Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.2)0.27%—Qualcomm Apq8064au FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1427/4/202517/6/2026
Puede ocurrir una divulgación de información durante una videollamada si un dispositivo se reinicia debido a un paquete RTCP no conforme que no adhiere a los estándares RFC.
AnalizadaMedia (6.2)0.11%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+2387/4/202517/6/2026
Se produce un problema criptográfico durante la verificación de PIN/contraseña con Gatekeeper, donde las escrituras RPMB pueden descartarse si falla la verificación, lo que potencialmente puede llevar a una omisión de la limitación del usuario.
AnalizadaAlta (7.7)0.12%—Qualcomm Sm8550p FirmwareQualcomm Sm8635 FirmwareQualcomm Sm8635p FirmwareQualcomm Sm8650q Firmware+1567/4/202517/6/2026
Divulgación de información durante la creación de canales MQ.
AnalizadaMedia (6.6)0.11%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+617/4/202517/6/2026
Corrupción de memoria al acceder al mapa de canales MSM y a las funciones del mezclador.
AnalizadaMedia (6.6)0.11%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+647/4/202517/6/2026
Corrupción de memoria al invocar la solicitud de búfer de mapa IOCTL desde el espacio de usuario.
AnalizadaAlta (7.8)0.09%—Qualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 FirmwareQualcomm Qca6574au Firmware+547/4/202517/6/2026
La corrupción de memoria ocurre durante la copia de datos leídos desde la EEPROM porque la configuración de E/S se expone como memoria compartida.
AnalizadaAlta (7.8)0.11%—Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+947/4/202517/6/2026
Corrupción de memoria al gestionar el descriptor de archivo durante el registro/de-registro del oyente.
AnalizadaAlta (7.1)0.11%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+1607/4/202517/6/2026
Problemas criptográficos al generar un par de claves asimétricas para casos de uso de RKP.
AnalizadaMedia (5.5)0.11%—Qualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+3067/4/202517/6/2026
Puede haber divulgación de información durante la reasignación de memoria en TZ Secure OS.
AnalizadaAlta (7.5)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1857/4/202517/6/2026
Corrupción de memoria al asignar memoria de la memoria DDR de origen (HLOS) a ADSP.
AplazadaMedia (6.5)0.40%—Galaxyweblinks Video Playlist FOR YoutubeAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Galaxy Weblinks Video Playlist For YouTube permite XSS almacenado. Este problema afecta a la lista de reproducción de videos de YouTube desde n/d hasta la versión 6.6.
AplazadaAlta (7.6)0.58%—Suiteplugins Video AND Photo Gallery FOR Ultimate MemberAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en SuitePlugins Video & Photo Gallery for Ultimate Member permite la inyección SQL. Este problema afecta a la Galería de Video y Fotos de Suite Member desde n/d hasta la versión 1.1.3.
AplazadaAlta (7.1)0.25%—Aviplugins VideosAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en Aviplugins Videos permite XSS reflejado. Este problema afecta a Videos: desde n/a hasta 1.0.5.
AplazadaMedia (6.5)0.31%—Sandeep Kumar WP Video PlaylistAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en Sandeep Kumar WP Video Playlist permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la lista de reproducción de videos de WP desde la versión n/d hasta la 1.1.2.
AplazadaMedia (6.1)0.35%—Video URLAI2/4/202517/6/2026
El complemento Video URL para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.0.0.3 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web…
AplazadaMedia (4.3)0.33%—Webdevstudios Automatic Featured Images From VideosAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en webdevstudios Automatic Featured Images from Videos permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las imágenes destacadas automáticas de los vídeos desde la versión n/d hasta la 1.2.4.
AplazadaAlta (7.1)0.14%—Riosisgroup RIO Video GalleryAI31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en riosisgroup Rio Video Gallery permite XSS almacenado. Este problema afecta a Rio Video Gallery desde n/d hasta la versión 2.3.6.
AplazadaAlta (7.1)0.24%—Extendyourweb Ultimate Video GalleryAI28/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound ULTIMATE VIDEO GALLERY permite XSS reflejado. Este problema afecta a ULTIMATE VIDEO GALLERY desde n/d hasta la versión 1.4.
AplazadaAlta (7.1)0.13%—Forsgren Video EmbedderAI28/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en forsgren Video Embedder permite XSS almacenado. Este problema afecta al incrustador de vídeo desde la versión n/d hasta la 1.7.1.
AplazadaMedia (6.5)0.21%—Videowhisper MicropaymentsAI28/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en videowhisper MicroPayments permite XSS almacenado. Este problema afecta a MicroPayments desde n/d hasta la versión 2.9.29.
AplazadaMedia (4.9)0.19%—Suiteplugins Video & Photo Gallery FOR Ultimate MemberAI27/3/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en SuitePlugins Video & Photo Gallery para Ultimate Member permite Server-Side Request Forgery. Este problema afecta a Video & Photo Gallery para Ultimate Member: desde n/a hasta 1.1.2.
AplazadaAlta (7.1)0.37%—Videowhisper Video Share VODAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en videowhisper Video Share VOD permite XSS reflejado. Este problema afecta a VideoShare VOD desde n/d hasta la versión 2.7.2.
AplazadaAlta (7.1)0.37%—Videowhisper Picture GalleryAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en videowhisper Picture Gallery permite XSS reflejado. Este problema afecta a la Galería de Imágenes desde n/d hasta la versión 1.6.2.
AplazadaAlta (7.1)0.37%—Videowhisper MicropaymentsAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en videowhisper MicroPayments que permite XSS reflejado. Este problema afecta a MicroPayments desde n/d hasta la versión 3.1.6.
AplazadaMedia (6.1)0.32%—Multi Video BOXAI22/3/202517/6/2026
El complemento Multi Video Box para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado a través de los parámetros 'video_id' y 'group_id' en todas las versiones hasta la 1.5.2 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados…