Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+2428/7/202517/6/2026
Corrupción de memoria al recuperar los datos CBOR de TA.
AnalizadaAlta (8.2)0.22%—Qualcomm Sm6250 FirmwareQualcomm Sm6370 FirmwareQualcomm Sm7315 FirmwareQualcomm Sm7325p Firmware+1758/7/202517/6/2026
Divulgación de información mientras se decodifica este paquete RTP Payload cuando la UE recibe el paquete RTP de la red.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2178/7/202517/6/2026
Problema criptográfico al procesar llamadas a la API de cifrado, las verificaciones faltantes pueden generar un uso corrupto de la clave o reutilizaciones de IV.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1858/7/202517/6/2026
Corrupción de memoria al operar el buzón en Automotive.
AplazadaCrítica (9.3)0.32%—Thanhtungtnt Video List ManagerAI4/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en thanhtungtnt Video List Manager permite la inyección SQL. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7.
AplazadaAlta (7.1)0.21%—Thanhtungtnt Video List ManagerAI4/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en thanhtungtnt Video List Manager permite XSS almacenado. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7.
AplazadaMedia (6.5)0.19%—Bplugins Video Gallery BlockAI4/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Video Gallery Block – Display your videos as a gallery in a professional way permite XSS almacenado. Este problema afecta al bloque Galería de vídeos: Visualiza tus vídeos como una…
AnalizadaMedia (4.3)0.17%—Videowhisper Micropayments28/6/202517/6/2026
El complemento MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet para WordPress es vulnerable a Cross Site Request Forgery en todas las versiones hasta la 3.2.0 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función adminOptions(). Esto permite que atacantes…
AplazadaCrítica (10)7.5%—Acti Network Video RecorderAI26/6/202517/6/2026
Existe una vulnerabilidad de inyección remota de comandos en los dispositivos Vacron Network Video Recorder (NVR) v1.4 debido a una depuración incorrecta de la entrada en el script board.cgi. Esta vulnerabilidad permite a atacantes no autenticados enviar comandos arbitrarios al sistema operativo subyacente mediante…
AplazadaAlta (8.5)0.31%—Thanhtungtnt Video List ManagerAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en thanhtungtnt Video List Manager permite la inyección SQL. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7.
AplazadaAlta (7.5)0.29%—Enguerranws Import Youtube Videos AS WP PostAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en la función enguerranws Import YouTube videos as WP Posts permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Import YouTube videos as WP Posts: desde la versión n/d hasta la 2.1.
AplazadaMedia (5.3)0.29%—Thanhtungtnt Video-list-managerAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en thanhtungtnt Video List Manager permite acceder a funciones no restringidas correctamente por las ACL. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7.
AplazadaMedia (6.4)0.27%—Target Video Easy PublishAI18/6/202517/6/2026
El complemento Target Video Easy Publish para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro "width" en todas las versiones hasta la 3.8.5 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador…
AplazadaAlta (7.1)0.26%—Creativemedia Elite Video PlayerAI17/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en _CreativeMedia_ Elite Video Player permite XSS almacenado. Este problema afecta a Elite Video Player desde n/d hasta la versión 10.0.5.
AplazadaBaja (2.1)0.30%—Realguoshuai Open-video-cmsAI16/6/202517/6/2026
Se encontró una vulnerabilidad en realguoshuai open-video-cms 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /v1/video/list. La manipulación del argumento sort provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AplazadaMedia (6.4)0.21%—KK Youtube VideoAI14/6/202517/6/2026
El complemento kk YouTube Video para WordPress es vulnerable a cross-site-scripting almacenado a través del shortcode 'kkytv' en todas las versiones hasta la 0.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite a atacantes…
AplazadaAlta (7.1)0.28%—Lambertgroup Universal Video PlayerAI9/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en LambertGroup Universal Video Player permite XSS reflejado. Este problema afecta a Universal Video Player desde la versión n/d hasta la 3.8.3.
AplazadaAlta (7.1)0.28%—Lambertgroup Revolution Video PlayerAI9/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Revolution Video Player permite XSS reflejado. Este problema afecta al reproductor de vídeo Revolution desde la versión n/d hasta la 2.9.2.
AplazadaAlta (7.1)0.28%—Lambertgroup Universal Video PlayerAI9/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en LambertGroup Universal Video Player permite XSS reflejado. Este problema afecta a Universal Video Player desde n/d hasta la versión 1.4.0.
AplazadaMedia (6.5)0.20%—Ryan Burnette Video EmbedsAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ryan Burnette Video Embeds permite XSS almacenado. Este problema afecta a las incrustaciones de vídeo desde la versión n/d hasta la 0.1.1.
AplazadaMedia (5.4)0.15%—Creativemedia Elite Video PlayerAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en _CreativeMedia_ Elite Video Player permite Cross-Site Request Forgery. Este problema afecta a Elite Video Player desde n/d hasta la versión 10.0.5.
AplazadaMedia (5.3)0.32%—Whassan KI Live Video ConferencesAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en whassan KI Live Video Conferences permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las videoconferencias en vivo de KI desde la versión n/d hasta la versión 5.5.15.
AplazadaMedia (5.3)0.36%—Whassan KI Live Video ConferencesAI6/6/202517/6/2026
Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en whassan KI Live Video Conferences permite recuperar datos confidenciales incrustados. Este problema afecta a las videoconferencias en vivo de KI desde n/d hasta la versión 5.5.15.
AnalizadaAlta (7.5)1.0%⚠ Explotación activaQualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 7800 Firmware+403/6/202517/6/2026
Corrupción de memoria al renderizar gráficos usando controladores de GPU Adreno en Chrome.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+173/6/202517/6/2026
Corrupción de memoria durante el procesamiento de comandos IOCTL, cuando se accede al búfer en modo de bucle invertido de escritura después de ser liberado.