Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+242 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al recuperar los datos CBOR de TA. | |
| Analizada | Alta (8.2) | 0.22% | — | Qualcomm Sm6250 FirmwareQualcomm Sm6370 FirmwareQualcomm Sm7315 FirmwareQualcomm Sm7325p Firmware+175 | 8/7/2025 | 17/6/2026 | Divulgación de información mientras se decodifica este paquete RTP Payload cuando la UE recibe el paquete RTP de la red. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+217 | 8/7/2025 | 17/6/2026 | Problema criptográfico al procesar llamadas a la API de cifrado, las verificaciones faltantes pueden generar un uso corrupto de la clave o reutilizaciones de IV. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+185 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al operar el buzón en Automotive. | |
| Aplazada | Crítica (9.3) | 0.32% | — | Thanhtungtnt Video List ManagerAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en thanhtungtnt Video List Manager permite la inyección SQL. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7. | |
| Aplazada | Alta (7.1) | 0.21% | — | Thanhtungtnt Video List ManagerAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en thanhtungtnt Video List Manager permite XSS almacenado. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7. | |
| Aplazada | Media (6.5) | 0.19% | — | Bplugins Video Gallery BlockAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Video Gallery Block – Display your videos as a gallery in a professional way permite XSS almacenado. Este problema afecta al bloque Galería de vídeos: Visualiza tus vídeos como una… | |
| Analizada | Media (4.3) | 0.17% | — | Videowhisper Micropayments | 28/6/2025 | 17/6/2026 | El complemento MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet para WordPress es vulnerable a Cross Site Request Forgery en todas las versiones hasta la 3.2.0 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función adminOptions(). Esto permite que atacantes… | |
| Aplazada | Crítica (10) | 7.5% | — | Acti Network Video RecorderAI | 26/6/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección remota de comandos en los dispositivos Vacron Network Video Recorder (NVR) v1.4 debido a una depuración incorrecta de la entrada en el script board.cgi. Esta vulnerabilidad permite a atacantes no autenticados enviar comandos arbitrarios al sistema operativo subyacente mediante… | |
| Aplazada | Alta (8.5) | 0.31% | — | Thanhtungtnt Video List ManagerAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en thanhtungtnt Video List Manager permite la inyección SQL. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7. | |
| Aplazada | Alta (7.5) | 0.29% | — | Enguerranws Import Youtube Videos AS WP PostAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en la función enguerranws Import YouTube videos as WP Posts permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Import YouTube videos as WP Posts: desde la versión n/d hasta la 2.1. | |
| Aplazada | Media (5.3) | 0.29% | — | Thanhtungtnt Video-list-managerAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en thanhtungtnt Video List Manager permite acceder a funciones no restringidas correctamente por las ACL. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7. | |
| Aplazada | Media (6.4) | 0.27% | — | Target Video Easy PublishAI | 18/6/2025 | 17/6/2026 | El complemento Target Video Easy Publish para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro "width" en todas las versiones hasta la 3.8.5 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador… | |
| Aplazada | Alta (7.1) | 0.26% | — | Creativemedia Elite Video PlayerAI | 17/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en _CreativeMedia_ Elite Video Player permite XSS almacenado. Este problema afecta a Elite Video Player desde n/d hasta la versión 10.0.5. | |
| Aplazada | Baja (2.1) | 0.30% | — | Realguoshuai Open-video-cmsAI | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en realguoshuai open-video-cms 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /v1/video/list. La manipulación del argumento sort provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Aplazada | Media (6.4) | 0.21% | — | KK Youtube VideoAI | 14/6/2025 | 17/6/2026 | El complemento kk YouTube Video para WordPress es vulnerable a cross-site-scripting almacenado a través del shortcode 'kkytv' en todas las versiones hasta la 0.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite a atacantes… | |
| Aplazada | Alta (7.1) | 0.28% | — | Lambertgroup Universal Video PlayerAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en LambertGroup Universal Video Player permite XSS reflejado. Este problema afecta a Universal Video Player desde la versión n/d hasta la 3.8.3. | |
| Aplazada | Alta (7.1) | 0.28% | — | Lambertgroup Revolution Video PlayerAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Revolution Video Player permite XSS reflejado. Este problema afecta al reproductor de vídeo Revolution desde la versión n/d hasta la 2.9.2. | |
| Aplazada | Alta (7.1) | 0.28% | — | Lambertgroup Universal Video PlayerAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en LambertGroup Universal Video Player permite XSS reflejado. Este problema afecta a Universal Video Player desde n/d hasta la versión 1.4.0. | |
| Aplazada | Media (6.5) | 0.20% | — | Ryan Burnette Video EmbedsAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ryan Burnette Video Embeds permite XSS almacenado. Este problema afecta a las incrustaciones de vídeo desde la versión n/d hasta la 0.1.1. | |
| Aplazada | Media (5.4) | 0.15% | — | Creativemedia Elite Video PlayerAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en _CreativeMedia_ Elite Video Player permite Cross-Site Request Forgery. Este problema afecta a Elite Video Player desde n/d hasta la versión 10.0.5. | |
| Aplazada | Media (5.3) | 0.32% | — | Whassan KI Live Video ConferencesAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en whassan KI Live Video Conferences permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las videoconferencias en vivo de KI desde la versión n/d hasta la versión 5.5.15. | |
| Aplazada | Media (5.3) | 0.36% | — | Whassan KI Live Video ConferencesAI | 6/6/2025 | 17/6/2026 | Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en whassan KI Live Video Conferences permite recuperar datos confidenciales incrustados. Este problema afecta a las videoconferencias en vivo de KI desde n/d hasta la versión 5.5.15. | |
| Analizada | Alta (7.5) | 1.0% | ⚠ Explotación activa | Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 7800 Firmware+40 | 3/6/2025 | 17/6/2026 | Corrupción de memoria al renderizar gráficos usando controladores de GPU Adreno en Chrome. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+17 | 3/6/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de comandos IOCTL, cuando se accede al búfer en modo de bucle invertido de escritura después de ser liberado. |