Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs6490 Firmware+143/2/202517/6/2026
Corrupción de memoria al registrar un búfer desde el espacio del usuario al espacio del kernel mediante llamadas IOCTL.
AplazadaAlta (7.1)0.32%—Tubegtld Tube Video CuratorAI3/2/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en .TUBE gTLD .TUBE Video Curator permite XSS reflejado. Este problema afecta a .TUBE Video Curator: desde n/a hasta 1.1.9.
AnalizadaCrítica (9.8)0.61%—Zoom Meeting Software Development KITZoom Video Software Development KITZoom Workplace Desktop30/1/202517/6/2026
La confusión de tipos en la aplicación Zoom Workplace para Linux anterior a la versión 6.2.10 puede permitir que un usuario autorizado realice una escalada de privilegios a través del acceso a la red.
AnalizadaMedia (5)0.23%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+130/1/202517/6/2026
El enlace simbólico que sigue en el instalador de la aplicación Zoom Workplace para macOS anterior a la versión 6.2.10 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local.
AnalizadaAlta (7.8)0.21%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+230/1/202517/6/2026
La ruta de búsqueda no confiable en el instalador de algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autorizado realice una escalada de privilegios a través del acceso local.
AnalizadaMedia (6.5)0.34%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+330/1/202517/6/2026
Fuera de los límites la escritura en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autorizado realice una pérdida de integridad a través del acceso a la red.
AnalizadaMedia (6.5)0.47%—Zoom Meeting Software Development KITZoom Video Software Development KITZoom Workplace Desktop30/1/202517/6/2026
Fuera de los límites escrito en la aplicación Zoom Workplace para Linux anterior a la versión 6.2.5 puede permitir que un usuario no autorizado realice una denegación de servicio a través del acceso a la red.
AplazadaMedia (6.4)0.31%—Target Video Easy PublishAI29/1/202517/6/2026
El complemento Target Video Easy Publish para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado brid_override_yt del complemento en todas las versiones hasta la 3.8.3 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el…
AplazadaMedia (6.5)0.32%—Beijing Baidu Netcom Science & Technology CO LTD Haokan VideoAI27/1/202517/6/2026
Un problema en Beijing Baidu Netcom Science & Technology Co Ltd Haokan Video iOS 7.70.0 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado.
AplazadaMedia (6.1)0.33%—Target Video Easy PublishAI25/1/202517/6/2026
El complemento Target Video Easy Publish para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.8.3 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en las funciones resync_carousel(), seek_snapshot(), uploaded_cc() y remove_cc(). Esto hace posible que…
AnalizadaMedia (5.4)0.22%—Videowhisper Live Streaming Integration23/1/202517/6/2026
El complemento Broadcast Live Video – Live Streaming : HTML5, WebRTC, HLS, RTSP, RTMP para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'videowhisper_hls' del complemento en todas las versiones hasta la 6.1.9 incluida, debido a una desinfección de entrada insuficiente y a un…
AplazadaAlta (7.1)0.27%—Sunil Nanda Blue Wrench Video WidgetAI22/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Blue Wrench Video Widget permite XSS reflejado. Este problema afecta al widget de video Blue Wrench: desde n/a hasta 2.1.0.
AnalizadaMedia (5.4)0.31%—Videowhisper Picture Gallery22/1/202517/6/2026
El complemento Picture Gallery – Frontend Image Uploads, AJAX Photo List para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_pictures' del complemento en todas las versiones hasta incluida, 1.5.19 debido a una entrada desinfección insuficiente y a un escape de salida en…
AplazadaMedia (6.4)0.35%—Videowhisper Rate Star Review VoteAI18/1/202517/6/2026
El complemento Rate Star Review Vote – AJAX Reviews, Votes, Star Ratings para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_reviews' del complemento en todas las versiones hasta incluida, 1.6.3 debido a la falta de entrada desinfección y a la salida que se escapa en los…
AplazadaMedia (6.4)0.34%—Videowhisper Video Share VODAI18/1/202517/6/2026
El complemento Video Share VOD – Turnkey Video Site Builder Script para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_videos' del complemento en todas las versiones hasta incluida, 2.6.31 debido a la entrada insuficiente desinfección y al escape de salida en los…
AplazadaMedia (6.4)0.28%—Videowhisper MicropaymentsAI18/1/202517/6/2026
El complemento MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Tokens Wallet para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_content_upload_guest' del complemento en todas las versiones hasta incluida, 2.9.29 debido a la entrada insuficiente…
AplazadaMedia (6.4)0.35%—Html5 Video Player MP4 Video Player Plugin AND BlockAI14/1/202517/6/2026
El complemento HTML5 Video Player – mp4 Video Player y el complemento Block para WordPress son vulnerables a Cross-Site Scripting almacenado basado en DOM a través del parámetro "heading" en todas las versiones hasta la 2.5.35 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AplazadaMedia (6.5)0.35%—Fdfranklin06 Video Embed OptimizerAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Eric Franklin Video Embed Optimizer permite XSS almacenado. Este problema afecta a Video Embed Optimizer: desde n/a hasta 1.0.0.
AplazadaMedia (6.1)0.35%—Maximize Simple Video Management SystemAI7/1/202517/6/2026
El complemento Simple Video Management System para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'analytics_video' en todas las versiones hasta la 1.0.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaMedia (6.1)0.29%—Woocommerce HSS Extension FOR Streaming VideoAI7/1/202517/6/2026
El complemento WooCommerce HSS Extension para Streaming Video para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'videolink' en todas las versiones hasta la 3.31 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AnalizadaAlta (7.5)0.36%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1796/1/202517/6/2026
Puede producirse un DOS transitorio cuando el controlador analiza el IE por perfil STA e intenta acceder al ID del elemento EXTN sin verificar la longitud del IE.
AnalizadaAlta (7.8)0.13%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1246/1/202517/6/2026
La corrupción de la memoria puede ocurrir cuando se agregan mapas específicos de un proceso a la lista global. Si se elimina un mapa de la lista global mientras otro subproceso lo está usando para una tarea específica del proceso, pueden surgir problemas.
AnalizadaAlta (7.8)0.13%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+476/1/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+476/1/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa.
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 Firmware+736/1/202517/6/2026
Divulgación de información al invocar la función de devolución de llamada del controlador del modelo de sonido desde ADSP para cada código de operación válido recibido del controlador del modelo de sonido.