Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.79% | — | Gradio Video | 20/3/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de carga de archivos de gradio-app/gradio versión @gradio/video@0.10.2 permite un ataque de denegación de servicio (DoS). Un atacante puede añadir una gran cantidad de caracteres al final de un límite multiparte, lo que provoca que el sistema procese continuamente cada carácter y emita… | |
| Aplazada | Alta (7.5) | 0.79% | — | Ultimate Video PlayerAI | 7/3/2025 | 17/6/2026 | El complemento Ultimate Video Player WordPress & WooCommerce Plugin para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 10.0 incluida a través del archivo content/downloader.php. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor, que… | |
| Aplazada | Alta (7.1) | 0.28% | — | Cmsaccount Photo Video StoreAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Photo Video Store permite XSS reflejado. Este problema afecta a Photo Video Store: desde n/a hasta 21.07. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+235 | 3/3/2025 | 17/6/2026 | Corrupción de memoria al llamar a las API del controlador NPU simultáneamente. | |
| Analizada | Alta (7.5) | 0.30% | 💥 PoC | Qualcomm Qca9367 FirmwareQualcomm Qca9377 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+208 | 3/3/2025 | 17/6/2026 | Puede ocurrir una DOS transitoria mientras se procesa el IE del país. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Qcs6490 FirmwareQualcomm Qcs7230 FirmwareQualcomm Qcs8250 FirmwareQualcomm Qcs8300 Firmware+162 | 3/3/2025 | 17/6/2026 | Corrupción de memoria en el controlador de pantalla al desconectar un dispositivo. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+99 | 3/3/2025 | 17/6/2026 | Se puede producir corrupción de memoria al acceder a una variable durante pruebas consecutivas prolongadas. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+247 | 3/3/2025 | 17/6/2026 | Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio. | |
| Analizada | Alta (7.9) | 0.12% | — | Qualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon AR1 GEN 1 Platform "luna1" FirmwareQualcomm Fastconnect 6700 Firmware+79 | 3/3/2025 | 17/6/2026 | La divulgación de información puede ocurrir debido a permisos y controles de acceso inadecuados al motor de Video Analytics. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Qcn6224 FirmwareQualcomm Qcn6274 FirmwareQualcomm Qcn6402 FirmwareQualcomm Qcn6412 Firmware+149 | 3/3/2025 | 17/6/2026 | Corrupción de memoria al procesar comando en Glink Linux. | |
| Analizada | Media (6.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+188 | 3/3/2025 | 17/6/2026 | DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+240 | 3/3/2025 | 17/6/2026 | Divulgación de información al derivar claves para una sesión para cualquier caso de uso de Widevine. | |
| Analizada | Media (5.3) | 0.27% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+160 | 3/3/2025 | 17/6/2026 | Al procesar el mensaje de autenticación en la UE, una autenticación incorrecta puede provocar la divulgación de información. | |
| Analizada | Alta (8.8) | 0.61% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+3 | 25/2/2025 | 17/6/2026 | El desbordamiento del búfer en algunas aplicaciones de Zoom puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red. | |
| Analizada | Alta (8.8) | 0.48% | — | Zoom Meeting Software Development KITZoom RoomsZoom Video Software Development KITZoom Workplace Desktop | 25/2/2025 | 17/6/2026 | El enlace simbólico que sigue en el instalador de algunas aplicaciones de Zoom para macOS anteriores a la versión 6.1.5 puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red. | |
| Analizada | Media (5.5) | 0.19% | — | Zoom Meeting Software Development KITZoom RoomsZoom Video Software Development KITZoom Workplace Desktop | 25/2/2025 | 17/6/2026 | El consumo descontrolado de recursos en el instalador de algunas aplicaciones de Zoom para macOS anteriores a la versión 6.1.5 puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso local. | |
| Aplazada | Alta (7.5) | 0.59% | — | Videowhisper Broadcast Live VideoAI | 25/2/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en videowhisper VideoWhisper Live Streaming Integration permite Path Traversal. Este problema afecta a la integración de transmisión en vivo de VideoWhisper: desde n/a hasta 6.2. | |
| Aplazada | Alta (8.6) | 0.54% | — | Videowhisper Broadcast Live VideoAI | 25/2/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en videowhisper VideoWhisper Live Streaming Integration permite Path Traversal. Este problema afecta a la integración de transmisión en vivo de VideoWhisper: desde n/a hasta 6.2. | |
| Aplazada | Media (6.5) | 0.22% | — | Brightcove Video.jsAIVideojs-hls-playerAI | 24/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el reproductor HLS de Bruce Video.js que permite XSS basado en DOM. Este problema afecta al reproductor HLS de Video.js: desde n/a hasta 1.0.2. | |
| Aplazada | Alta (8.3) | 0.30% | — | Cmstactics WP Video PostsAI | 24/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Video Posts de cmstactics permite la inyección de comandos del sistema operativo. Este problema afecta a WP Video Posts: desde n/a hasta 3.5.1. | |
| Analizada | Media (4.4) | 0.16% | — | Cisco Video Phone 8875 FirmwareCisco Desk Phone 9871 FirmwareCisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 Firmware+1 | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en el shell de depuración de Cisco Video Phone 8875 y Cisco Desk Phone 9800 Series podría permitir que un atacante local autenticado acceda a información confidencial en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas con acceso… | |
| Aplazada | Media (6.4) | 0.27% | — | Wonderplugin Wonder Video EmbedAI | 18/2/2025 | 17/6/2026 | El complemento Wonder Video Embed para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto WonderPlugin_Video del complemento en todas las versiones hasta 2.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Alta (8.6) | 0.55% | — | Videowhisper Paid Videochat Turnkey SiteAI | 18/2/2025 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') Vulnerabilidad en videowhisper Paid Videochat Turnkey Site permite Path Traversal. Este problema afecta el sitio llave en mano de VideoChat pagado: desde N/A hasta 7.2.12. | |
| Analizada | Media (4.3) | 0.17% | — | Speedsize Image & Video Ai-optimizer | 18/2/2025 | 17/6/2026 | El complemento SpeedSize Image & Video AI-Optimizer para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta 1.5.1 incluida. Esto se debe a la validación de Nonce faltante o incorrecta en la función 'SpeedSize_Clear_CSS_CACHE_ACTION'. Esto hace posible que los atacantes no… | |
| Modificada | Media (5.4) | 0.29% | — | Gumlet Video | 18/2/2025 | 17/6/2026 | El complemento Gumlet Video para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'gumlet' del complemento en todas las versiones hasta 1.0.3 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace… |