Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.57% | 💥 Exploit | Gualdoni Tube Video ADS Lite | 17/2/2025 | 17/6/2026 | El complemento Tube Video Ads Lite para WordPress hasta la versión 1.5.7 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Aplazada | Alta (7.1) | 0.31% | — | Hoststreamsell HSS Embed Streaming VideoAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en HSS Embed Streaming Video de hoststreamsell que permite XSS reflejado. Este problema afecta a HSS Embed Streaming Video: desde n/a hasta 3.23. | |
| Aplazada | Media (5.5) | 0.27% | — | Effectmatrix Total Video Converter Command LineAI | 13/2/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer basada en el controlador de excepciones estructurado en Effectmatrix Total Video Converter Command Line (TVCC) 2.50 cuando se pasa un archivo especialmente manipulado al parámetro -ff. La vulnerabilidad se produce debido a una gestión inadecuada de la entrada de… | |
| Aplazada | Media (5.5) | 0.27% | — | Effectmatrix Total Video Converter Command LineAI | 13/2/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la pila en Effectmatrix Total Video Converter Command Line (TVCC) 2.50 cuando se pasa una cadena demasiado larga al parámetro "-f". Esto puede provocar daños en la memoria, lo que puede permitir la ejecución de código arbitrario o provocar una denegación de… | |
| Analizada | Baja (3.5) | 0.29% | — | Maximize Simple Video Management System | 13/2/2025 | 17/6/2026 | El complemento Simple Video Management System de WordPress hasta la versión 1.0.4 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con altos privilegios como el administrador realicen ataques Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Media (5.4) | 0.20% | — | Intel Video Processing LibraryAI | 12/2/2025 | 17/6/2026 | La ruta de búsqueda no controlada en algunos programas Intel(R) VPL anteriores a la versión 2023.4.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7) | 0.14% | — | ABB System 800xaAIVideonetAI | 10/2/2025 | 17/6/2026 | Existe una vulnerabilidad en el producto VideONet incluido en las versiones System 800xA mencionadas, donde se utiliza VideONet. Un atacante que aproveche con éxito la vulnerabilidad podría, en el peor de los casos, detener o manipular la transmisión de video. Este problema afecta a System 800xA: 5.1.X; System 800xA:… | |
| Aplazada | Media (6.5) | 0.28% | — | Kwiliarty External Video FOR EverybodyAI | 7/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kwiliarty External Video For Everybody permite XSS almacenado. Este problema afecta a External Video For Everybody: desde n/a hasta 2.1.1. | |
| Aplazada | Alta (7.5) | 0.37% | — | Nedis Smartlife Video DoorbellAINedis Smartlife IOSAI | 3/2/2025 | 5/7/2026 | Un problema con Nedis SmartLife Video Doorbell (WIFICDP10GY), Nedis SmartLife IOS v1.4.0 hace que los usuarios que están desconectados de una conexión peer to peer anterior con el dispositivo aún tengan acceso a la transmisión de video en vivo. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 FirmwareQualcomm Qcm6125 Firmware+48 | 3/2/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de IOCTL desde el espacio del usuario para gestionar el error del bus AHB de la GPU. | |
| Analizada | Crítica (9.8) | 0.29% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+182 | 3/2/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de administración framework debido a una falta de coincidencia en el elemento de información T2LM. | |
| Analizada | Alta (7.5) | 0.31% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+165 | 3/2/2025 | 17/6/2026 | Divulgación de información al analizar el IE OCI con una longitud no válida. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+123 | 3/2/2025 | 17/6/2026 | Corrupción de memoria durante la secuencia de encendido o apagado del sensor de la cámara. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+76 | 3/2/2025 | 17/6/2026 | Se puede producir corrupción de memoria en la cámara cuando se utiliza un CID no válido. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcs6490 FirmwareQualcomm Video Collaboration VC3 Platform Firmware+21 | 3/2/2025 | 17/6/2026 | Corrupción de memoria en la cámara debido a un número inusualmente alto de nodos pasados ??al puerto AXI. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+120 | 3/2/2025 | 17/6/2026 | La corrupción de la memoria puede ocurrir cuando una llamada IOCTL de compatibilidad es seguida por una llamada IOCTL normal desde el espacio de usuario. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs6490 Firmware+30 | 3/2/2025 | 17/6/2026 | Corrupción de memoria al validar el número de dispositivos en el kernel de la cámara. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+20 | 3/2/2025 | 17/6/2026 | Se pueden producir daños en la memoria al generar el patrón de prueba debido a la indexación negativa del ID de pantalla. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+146 | 3/2/2025 | 17/6/2026 | Es posible que se produzcan daños en la memoria al detener la interfaz WLAN después de procesar un comando WMI desde la interfaz. | |
| Analizada | Crítica (9.8) | 0.58% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+170 | 3/2/2025 | 17/6/2026 | Corrupción de memoria al analizar ML IE debido a contenido framework no válido. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+33 | 3/2/2025 | 17/6/2026 | Corrupción de memoria al tomar una instantánea con un codificador de hardware debido a un búfer de espacio de usuario no validado. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+156 | 3/2/2025 | 17/6/2026 | Corrupción de memoria al configurar un dispositivo virtual de entrada basado en Hypervisor. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+58 | 3/2/2025 | 17/6/2026 | Corrupción de memoria al analizar la información del mapa de memoria en llamadas IOCTL. | |
| Analizada | Media (5.5) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+52 | 3/2/2025 | 17/6/2026 | Divulgación de información durante el procesamiento de comandos de control de E/S. | |
| Analizada | Media (5.5) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+68 | 3/2/2025 | 17/6/2026 | Divulgación de información durante la reproducción de audio. |