Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.32%—Reolink Video Doorbell Wi-fiAI28/10/202517/6/2026
Reolink Video Doorbell Wi-Fi DB_566128M5MP_W almacena y transmite credenciales DDNS en texto plano dentro de sus scripts de configuración y actualización, permitiendo a los atacantes interceptar o extraer información sensible.
AplazadaCrítica (9.1)0.46%—Videowhisper Paid Videochat Turnkey SiteAI27/10/20258/10/2026
Una vulnerabilidad de Control inadecuado de la generación de código ('Inyección de código') en videowhisper Paid Videochat Turnkey Site ppv-live-webcams permite la Inclusión remota de código. Este problema afecta a Paid Videochat Turnkey Site: desde n/a hasta menor o igual que 7.3.22.
AplazadaMedia (6.5)0.20%—Huzzaz Video GalleryAI27/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en deshine Video Gallery by Huzzaz huzzaz-video-gallery permite XSS Almacenado. Este problema afecta a Video Gallery by Huzzaz: desde n/a hasta menor o igual que 10.5.
AplazadaAlta (7.1)0.13%—Johnh10 Video Blogster LiteAI22/10/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en johnh10 Video Blogster Lite video-blogster-lite permite XSS Almacenado. Este problema afecta a Video Blogster Lite: desde n/a hasta menor o igual que 1.2.
AplazadaMedia (6.8)0.31%—Reolink Video Doorbell WifiAI20/10/202517/6/2026
Reolink Video Doorbell WiFi DB_566128M5MP_W allows root shell access through an unsecured UART/serial console. An attacker with physical access can connect to the exposed interface and execute arbitrary commands with root privileges. NOTE: this is disputed by the Supplier because of "certain restrictions on users…
AplazadaMedia (5.1)0.13%—Reolink Video Doorbell WifiAI16/10/202517/6/2026
Reolink Video Doorbell WiFi DB_566128M5MP_W performs insufficient validation of firmware update signatures. This allows attackers to load malicious firmware images, resulting in arbitrary code execution with root privileges. NOTE: this is disputed by the Supplier because the integrity of updates is instead assured via…
AnalizadaMedia (6.1)0.29%—Cisco Desk Phone 9871 FirmwareCisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 Firmware+1315/10/20258/10/2026
Una vulnerabilidad en la UI web de Cisco Desk Phone serie 9800, Cisco IP Phone series 7800 y 8800, y Cisco Video Phone 8875 que ejecutan el software Cisco SIP podría permitir a un atacante remoto no autenticado realizar ataques XSS contra un usuario de la UI web. Esta vulnerabilidad existe porque la UI web de un…
AnalizadaAlta (7.5)0.48%—Cisco Desk Phone 9871 FirmwareCisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 Firmware+1315/10/20258/10/2026
Una vulnerabilidad en la interfaz de usuario web de las series Cisco Desk Phone 9800, Cisco IP Phone 7800 y 8800, y Cisco Video Phone 8875 que ejecutan el software Cisco SIP podría permitir a un atacante remoto no autenticado causar una condición de DoS en un dispositivo afectado. Esta vulnerabilidad se debe a un…
AplazadaAlta (8.7)0.46%—Huijietong Cloud Video PlatformAI15/10/20251/10/2026
La Plataforma de Video en la Nube Huijietong contiene una vulnerabilidad de salto de ruta que permite a un atacante no autenticado suministrar rutas de archivo arbitrarias al parámetro 'fullPath' del endpoint '/fileDownload?action=downloadBackupFile' y recuperar archivos del sistema de archivos del servidor. VulnCheck…
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+279/10/20258/10/2026
corrupción de memoria al procesar un evento de finalización de codificación de imagen.
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2959/10/20258/10/2026
Corrupción de memoria al procesar un archivo de licencia malformado durante el reinicio.
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+3159/10/20258/10/2026
Corrupción de memoria durante el caso de uso de la aplicación PlayReady mientras se procesan comandos TA.
AnalizadaMedia (5.5)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+279/10/20258/10/2026
DoS transitorio mientras se procesa una llamada IOCTL para la codificación de imágenes.
AnalizadaMedia (5.5)0.08%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a Firmware+599/10/20258/10/2026
DoS transitorio mientras se procesan paquetes de video recibidos del firmware de video.
AnalizadaMedia (5.3)0.37%—Qnap Video Station3/10/202517/6/2026
An SQL injection vulnerability has been reported to affect Video Station. If a remote attacker gains a user account, they can then exploit the vulnerability to execute unauthorized code or commands. We have already fixed the vulnerability in the following version: Video Station 5.8.4 and later
AplazadaMedia (5.5)0.22%—Ultimate Multi Design Video CarouselAI3/10/202517/6/2026
The Ultimate Multi Design Video Carousel plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 1.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with editor-level access, to inject arbitrary web scripts…
AplazadaBaja (3.5)0.19%—Eken Video Doorbell T6AI30/9/202517/6/2026
El timbre de video EKEN T6 BT60PLUS_MAIN_V1.0_GC1084_20230531 envía periódicamente registros de depuración a los servidores en la nube de EKEN con información sensible como el SSID y la contraseña de Wi-Fi.
AplazadaMedia (4.3)0.14%—Galaxyweblinks Post Featured VideoAI26/9/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Galaxy Weblinks Post Featured Video post-featured-video allows Cross Site Request Forgery.This issue affects Post Featured Video: from n/a through <= 1.7.
AnalizadaMedia (5.4)0.30%—Star-citizen Embedvideo25/9/202517/6/2026
The EmbedVideo Extension is a MediaWiki extension which adds a parser function called #ev and various parser tags for embedding video clips from various video sharing services. In versions 4.0.0 and prior, the EmbedVideo extension allows adding arbitrary attributes to an HTML element, allowing for stored XSS through…
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+3724/9/202517/6/2026
Corrupción de memoria durante la codificación de los datos de la imagen.
AnalizadaAlta (7.5)0.21%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+19924/9/202517/6/2026
DoS transitorio al analizar el mensaje de control de prueba EPTM para obtener el patrón de prueba.
AnalizadaCrítica (9.8)0.40%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a FirmwareQualcomm Qca6391 Firmware+10924/9/202517/6/2026
Corrupción de memoria al seleccionar el PLMN de la lista de fallos de SOR.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+18824/9/202517/6/2026
Corrupción de memoria al cargar una VM autenticada por PIL, cuando la imagen de la VM autenticada se carga sin mantener la coherencia de la caché.
AnalizadaCrítica (9.8)0.40%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+22324/9/202517/6/2026
Corrupción de memoria cuando el UE recibe un paquete RTP de la red, durante el reensamblaje de NALUs.
AnalizadaAlta (7.8)0.07%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+24524/9/202517/6/2026
Corrupción de memoria al realizar cifrado de clave privada en aplicación de confianza.