Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.23%—Lambertgroup Universal Video Player Addon FOR Wpbakery Page BuilderAIWpbakery Page BuilderAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Universal Video Player - Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Universal Video Player - Addon for WPBakery Page Builder desde n/d hasta la…
AplazadaAlta (7.1)0.24%—Lambertgroup Revolution Video Player With Bottom PlaylistAI20/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Revolution Video Player With Bottom Playlist permite XSS reflejado. Este problema afecta a Revolution Video Player With Bottom Playlist desde n/d hasta la versión 2.9.2.
AplazadaAlta (7.1)0.23%—Lambertgroup LBG Universal Video Player Addon Visual ComposerAIWpbakery Page BuilderAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Universal Video Player - Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Universal Video Player - Addon for WPBakery Page Builder desde n/d hasta la…
AplazadaAlta (7.1)0.23%—Lambertgroup Youtube Vimeo Video Player AND SliderAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Youtube Vimeo Video Player and Slider WP Plugin permite XSS reflejado. Este problema afecta a Youtube Vimeo Video Player and Slider WP Plugin desde la versión n/d hasta la 3.8.
AplazadaMedia (5.3)0.29%—Fwdesign Ultimate Video PlayerAI15/8/202517/6/2026
La vulnerabilidad de falta de autorización en FWDesign Ultimate Video Player permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ultimate Video Player desde la versión n/d hasta la 10.1.
AplazadaMedia (6.5)0.21%—Bcupham Video ExpanderAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bcupham Video Expander permite XSS almacenado. Este problema afecta a Video Expander desde n/d hasta la versión 1.0.
AplazadaMedia (6.5)0.21%—Perteus Porn Videos EmbedAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en perteus Porn Videos Embed permite XSS almacenado. Este problema afecta a Porn Videos Embed desde n/d hasta la versión 0.9.1.
AplazadaAlta (7.1)0.23%—Johnh10 Video Blogster LiteAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en johnh10 Video Blogster Lite permite XSS reflejado. Este problema afecta a Video Blogster Lite desde n/d hasta la versión 1.2.
AnalizadaAlta (7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+416/8/202517/6/2026
Corrupción de memoria al procesar solicitudes simultáneas a través de la ruta de escape.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+326/8/202517/6/2026
Corrupción de memoria al procesar el comando IOCTL con un búfer más grande en el host Bluetooth.
AnalizadaAlta (7.5)0.28%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3686/8/202517/6/2026
DOS transitorio al procesar un mensaje ANQP.
AnalizadaAlta (7.8)0.08%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1496/8/202517/6/2026
Corrupción de memoria durante el manejo de excepciones del cliente, lo que permite acceso no autorizado al canal.
AnalizadaAlta (7.5)0.21%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+856/8/202517/6/2026
DOS transitorio al procesar datos CCCH cuando NW envía datos con una longitud no válida.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+416/8/202517/6/2026
Corrupción de memoria durante el procesamiento de comandos desde la cola de comandos del receptor A2dp.
AnalizadaMedia (6.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3456/8/202517/6/2026
Divulgación de información durante el procesamiento del segmento hash en un archivo MBN.
AnalizadaMedia (6.5)0.09%—Qualcomm Qcm4490 FirmwareQualcomm Qcm5430 FirmwareQualcomm Qcm6125 FirmwareQualcomm Qcm6490 Firmware+3386/8/202517/6/2026
Divulgación de información durante la lectura de datos de una imagen utilizando parámetros de tamaño y desplazamiento especificados.
AnalizadaAlta (7.8)0.09%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+606/8/202517/6/2026
Corrupción de memoria durante el procesamiento del comando IOCTL cuando se llaman varios subprocesos para asignar/desasignar el búfer simultáneamente.
AnalizadaAlta (7.5)0.21%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+766/8/202517/6/2026
DOS transitorio al procesar una respuesta de acceso aleatorio (RAR) con una longitud de PDU no válida en LTE network.
AplazadaAlta (8.6)1.2%💥 ExploitBlazevideo Hdtv Player PROAI5/8/202516/6/2026
BlazeVideo HDTV Player Pro v6.6.0.3 es vulnerable a un desbordamiento de búfer basado en la pila debido al manejo incorrecto de la entrada proporcionada por el usuario incrustada en archivos de lista de reproducción .plf. Al analizar un archivo .plf manipulado, el componente MediaPlayerCtrl.dll invoca…
ModificadaMedia (6.1)0.74%—Wwbn Avideo24/7/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (xss) en la funcionalidad del parámetro de la página videosList de WWBN AVideo 14.4 y el commit de desarrollo principal 8a8954ff. Una solicitud HTTP especialmente manipulada puede provocar la ejecución arbitraria de JavaScript. Un atacante puede hacer que un usuario…
ModificadaMedia (6.1)0.78%—Wwbn Avideo24/7/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (xss) en la funcionalidad del parámetro videoNotFound 404ErrorMsg de WWBN AVideo 14.4 y el commit de desarrollo principal 8a8954ff. Una solicitud HTTP especialmente manipulada puede provocar la ejecución arbitraria de JavaScript. Un atacante puede hacer que un usuario…
ModificadaCrítica (9.8)1.1%—Wwbn Avideo24/7/202517/6/2026
Existe una lista negra incompleta en la muestra .htaccess de WWBN AVideo 14.4 y el commit de desarrollo principal 8a8954ff. Una solicitud HTTP especialmente manipulada puede provocar la ejecución de código arbitrario. Un atacante puede solicitar un archivo .phar para activar esta vulnerabilidad.
ModificadaMedia (6.1)0.78%—Wwbn Avideo24/7/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (xss) en la funcionalidad del parámetro PlaylistOwnerUsersId de managerPlaylists de WWBN AVideo 14.4 y el commit 8a8954ff de Dev Master. Una solicitud HTTP especialmente manipulada puede provocar la ejecución arbitraria de JavaScript. Un atacante puede hacer que un…
ModificadaCrítica (9.6)1.2%—Wwbn Avideo24/7/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (xss) en la función del parámetro userLogin cancelUri de WWBN AVideo 14.4 y el commit de desarrollo principal 8a8954ff. Una solicitud HTTP especialmente manipulada puede provocar la ejecución arbitraria de JavaScript. Un atacante puede hacer que un usuario visite una…
ModificadaCrítica (9.6)1.0%—Wwbn Avideo24/7/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (xss) en la funcionalidad del parámetro cancelUri del formulario de inicio de sesión de LoginWordPress de WWBN AVideo 14.4 y el commit 8a8954ff del maestro de desarrollo. Una solicitud HTTP especialmente manipulada puede provocar la ejecución arbitraria de JavaScript.…