Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+1724/9/202525/9/2026
Revelación de información cuando los datos de entrada de escape del motor de video son menores que el tamaño mínimo esperado.
AnalizadaMedia (6.1)0.08%—Qualcomm C-v2x 9150 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au FirmwareQualcomm Qca6584au Firmware+3724/9/202525/9/2026
revelación de información al invocar datos de calibración desde el espacio de usuario para actualizar el tamaño del firmware.
AnalizadaAlta (8.2)0.27%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+10424/9/202525/9/2026
Revelación de información mientras se decodifican los encabezados de este paquete RTP recibidos por el UE de la red cuando el bit de relleno está activado.
AnalizadaAlta (8.2)0.26%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+22324/9/202525/9/2026
Revelación de información mientras se decodifica un paquete RTP recibido por el UE de la red, cuando la longitud de la carga útil mencionada es mayor que la longitud del búfer disponible.
AnalizadaAlta (8.2)0.26%—Qualcomm Sm8750 FirmwareQualcomm Sm8750p FirmwareQualcomm Sm8850 FirmwareQualcomm Sm8850p Firmware+16924/9/202525/9/2026
Revelación de información cuando el UE recibe el paquete RTP de la red, mientras decodifica y reensambla los fragmentos del paquete RTP.
AnalizadaAlta (7.1)0.08%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+28324/9/202525/9/2026
Problema criptográfico al realizar la decodificación del relleno PKCS RSA.
AplazadaAlta (7.2)0.25%—Fwdesign Ultimate Video PlayerAI9/9/202517/6/2026
Server-Side Request Forgery (SSRF) vulnerability in FWDesign Ultimate Video Player fwduvp allows Server Side Request Forgery.This issue affects Ultimate Video Player: from n/a through <= 10.1.
AplazadaMedia (5.4)0.22%—Nebojsa Target Video Easy PublishAI9/9/202517/6/2026
Missing Authorization vulnerability in Nebojsa Target Video Easy Publish brid-video-easy-publish.This issue affects Target Video Easy Publish: from n/a through <= 3.8.9.
AplazadaMedia (6.5)0.17%—ALI Aghdam Aparat Video ShortcodeAI5/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ali Aghdam Aparat Video Shortcode aparat-shortcode allows Stored XSS.This issue affects Aparat Video Shortcode: from n/a through <= 0.2.4.
AplazadaAlta (7.1)0.13%—David Merinas Auto Last Youtube VideoAI5/9/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in David Merinas Auto Last Youtube Video auto-last-youtube-video allows Stored XSS.This issue affects Auto Last Youtube Video: from n/a through <= 1.0.7.
AnalizadaAlta (7.5)0.39%—Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+133/9/202517/6/2026
A vulnerability in the directory permissions of Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 and 8800 Series, and Cisco Video Phone 8875 could allow an unauthenticated, remote attacker to access sensitive information on an affected device. This vulnerability exists because the product exposes sensitive…
AnalizadaMedia (5.3)0.35%—Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+133/9/202517/6/2026
A vulnerability in the directory permissions of Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 and 8800 Series, and Cisco Video Phone 8875 could allow an unauthenticated, remote attacker to write arbitrary files on an affected device. This vulnerability is due to a lack of proper authentication controls. An…
AplazadaMedia (6.5)0.21%—Origincode Video Gallery - Vimeo AND Youtube GalleryAI28/8/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in origincode Video Gallery – Vimeo and YouTube Gallery smart-grid-gallery allows Stored XSS.This issue affects Video Gallery – Vimeo and YouTube Gallery: from n/a through <= 1.1.7.
AplazadaAlta (8.8)0.25%—Video Share VODAI28/8/202517/6/2026
The Video Share VOD – Turnkey Video Site Builder Script plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.7.6. This is due to missing or incorrect nonce validation on the adminExport() function. This makes it possible for unauthenticated attackers to update…
AplazadaMedia (6.4)0.24%—Kevinweber Lazy Load FOR VideosAI27/8/202517/6/2026
El complemento Lazy Load for Videos para WordPress es vulnerable a cross-site scripting almacenado a través de sus controladores de carga diferida en todas las versiones hasta la 2.18.7 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Los controladores de registro JavaScript del plugin…
AnalizadaCrítica (9.8)1.7%—Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With Chime Firmware22/8/202517/6/2026
Se descubrió que Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 contenía una vulnerabilidad de inyección de comandos a través de la función setddns_pip_system().
AnalizadaAlta (7.5)0.52%—Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With Chime Firmware22/8/202517/6/2026
El control de acceso incorrecto en la configuración del servidor RTMP de Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permite que atacantes no autorizados provoquen una denegación de servicio (DoS) al iniciar una gran cantidad de envíos simultáneos de transmisiones…
AplazadaMedia (4)0.14%—Reolink Smart 2K+ Plug-in Wi-fi Video DoorbellAI22/8/202517/6/2026
Se descubrió que Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 administraba las sesiones de los usuarios en todo el sistema en lugar de cuenta por cuenta, lo que potencialmente podía conducir a una denegación de servicio (DoS) por agotamiento de recursos.
AnalizadaAlta (7.3)0.27%—Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With Chime Firmware22/8/202517/6/2026
Una discrepancia en el mensaje de error devuelto por la función de inicio de sesión del Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 al ingresar un nombre de usuario y una contraseña incorrectos permite a los atacantes enumerar las cuentas existentes.
AplazadaMedia (6.5)0.21%—Reolink Smart 2K Plug-in Wi-fi Video Doorbell With ChimeAI22/8/202517/6/2026
Los permisos inseguros en Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permiten a los atacantes cambiar arbitrariamente las contraseñas de otros usuarios mediante la manipulación del valor del nombre de usuario.
AplazadaMedia (5.3)0.24%—Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With ChimeAI22/8/202517/6/2026
La verificación de privilegios insuficiente Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permite que atacantes autenticados creen cuentas con privilegios elevados.
AplazadaMedia (5.3)0.24%—Reolink Smart 2K Plus Plug IN WI FI Video Doorbell With ChimeAI22/8/202517/6/2026
Una vulnerabilidad de referencia directa a objetos inseguros (IDOR) en Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permite a atacantes no autorizados acceder a la configuración de solo administrador y editar el almacenamiento de la sesión.
AplazadaAlta (7.1)0.24%—Creativemedia Elite Video PlayerAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en _CreativeMedia_ Elite Video Player permite XSS reflejado. Este problema afecta a Elite Video Player desde n/d hasta la versión 10.0.5.
AplazadaAlta (7.1)0.24%—Lambertgroup Youtube Vimeo Video Player AND SliderAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Youtube Vimeo Video Player and Slider permite XSS reflejado. Este problema afecta a Youtube Vimeo Video Player and Slider desde la versión n/d hasta la 3.8.
AplazadaAlta (7.1)0.24%—Lambertgroup Universal Video Player Addon FOR Wpbakery Page BuilderAIWpbakery Page BuilderAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Universal Video Player - Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Universal Video Player - Addon for WPBakery Page Builder desde n/d hasta la…