Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.79%—Gradio Video20/3/202517/6/2026
Una vulnerabilidad en el proceso de carga de archivos de gradio-app/gradio versión @gradio/video@0.10.2 permite un ataque de denegación de servicio (DoS). Un atacante puede añadir una gran cantidad de caracteres al final de un límite multiparte, lo que provoca que el sistema procese continuamente cada carácter y emita…
AplazadaAlta (7.5)0.79%—Ultimate Video PlayerAI7/3/202517/6/2026
El complemento Ultimate Video Player WordPress & WooCommerce Plugin para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 10.0 incluida a través del archivo content/downloader.php. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor, que…
AplazadaAlta (7.1)0.28%—Cmsaccount Photo Video StoreAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Photo Video Store permite XSS reflejado. Este problema afecta a Photo Video Store: desde n/a hasta 21.07.
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2353/3/202517/6/2026
Corrupción de memoria al llamar a las API del controlador NPU simultáneamente.
AnalizadaAlta (7.5)0.30%💥 PoCQualcomm Qca9367 FirmwareQualcomm Qca9377 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+2083/3/202517/6/2026
Puede ocurrir una DOS transitoria mientras se procesa el IE del país.
AnalizadaAlta (7.8)0.12%—Qualcomm Qcs6490 FirmwareQualcomm Qcs7230 FirmwareQualcomm Qcs8250 FirmwareQualcomm Qcs8300 Firmware+1623/3/202517/6/2026
Corrupción de memoria en el controlador de pantalla al desconectar un dispositivo.
AnalizadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+993/3/202517/6/2026
Se puede producir corrupción de memoria al acceder a una variable durante pruebas consecutivas prolongadas.
AnalizadaAlta (7.8)0.12%—Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+2473/3/202517/6/2026
Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio.
AnalizadaAlta (7.9)0.12%—Qualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon AR1 GEN 1 Platform "luna1" FirmwareQualcomm Fastconnect 6700 Firmware+793/3/202517/6/2026
La divulgación de información puede ocurrir debido a permisos y controles de acceso inadecuados al motor de Video Analytics.
AnalizadaAlta (7.8)0.12%—Qualcomm Qcn6224 FirmwareQualcomm Qcn6274 FirmwareQualcomm Qcn6402 FirmwareQualcomm Qcn6412 Firmware+1493/3/202517/6/2026
Corrupción de memoria al procesar comando en Glink Linux.
AnalizadaMedia (6.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1883/3/202517/6/2026
DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual.
AnalizadaMedia (5.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+2403/3/202517/6/2026
Divulgación de información al derivar claves para una sesión para cualquier caso de uso de Widevine.
AnalizadaMedia (5.3)0.27%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1603/3/202517/6/2026
Al procesar el mensaje de autenticación en la UE, una autenticación incorrecta puede provocar la divulgación de información.
AnalizadaAlta (8.8)0.61%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+325/2/202517/6/2026
El desbordamiento del búfer en algunas aplicaciones de Zoom puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaAlta (8.8)0.48%—Zoom Meeting Software Development KITZoom RoomsZoom Video Software Development KITZoom Workplace Desktop25/2/202517/6/2026
El enlace simbólico que sigue en el instalador de algunas aplicaciones de Zoom para macOS anteriores a la versión 6.1.5 puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaMedia (5.5)0.19%—Zoom Meeting Software Development KITZoom RoomsZoom Video Software Development KITZoom Workplace Desktop25/2/202517/6/2026
El consumo descontrolado de recursos en el instalador de algunas aplicaciones de Zoom para macOS anteriores a la versión 6.1.5 puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso local.
AplazadaAlta (7.5)0.59%—Videowhisper Broadcast Live VideoAI25/2/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en videowhisper VideoWhisper Live Streaming Integration permite Path Traversal. Este problema afecta a la integración de transmisión en vivo de VideoWhisper: desde n/a hasta 6.2.
AplazadaAlta (8.6)0.54%—Videowhisper Broadcast Live VideoAI25/2/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en videowhisper VideoWhisper Live Streaming Integration permite Path Traversal. Este problema afecta a la integración de transmisión en vivo de VideoWhisper: desde n/a hasta 6.2.
AplazadaMedia (6.5)0.22%—Brightcove Video.jsAIVideojs-hls-playerAI24/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el reproductor HLS de Bruce Video.js que permite XSS basado en DOM. Este problema afecta al reproductor HLS de Video.js: desde n/a hasta 1.0.2.
AplazadaAlta (8.3)0.30%—Cmstactics WP Video PostsAI24/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Video Posts de cmstactics permite la inyección de comandos del sistema operativo. Este problema afecta a WP Video Posts: desde n/a hasta 3.5.1.
AnalizadaMedia (4.4)0.16%—Cisco Video Phone 8875 FirmwareCisco Desk Phone 9871 FirmwareCisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 Firmware+119/2/202517/6/2026
Una vulnerabilidad en el shell de depuración de Cisco Video Phone 8875 y Cisco Desk Phone 9800 Series podría permitir que un atacante local autenticado acceda a información confidencial en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas con acceso…
AplazadaMedia (6.4)0.27%—Wonderplugin Wonder Video EmbedAI18/2/202517/6/2026
El complemento Wonder Video Embed para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto WonderPlugin_Video del complemento en todas las versiones hasta 2.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AplazadaAlta (8.6)0.55%—Videowhisper Paid Videochat Turnkey SiteAI18/2/202517/6/2026
Limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') Vulnerabilidad en videowhisper Paid Videochat Turnkey Site permite Path Traversal. Este problema afecta el sitio llave en mano de VideoChat pagado: desde N/A hasta 7.2.12.
AnalizadaMedia (4.3)0.17%—Speedsize Image & Video Ai-optimizer18/2/202517/6/2026
El complemento SpeedSize Image & Video AI-Optimizer para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta 1.5.1 incluida. Esto se debe a la validación de Nonce faltante o incorrecta en la función 'SpeedSize_Clear_CSS_CACHE_ACTION'. Esto hace posible que los atacantes no…
ModificadaMedia (5.4)0.29%—Gumlet Video18/2/202517/6/2026
El complemento Gumlet Video para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'gumlet' del complemento en todas las versiones hasta 1.0.3 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace…