un dispositivo con memoria insuficiente. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al copiar búferes superpuestos durante operaciones de memoria debido a cálculos de desplazamiento incorrectos. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al pasar páginas al DSP con una dirección de inicio no alineada. | |
| Analizada | Media (5.5) | 0.13% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+171 | 7/1/2026 | 7/10/2026 | Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+200 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Sa8145p FirmwareQualcomm Sa8150p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p Firmware+109 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar un comando de registro seguro en la aplicación de confianza. | |
| Analizada | Alta (8.4) | 0.13% | — | Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+101 | 7/1/2026 | 7/10/2026 | Puede ocurrir un problema criptográfico al cifrar datos de licencia. | |
| Analizada | Media (6.4) | 0.11% | — | Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+78 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al gestionar operaciones de utilidad del sensor. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Video Collaboration VC3 Platform FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+21 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar una sesión de video para establecer los parámetros de video. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+181 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras desinicializando una sesión HDCP. |