Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.2) | 0.27% | — | Qualcomm Apq8064au FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+142 | 7/4/2025 | 17/6/2026 | Puede ocurrir una divulgación de información durante una videollamada si un dispositivo se reinicia debido a un paquete RTCP no conforme que no adhiere a los estándares RFC. | |
| Analizada | Media (6.2) | 0.11% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+238 | 7/4/2025 | 17/6/2026 | Se produce un problema criptográfico durante la verificación de PIN/contraseña con Gatekeeper, donde las escrituras RPMB pueden descartarse si falla la verificación, lo que potencialmente puede llevar a una omisión de la limitación del usuario. | |
| Analizada | Alta (7.7) | 0.12% | — | Qualcomm Sm8550p FirmwareQualcomm Sm8635 FirmwareQualcomm Sm8635p FirmwareQualcomm Sm8650q Firmware+156 | 7/4/2025 | 17/6/2026 | Divulgación de información durante la creación de canales MQ. | |
| Analizada | Media (6.6) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+61 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al acceder al mapa de canales MSM y a las funciones del mezclador. | |
| Analizada | Media (6.6) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+64 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al invocar la solicitud de búfer de mapa IOCTL desde el espacio de usuario. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 FirmwareQualcomm Qca6574au Firmware+54 | 7/4/2025 | 17/6/2026 | La corrupción de memoria ocurre durante la copia de datos leídos desde la EEPROM porque la configuración de E/S se expone como memoria compartida. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+94 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al gestionar el descriptor de archivo durante el registro/de-registro del oyente. | |
| Analizada | Alta (7.1) | 0.11% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+160 | 7/4/2025 | 17/6/2026 | Problemas criptográficos al generar un par de claves asimétricas para casos de uso de RKP. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+306 | 7/4/2025 | 17/6/2026 | Puede haber divulgación de información durante la reasignación de memoria en TZ Secure OS. | |
| Analizada | Alta (7.5) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+185 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al asignar memoria de la memoria DDR de origen (HLOS) a ADSP. | |
| Aplazada | Media (6.5) | 0.40% | — | Galaxyweblinks Video Playlist FOR YoutubeAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Galaxy Weblinks Video Playlist For YouTube permite XSS almacenado. Este problema afecta a la lista de reproducción de videos de YouTube desde n/d hasta la versión 6.6. | |
| Aplazada | Alta (7.6) | 0.58% | — | Suiteplugins Video AND Photo Gallery FOR Ultimate MemberAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en SuitePlugins Video & Photo Gallery for Ultimate Member permite la inyección SQL. Este problema afecta a la Galería de Video y Fotos de Suite Member desde n/d hasta la versión 1.1.3. | |
| Aplazada | Alta (7.1) | 0.25% | — | Aviplugins VideosAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en Aviplugins Videos permite XSS reflejado. Este problema afecta a Videos: desde n/a hasta 1.0.5. | |
| Aplazada | Media (6.5) | 0.31% | — | Sandeep Kumar WP Video PlaylistAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Sandeep Kumar WP Video Playlist permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la lista de reproducción de videos de WP desde la versión n/d hasta la 1.1.2. | |
| Aplazada | Media (6.1) | 0.35% | — | Video URLAI | 2/4/2025 | 17/6/2026 | El complemento Video URL para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.0.0.3 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web… | |
| Aplazada | Media (4.3) | 0.33% | — | Webdevstudios Automatic Featured Images From VideosAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en webdevstudios Automatic Featured Images from Videos permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las imágenes destacadas automáticas de los vídeos desde la versión n/d hasta la 1.2.4. | |
| Aplazada | Alta (7.1) | 0.14% | — | Riosisgroup RIO Video GalleryAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en riosisgroup Rio Video Gallery permite XSS almacenado. Este problema afecta a Rio Video Gallery desde n/d hasta la versión 2.3.6. | |
| Aplazada | Alta (7.1) | 0.24% | — | Extendyourweb Ultimate Video GalleryAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound ULTIMATE VIDEO GALLERY permite XSS reflejado. Este problema afecta a ULTIMATE VIDEO GALLERY desde n/d hasta la versión 1.4. | |
| Aplazada | Alta (7.1) | 0.13% | — | Forsgren Video EmbedderAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en forsgren Video Embedder permite XSS almacenado. Este problema afecta al incrustador de vídeo desde la versión n/d hasta la 1.7.1. | |
| Aplazada | Media (6.5) | 0.21% | — | Videowhisper MicropaymentsAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en videowhisper MicroPayments permite XSS almacenado. Este problema afecta a MicroPayments desde n/d hasta la versión 2.9.29. | |
| Aplazada | Media (4.9) | 0.19% | — | Suiteplugins Video & Photo Gallery FOR Ultimate MemberAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en SuitePlugins Video & Photo Gallery para Ultimate Member permite Server-Side Request Forgery. Este problema afecta a Video & Photo Gallery para Ultimate Member: desde n/a hasta 1.1.2. | |
| Aplazada | Alta (7.1) | 0.37% | — | Videowhisper Video Share VODAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en videowhisper Video Share VOD permite XSS reflejado. Este problema afecta a VideoShare VOD desde n/d hasta la versión 2.7.2. | |
| Aplazada | Alta (7.1) | 0.37% | — | Videowhisper Picture GalleryAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en videowhisper Picture Gallery permite XSS reflejado. Este problema afecta a la Galería de Imágenes desde n/d hasta la versión 1.6.2. | |
| Aplazada | Alta (7.1) | 0.37% | — | Videowhisper MicropaymentsAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en videowhisper MicroPayments que permite XSS reflejado. Este problema afecta a MicroPayments desde n/d hasta la versión 3.1.6. | |
| Aplazada | Media (6.1) | 0.32% | — | Multi Video BOXAI | 22/3/2025 | 17/6/2026 | El complemento Multi Video Box para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado a través de los parámetros 'video_id' y 'group_id' en todas las versiones hasta la 1.5.2 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados… |