Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Wwbn Avideo24/7/202517/6/2026
Existe una vulnerabilidad de condición de ejecución en la función de descompresión de aVideoEncoder.json.php de WWBN AVideo 14.4 y el commit de desarrollo principal 8a8954ff. Una serie de solicitudes HTTP especialmente manipuladas pueden provocar la ejecución de código arbitrario.
AplazadaMedia (6.4)0.30%—Voltax Video PlayerAI24/7/202517/6/2026
El complemento Voltax Video Player para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 1.6.5 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o…
AnalizadaBaja (1.9)0.32%—Instantbits WEB Video Cast20/7/202517/6/2026
Se encontró una vulnerabilidad en InstantBits Web Video Cast App (hasta la versión 5.12.4) para Android. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo AndroidManifest.xml del componente com.instantbits.cast.webvideo. Esta manipulación provoca la exportación…
AplazadaCrítica (9.3)1.7%—Lilin Digital Video RecorderAI16/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos en los dispositivos LILIN Digital Video Recorder (DVR) anteriores a la versión de firmware 2.0b60_20200207 a través del campo Servidor en la configuración de NTPUpdate. El servicio web en /z/zbin/dvr_box no depura correctamente la entrada, lo que permite a atacantes…
AplazadaAlta (8.7)1.1%—Lilin Digital Video RecorderAI16/7/202517/6/2026
Existe una lectura arbitraria de archivos no autenticada en los dispositivos LILIN Digital Video Recorder (DVR) anteriores a la versión de firmware 2.0b60_20200207 a través del endpoint /z/zbin/net_html.cgi. Esta vulnerabilidad permite a los atacantes leer archivos de configuración confidenciales, como…
AplazadaAlta (8.7)1.1%—Lilin Digital Video RecorderAI16/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos en los dispositivos LILIN Digital Video Recorder (DVR) anteriores a la versión de firmware 2.0b60_20200207 debido a una depuración insuficiente de los campos del servidor FTP y NTP en la configuración del servicio. Un atacante con acceso a la interfaz de configuración…
AplazadaAlta (8.6)1.4%💥 ExploitX360 VideoplayerAI16/7/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el control ActiveX VideoPlayer de X360 (VideoPlayer.ocx) versión 2.6 al gestionar argumentos demasiado largos en el método ConvertFile(). Un atacante puede explotar esta vulnerabilidad proporcionando una entrada manipulada para causar corrupción de memoria y…
AplazadaAlta (8.4)0.59%💥 ExploitVideocharge StudioAI16/7/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila en VideoCharge Studio 2.12.3.685 al procesar un archivo de configuración .VSC especialmente manipulado. El problema se produce debido a la gestión incorrecta de los datos proporcionados por el usuario en el atributo XML "Nombre", lo que provoca una…
AplazadaAlta (7.5)0.52%—Fwdesign Easy Video Player Wordpress WoocommerceAI16/7/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en FWDesign Easy Video Player Wordpress & WooCommerce permite el path traversal. Este problema afecta a Easy Video Player para WordPress y WooCommerce desde n/d hasta la versión 10.0.
AplazadaMedia (6.5)0.18%—Kylegilman VideopackAI16/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kyle Gilman Videopack permite XSS basado en DOM. Este problema afecta a Videopack desde la versión n/d hasta la 4.10.3.
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3408/7/202517/6/2026
Corrupción de memoria durante el manejo de la memoria de falla del subsistema durante el análisis de los paquetes de video recibidos desde el firmware de video.
AnalizadaAlta (7.5)0.23%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+2078/7/202517/6/2026
DOS transitorio al manejar frames de baliza con una longitud de encabezado de IE no válida.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+368/7/202517/6/2026
Corrupción de memoria durante el proceso de codificación de imágenes.
AnalizadaAlta (7.8)0.09%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1528/7/202517/6/2026
Corrupción de memoria durante el procesamiento de paquetes de datos en diag recibidos de clientes Unix.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+368/7/202517/6/2026
Corrupción de memoria durante el procesamiento del evento de cierre cuando el proceso del cliente finaliza abruptamente.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+168/7/202517/6/2026
Corrupción de memoria al procesar la ruta de escape TESTPATTERNCONFIG.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+358/7/202517/6/2026
Corrupción de memoria al procesar múltiples llamadas de escape simultáneas.
AnalizadaAlta (7.8)0.09%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2028/7/202517/6/2026
Corrupción de memoria durante el procesamiento del payload manipulada en el firmware de video.
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3408/7/202517/6/2026
Corrupción de memoria al procesar paquetes de video recibidos desde el firmware de video.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+368/7/202517/6/2026
Corrupción de memoria al procesar un comando de escape privado en un disparador de eventos.
AnalizadaAlta (7.5)0.22%—Qualcomm Sa8620p FirmwareQualcomm Sa8650p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa8775p Firmware+1888/7/202517/6/2026
DOS transitorio durante el procesamiento del frame de baliza recibido.
AnalizadaCrítica (9.1)0.31%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1048/7/202517/6/2026
Se produce un problema criptográfico debido al uso de un método de conexión inseguro durante la descarga.
AnalizadaAlta (7.5)0.22%—Qualcomm Sm8635p FirmwareQualcomm Sm8650q FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+1818/7/202517/6/2026
Puede ocurrir un DOS transitorio mientras se procesa un campo de longitud mal formado en IE SSID.
AnalizadaAlta (7.5)0.22%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 FirmwareQualcomm Immersive Home 216 Firmware+2368/7/202517/6/2026
Puede ocurrir un DOS transitorio al procesar elementos de información específicos del proveedor mientras se analiza un frame WLAN para solicitudes BTM.
AnalizadaMedia (5.5)0.08%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2718/7/202517/6/2026
DOS transitorio al importar una clave privada RSA codificada en PKCS#8 con un módulo de tamaño cero.