Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs6490 Firmware+14 | 3/2/2025 | 17/6/2026 | Corrupción de memoria al registrar un búfer desde el espacio del usuario al espacio del kernel mediante llamadas IOCTL. | |
| Aplazada | Alta (7.1) | 0.32% | — | Tubegtld Tube Video CuratorAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en .TUBE gTLD .TUBE Video Curator permite XSS reflejado. Este problema afecta a .TUBE Video Curator: desde n/a hasta 1.1.9. | |
| Analizada | Crítica (9.8) | 0.61% | — | Zoom Meeting Software Development KITZoom Video Software Development KITZoom Workplace Desktop | 30/1/2025 | 17/6/2026 | La confusión de tipos en la aplicación Zoom Workplace para Linux anterior a la versión 6.2.10 puede permitir que un usuario autorizado realice una escalada de privilegios a través del acceso a la red. | |
| Analizada | Media (5) | 0.23% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+1 | 30/1/2025 | 17/6/2026 | El enlace simbólico que sigue en el instalador de la aplicación Zoom Workplace para macOS anterior a la versión 6.2.10 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local. | |
| Analizada | Alta (7.8) | 0.21% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+2 | 30/1/2025 | 17/6/2026 | La ruta de búsqueda no confiable en el instalador de algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autorizado realice una escalada de privilegios a través del acceso local. | |
| Analizada | Media (6.5) | 0.34% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+3 | 30/1/2025 | 17/6/2026 | Fuera de los límites la escritura en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autorizado realice una pérdida de integridad a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.47% | — | Zoom Meeting Software Development KITZoom Video Software Development KITZoom Workplace Desktop | 30/1/2025 | 17/6/2026 | Fuera de los límites escrito en la aplicación Zoom Workplace para Linux anterior a la versión 6.2.5 puede permitir que un usuario no autorizado realice una denegación de servicio a través del acceso a la red. | |
| Aplazada | Media (6.4) | 0.31% | — | Target Video Easy PublishAI | 29/1/2025 | 17/6/2026 | El complemento Target Video Easy Publish para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado brid_override_yt del complemento en todas las versiones hasta la 3.8.3 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (6.5) | 0.32% | — | Beijing Baidu Netcom Science & Technology CO LTD Haokan VideoAI | 27/1/2025 | 17/6/2026 | Un problema en Beijing Baidu Netcom Science & Technology Co Ltd Haokan Video iOS 7.70.0 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado. | |
| Aplazada | Media (6.1) | 0.33% | — | Target Video Easy PublishAI | 25/1/2025 | 17/6/2026 | El complemento Target Video Easy Publish para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.8.3 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en las funciones resync_carousel(), seek_snapshot(), uploaded_cc() y remove_cc(). Esto hace posible que… | |
| Analizada | Media (5.4) | 0.22% | — | Videowhisper Live Streaming Integration | 23/1/2025 | 17/6/2026 | El complemento Broadcast Live Video – Live Streaming : HTML5, WebRTC, HLS, RTSP, RTMP para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'videowhisper_hls' del complemento en todas las versiones hasta la 6.1.9 incluida, debido a una desinfección de entrada insuficiente y a un… | |
| Aplazada | Alta (7.1) | 0.27% | — | Sunil Nanda Blue Wrench Video WidgetAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Blue Wrench Video Widget permite XSS reflejado. Este problema afecta al widget de video Blue Wrench: desde n/a hasta 2.1.0. | |
| Analizada | Media (5.4) | 0.31% | — | Videowhisper Picture Gallery | 22/1/2025 | 17/6/2026 | El complemento Picture Gallery – Frontend Image Uploads, AJAX Photo List para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_pictures' del complemento en todas las versiones hasta incluida, 1.5.19 debido a una entrada desinfección insuficiente y a un escape de salida en… | |
| Aplazada | Media (6.4) | 0.35% | — | Videowhisper Rate Star Review VoteAI | 18/1/2025 | 17/6/2026 | El complemento Rate Star Review Vote – AJAX Reviews, Votes, Star Ratings para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_reviews' del complemento en todas las versiones hasta incluida, 1.6.3 debido a la falta de entrada desinfección y a la salida que se escapa en los… | |
| Aplazada | Media (6.4) | 0.34% | — | Videowhisper Video Share VODAI | 18/1/2025 | 17/6/2026 | El complemento Video Share VOD – Turnkey Video Site Builder Script para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_videos' del complemento en todas las versiones hasta incluida, 2.6.31 debido a la entrada insuficiente desinfección y al escape de salida en los… | |
| Aplazada | Media (6.4) | 0.28% | — | Videowhisper MicropaymentsAI | 18/1/2025 | 17/6/2026 | El complemento MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Tokens Wallet para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_content_upload_guest' del complemento en todas las versiones hasta incluida, 2.9.29 debido a la entrada insuficiente… | |
| Aplazada | Media (6.4) | 0.35% | — | Html5 Video Player MP4 Video Player Plugin AND BlockAI | 14/1/2025 | 17/6/2026 | El complemento HTML5 Video Player – mp4 Video Player y el complemento Block para WordPress son vulnerables a Cross-Site Scripting almacenado basado en DOM a través del parámetro "heading" en todas las versiones hasta la 2.5.35 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Media (6.5) | 0.35% | — | Fdfranklin06 Video Embed OptimizerAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Eric Franklin Video Embed Optimizer permite XSS almacenado. Este problema afecta a Video Embed Optimizer: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.1) | 0.35% | — | Maximize Simple Video Management SystemAI | 7/1/2025 | 17/6/2026 | El complemento Simple Video Management System para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'analytics_video' en todas las versiones hasta la 1.0.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (6.1) | 0.29% | — | Woocommerce HSS Extension FOR Streaming VideoAI | 7/1/2025 | 17/6/2026 | El complemento WooCommerce HSS Extension para Streaming Video para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'videolink' en todas las versiones hasta la 3.31 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Analizada | Alta (7.5) | 0.36% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+179 | 6/1/2025 | 17/6/2026 | Puede producirse un DOS transitorio cuando el controlador analiza el IE por perfil STA e intenta acceder al ID del elemento EXTN sin verificar la longitud del IE. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+124 | 6/1/2025 | 17/6/2026 | La corrupción de la memoria puede ocurrir cuando se agregan mapas específicos de un proceso a la lista global. Si se elimina un mapa de la lista global mientras otro subproceso lo está usando para una tarea específica del proceso, pueden surgir problemas. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+47 | 6/1/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+47 | 6/1/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa. | |
| Analizada | Media (5.5) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 Firmware+73 | 6/1/2025 | 17/6/2026 | Divulgación de información al invocar la función de devolución de llamada del controlador del modelo de sonido desde ADSP para cada código de operación válido recibido del controlador del modelo de sonido. |