Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.11%—Qualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 FirmwareQualcomm Qca6574au Firmware+546/5/202517/6/2026
Es posible que se produzcan daños en la memoria durante el procesamiento de configuración de E/S cuando el recuento de puertos de E/S no es válido.
AnalizadaAlta (7.8)0.11%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+596/5/202517/6/2026
Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a una actualización incorrecta del recuento de referencias.
AnalizadaAlta (7.8)0.11%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+766/5/202517/6/2026
Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a un campo crítico desprotegido.
ModificadaMedia (6.5)0.70%—Apple Airplay Audio Software Development KITApple Airplay Video Software Development KITApple Carplay Communication Plug-in30/4/202517/6/2026
Se solucionó un desbordamiento de búfer mejorando la validación de entrada. Este problema se solucionó en el SDK de audio de AirPlay 2.7.1, el SDK de vídeo de AirPlay 3.6.0.126 y el complemento de comunicación de CarPlay R18.1. Un atacante en la red local podría provocar el cierre inesperado de la aplicación.
ModificadaMedia (6.5)3.2%💥 PoCApple Airplay Audio Software Development KITApple Airplay Video Software Development KITApple Carplay Communication Plug-in30/4/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en el SDK de audio de AirPlay 2.7.1, el SDK de vídeo de AirPlay 3.6.0.126 y el complemento de comunicación de CarPlay R18.1. Un atacante en la red local podría provocar el cierre inesperado de la aplicación.
AnalizadaBaja (2.6)0.31%—Macro-video V380e6 C1 Firmware18/4/202517/6/2026
Un problema en Macro-video Technologies Co.,Ltd V380E6_C1 IP camera (Hw_HsAKPIQp_WF_XHR) 1020302 permite que un atacante físicamente próximo ejecute código arbitrario a través de los componentes /mnt/mtd/mvconf/wifi.ini y /mnt/mtd/mvconf/user_info.ini.
AnalizadaMedia (6.8)0.38%—Macro-video V380e6 C1 Firmware18/4/202517/6/2026
Un problema en Macro-video Technologies Co.,Ltd V380E6_C1 IP camera (Hw_HsAKPIQp_WF_XHR) 1020302 permite que un atacante físicamente próximo ejecute código arbitrario a través del componente UART.
AnalizadaBaja (3.4)0.31%—Macro-video V380 PRO18/4/202517/6/2026
Un problema en Macro-video Technologies Co.,Ltd V380 Pro android application 2.1.44 and V380 Pro android application 2.1.64, permite a un atacante obtener información confidencial a través del componente de uso compartido basado en código QE.
AplazadaAlta (7.1)0.29%—Ilghera Related-videos-for-jw-playerAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ilGhera Related Videos for JW Player permite XSS reflejado. Este problema afecta a Related Videos for JW Player desde n/d hasta la versión 1.2.0.
AplazadaCrítica (9.8)0.56%—Videowhisper Paid Videochat Turnkey SiteAI17/4/202517/6/2026
Un mecanismo débil de recuperación de contraseñas para la vulnerabilidad de contraseña olvidada en videowhisper Paid Videochat Turnkey Site permite la explotación de la recuperación de contraseñas. Este problema afecta a Paid Videochat Turnkey Site desde n/d hasta la versión 7.3.11.
AplazadaAlta (7.1)0.29%—Webilop Woocommerce Html5 VideoAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Webilop WooCommerce HTML5 Video permite XSS reflejado. Este problema afecta a WooCommerce HTML5 Video desde n/d hasta la versión 1.7.10.
AplazadaAlta (7.1)0.29%—Cmstactics WP Video PostsAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cmstactics WP Video Posts permite XSS reflejado. Este problema afecta a WP Video Posts desde la versión n/d hasta la 3.5.1.
AplazadaAlta (7.1)0.42%—Sandeep Verma Html5 Video Player With PlaylistAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sandeep Verma HTML5 Video Player with Playlist permite XSS reflejado. Este problema afecta a HTML5 Video Player with Playlist: desde n/d hasta la versión 2.50.
AplazadaAlta (7.1)0.42%—Workbox Video From Vimeo Youtube PluginAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en Workbox Workbox Video de Vimeo y Youtube permite XSS reflejado. Este problema afecta a Workbox Video de Vimeo y YouTube: desde n/d hasta 3.2.2.
AnalizadaAlta (7.5)0.26%—Qualcomm Qcn9070 FirmwareQualcomm Qcn9072 FirmwareQualcomm Qcn9074 FirmwareQualcomm Qcn9100 Firmware+2657/4/202517/6/2026
Puede ocurrir un DOS transitorio al analizar el SSID en frames de acción.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qca1062 FirmwareQualcomm Qca1064 FirmwareQualcomm Qca2062 Firmware+457/4/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+457/4/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6595au FirmwareQualcomm Qcm5430 Firmware+217/4/202517/6/2026
Puede ocurrir corrupción en la memoria al leer datos de la placa a través de la llamada IOCTL cuando el controlador WLAN copia el contenido al búfer de salida provisto.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+397/4/202517/6/2026
Corrupción de memoria mientras se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa.
AnalizadaAlta (7.5)0.26%—Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+1187/4/202517/6/2026
Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT.
AnalizadaAlta (7.5)0.26%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+2217/4/202517/6/2026
DOS transitorio al conectar STA a AP e iniciar solicitud ADD TS desde AP para establecer sesión TSpec.
AnalizadaAlta (7.5)0.26%—Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+1787/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+417/4/202517/6/2026
Se produce corrupción de memoria al gestionar llamadas de cliente a EnableTestMode a través de una llamada Escape.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+417/4/202517/6/2026
Corrupción de memoria al procesar el código de escape en la API.
AnalizadaMedia (6.7)0.14%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+1437/4/202517/6/2026
Corrupción de memoria al procesar múltiples llamadas IOCTL desde HLOS a DSP.