Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 FirmwareQualcomm Qca6574au Firmware+54 | 6/5/2025 | 17/6/2026 | Es posible que se produzcan daños en la memoria durante el procesamiento de configuración de E/S cuando el recuento de puertos de E/S no es válido. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+59 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a una actualización incorrecta del recuento de referencias. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+76 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a un campo crítico desprotegido. | |
| Modificada | Media (6.5) | 0.70% | — | Apple Airplay Audio Software Development KITApple Airplay Video Software Development KITApple Carplay Communication Plug-in | 30/4/2025 | 17/6/2026 | Se solucionó un desbordamiento de búfer mejorando la validación de entrada. Este problema se solucionó en el SDK de audio de AirPlay 2.7.1, el SDK de vídeo de AirPlay 3.6.0.126 y el complemento de comunicación de CarPlay R18.1. Un atacante en la red local podría provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (6.5) | 3.2% | 💥 PoC | Apple Airplay Audio Software Development KITApple Airplay Video Software Development KITApple Carplay Communication Plug-in | 30/4/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en el SDK de audio de AirPlay 2.7.1, el SDK de vídeo de AirPlay 3.6.0.126 y el complemento de comunicación de CarPlay R18.1. Un atacante en la red local podría provocar el cierre inesperado de la aplicación. | |
| Analizada | Baja (2.6) | 0.31% | — | Macro-video V380e6 C1 Firmware | 18/4/2025 | 17/6/2026 | Un problema en Macro-video Technologies Co.,Ltd V380E6_C1 IP camera (Hw_HsAKPIQp_WF_XHR) 1020302 permite que un atacante físicamente próximo ejecute código arbitrario a través de los componentes /mnt/mtd/mvconf/wifi.ini y /mnt/mtd/mvconf/user_info.ini. | |
| Analizada | Media (6.8) | 0.38% | — | Macro-video V380e6 C1 Firmware | 18/4/2025 | 17/6/2026 | Un problema en Macro-video Technologies Co.,Ltd V380E6_C1 IP camera (Hw_HsAKPIQp_WF_XHR) 1020302 permite que un atacante físicamente próximo ejecute código arbitrario a través del componente UART. | |
| Analizada | Baja (3.4) | 0.31% | — | Macro-video V380 PRO | 18/4/2025 | 17/6/2026 | Un problema en Macro-video Technologies Co.,Ltd V380 Pro android application 2.1.44 and V380 Pro android application 2.1.64, permite a un atacante obtener información confidencial a través del componente de uso compartido basado en código QE. | |
| Aplazada | Alta (7.1) | 0.29% | — | Ilghera Related-videos-for-jw-playerAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ilGhera Related Videos for JW Player permite XSS reflejado. Este problema afecta a Related Videos for JW Player desde n/d hasta la versión 1.2.0. | |
| Aplazada | Crítica (9.8) | 0.56% | — | Videowhisper Paid Videochat Turnkey SiteAI | 17/4/2025 | 17/6/2026 | Un mecanismo débil de recuperación de contraseñas para la vulnerabilidad de contraseña olvidada en videowhisper Paid Videochat Turnkey Site permite la explotación de la recuperación de contraseñas. Este problema afecta a Paid Videochat Turnkey Site desde n/d hasta la versión 7.3.11. | |
| Aplazada | Alta (7.1) | 0.29% | — | Webilop Woocommerce Html5 VideoAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Webilop WooCommerce HTML5 Video permite XSS reflejado. Este problema afecta a WooCommerce HTML5 Video desde n/d hasta la versión 1.7.10. | |
| Aplazada | Alta (7.1) | 0.29% | — | Cmstactics WP Video PostsAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cmstactics WP Video Posts permite XSS reflejado. Este problema afecta a WP Video Posts desde la versión n/d hasta la 3.5.1. | |
| Aplazada | Alta (7.1) | 0.42% | — | Sandeep Verma Html5 Video Player With PlaylistAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sandeep Verma HTML5 Video Player with Playlist permite XSS reflejado. Este problema afecta a HTML5 Video Player with Playlist: desde n/d hasta la versión 2.50. | |
| Aplazada | Alta (7.1) | 0.42% | — | Workbox Video From Vimeo Youtube PluginAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en Workbox Workbox Video de Vimeo y Youtube permite XSS reflejado. Este problema afecta a Workbox Video de Vimeo y YouTube: desde n/d hasta 3.2.2. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Qcn9070 FirmwareQualcomm Qcn9072 FirmwareQualcomm Qcn9074 FirmwareQualcomm Qcn9100 Firmware+265 | 7/4/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio al analizar el SSID en frames de acción. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Qca1062 FirmwareQualcomm Qca1064 FirmwareQualcomm Qca2062 Firmware+45 | 7/4/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+45 | 7/4/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6595au FirmwareQualcomm Qcm5430 Firmware+21 | 7/4/2025 | 17/6/2026 | Puede ocurrir corrupción en la memoria al leer datos de la placa a través de la llamada IOCTL cuando el controlador WLAN copia el contenido al búfer de salida provisto. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+39 | 7/4/2025 | 17/6/2026 | Corrupción de memoria mientras se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+118 | 7/4/2025 | 17/6/2026 | Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+221 | 7/4/2025 | 17/6/2026 | DOS transitorio al conectar STA a AP e iniciar solicitud ADD TS desde AP para establecer sesión TSpec. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+178 | 7/4/2025 | 17/6/2026 | Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+41 | 7/4/2025 | 17/6/2026 | Se produce corrupción de memoria al gestionar llamadas de cliente a EnableTestMode a través de una llamada Escape. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+41 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al procesar el código de escape en la API. | |
| Analizada | Media (6.7) | 0.14% | — | Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+143 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al procesar múltiples llamadas IOCTL desde HLOS a DSP. |