Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+60 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al acceder a un objeto de sincronización durante operaciones concurrentes. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6698aq Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al analizar datos de configuración del reloj para un tipo de hardware específico. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+142 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras se procesaba un paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel. | |
| Analizada | Media (6.6) | 0.08% | — | Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+235 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico. | |
| Analizada | Media (6.1) | 0.08% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+295 | 7/1/2026 | 7/10/2026 | Revelación de información durante el procesamiento de un evento de firmware. | |
| Analizada | Media (5.5) | 0.07% | — | Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+219 | 7/1/2026 | 7/10/2026 | DoS transitorio mientras se analizan paquetes de video recibidos del firmware de video. | |
| Aplazada | Alta (7.1) | 0.22% | — | Digitalzoomstudio DZS Video GalleryAI | 7/1/2026 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Digital zoom studio DZS Video Gallery permite XSS Reflejado. Este problema afecta a DZS Video Gallery: desde n/a hasta 12.25. | |
| Aplazada | Alta (8.8) | 0.35% | — | Digitalzoomstudio DZS Video GalleryAI | 6/1/2026 | 7/10/2026 | Vulnerabilidad de deserialización de datos no confiables en Digital zoom studio DZS Video Gallery permite la inyección de objetos. Este problema afecta a DZS Video Gallery: desde n/a hasta 12.25. | |
| Aplazada | Media (4.3) | 0.12% | — | Channelize Live Shopping Video StreamsAI | 31/12/2025 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Channelize.Io Team Live Shopping & Shoppable Videos para WooCommerce permite la falsificación de petición en sitios cruzados. Este problema afecta a Live Shopping & Shoppable Videos para WooCommerce: desde n/a hasta 2.2.0. | |
| Aplazada | Media (5.3) | 0.25% | — | Channelize Live Shopping AND Shoppable Videos FOR WoocommerceAI | 31/12/2025 | 17/6/2026 | Vulnerabilidad por falta de autorización en Channelize.Io Team Live Shopping & Shoppable Videos For WooCommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Live Shopping & Shoppable Videos For WooCommerce: desde n/a hasta 2.2.0. | |
| Aplazada | Media (4.3) | 0.21% | — | Nicashmu Post Video PlayersAI | 31/12/2025 | 23/9/2026 | Vulnerabilidad de exposición de información sensible del sistema a una esfera de control no autorizada en los Reproductores de Video de Publicaciones de nicashmu permite Recuperar Datos Sensibles Incrustados. Este problema afecta a los Reproductores de Video de Publicaciones: desde n/a hasta 1.163. | |
| Aplazada | Media (5.9) | 0.21% | — | Nicashmu Post Video PlayersAI | 31/12/2025 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el plugin de video y medios de nicashmu Cincopa permite XSS Almacenado. Este problema afecta al plugin de video y medios de Cincopa: desde n/a hasta 1.163. | |
| Aplazada | Alta (7.5) | 0.39% | — | Madrasthemes MAS VideosAI | 30/12/2025 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en MadrasThemes MAS Videos permite la inclusión local de ficheros PHP. Este problema afecta a MAS Videos: desde n/a hasta 1.3.2. | |
| Aplazada | Media (6.5) | 0.15% | — | Codeflavors Featured Video FOR Wordpress VideographywpAI | 30/12/2025 | 17/6/2026 | Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en CodeFlavors Featured Video for WordPress & VideographyWP permite XSS almacenado. Este problema afecta a Featured Video for WordPress & VideographyWP: desde n/a hasta 1.0.18. | |
| Aplazada | Alta (7.1) | 0.65% | — | Videoflow Digital Video Protection DVPAI | 24/12/2025 | 17/6/2026 | VideoFlow Digital Video Protection DVP 2.10 contains an authenticated directory traversal vulnerability that allows attackers to access arbitrary system files through unvalidated 'ID' parameters. Attackers can exploit multiple Perl scripts like downloadsys.pl to read sensitive files by manipulating directory path… | |
| Aplazada | Alta (8.7) | 0.44% | — | Videoflow Digital Video Protection DVPAI | 24/12/2025 | 17/6/2026 | VideoFlow Digital Video Protection DVP 2.10 contains an authenticated remote code execution vulnerability that allows attackers to execute system commands with root privileges. Attackers can exploit the vulnerability through a cross-site request forgery (CSRF) mechanism to gain unauthorized system access. | |
| Aplazada | Alta (8.5) | 0.24% | — | Ross Video DashboardAI | 24/12/2025 | 17/6/2026 | Ross Video DashBoard 8.5.1 contains an elevation of privileges vulnerability that allows authenticated users to modify executable files due to improper permission settings. Attackers can exploit the 'M' or 'C' flags for 'Authenticated Users' group to replace the DashBoard.exe binary with a malicious executable. | |
| Aplazada | Alta (7.8) | 0.51% | — | Tencent HunyuanvideoAI | 23/12/2025 | 17/6/2026 | Tencent HunyuanVideo load_vae Deserialization of Untrusted Data Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Tencent HunyuanVideo. User interaction is required to exploit this vulnerability in that the target must visit a… | |
| Aplazada | Crítica (9.3) | 1.5% | 💥 Exploit | Wwbn AvideoAI | 19/12/2025 | 17/6/2026 | AVideo versions 14.3.1 prior to 20.1 contain an unauthenticated remote code execution vulnerability caused by predictable generation of an installation salt using PHP uniqid(). The installation timestamp is exposed via a public endpoint, and a derived hash identifier is accessible through unauthenticated API… | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+41 | 18/12/2025 | 17/6/2026 | Memory Corruption when processing IOCTLs for JPEG data without verification. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+95 | 18/12/2025 | 17/6/2026 | Memory corruption while loading an invalid firmware in boot loader. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+107 | 18/12/2025 | 17/6/2026 | Memory corruption while handling IOCTL calls to set mode. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+111 | 18/12/2025 | 17/6/2026 | Memory corruption while copying packets received from unix clients. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+209 | 18/12/2025 | 17/6/2026 | Memory corruption while processing MFC channel configuration during music playback. | |
| Analizada | Media (6.7) | 0.09% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+114 | 18/12/2025 | 17/6/2026 | Information disclosure while exposing internal TA-to-TA communication APIs to HLOS |