Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au Firmware+356/1/202517/6/2026
Corrupción de memoria al invocar llamadas IOCTL para desasignar los buffers DMA.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au Firmware+316/1/202517/6/2026
Corrupción de memoria cuando falta la validación del parámetro de entrada para el número de cercas para las llamadas IOCTL del marco de cerca.
AplazadaMedia (6.4)0.28%—Videowhisper Video Share VODAI18/12/202417/6/2026
El complemento Video Share VOD – Turnkey Video Site Builder Script para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'videowhisper_player_html' del complemento en todas las versiones hasta la 2.6.30 incluida, debido a una desinfección de entrada insuficiente y a un escape de…
AplazadaAlta (7.1)0.21%—Sanjay Negi Floating Video PlayerAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sanjay Singh Negi Floating Video Player permite XSS almacenado. Este problema afecta al reproductor de video flotante: desde n/a hasta 1.0.
AplazadaCrítica (9.9)0.66%—Suiteplugins Video AND Photo Gallery FOR Ultimate MemberAI16/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en SSuitePlugins Video & Photo Gallery for Ultimate Member permite cargar un Web Shell a un servidor web. Este problema afecta a Video & Photo Gallery para Ultimate Member: desde n/a hasta 1.1.0.
AplazadaMedia (6.4)0.28%—Connatix Video EmbedAI14/12/202417/6/2026
El complemento Connatix Video Embed para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'cnx_script_code' del complemento en todas las versiones hasta la 1.0.5 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por…
AplazadaAlta (7.5)0.84%—Total-soft Video Gallery Youtube GalleryAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Video Gallery de Total-Soft Video Gallery – YouTube Gallery permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Video Gallery – YouTube Gallery: desde n/a hasta 1.7.6.
AplazadaMedia (6.1)0.42%—Video Photo Gallery FOR Ultimate MemberAI12/12/202417/6/2026
El complemento Video & Photo Gallery for Ultimate Member para WordPress es vulnerable a Cross-Site Scripting (XSS) reflejado a través del parámetro 'page' en todas las versiones hasta la 1.1.1 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no…
AnalizadaMedia (4.8)0.31%—Total-soft Video Gallery6/12/202417/6/2026
El complemento Video Gallery – Best WordPress YouTube Gallery para WordPress es vulnerable a cross site scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 2.4.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que…
AnalizadaMedia (4.9)0.53%—Total-soft Video Gallery6/12/202417/6/2026
El complemento The Video Gallery – Best WordPress YouTube Gallery Plugin para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro orderby en todas las versiones hasta la 2.4.2 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AplazadaMedia (6.4)0.33%—Responsive VideosAI4/12/202417/6/2026
El complemento Responsive Videos para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'somryv' del complemento en todas las versiones hasta la 2.1 incluida, debido a una desinfección de entrada y al escape de salida insuficiente en los atributos proporcionados por el usuario. Esto…
AplazadaAlta (7.1)0.16%—Cmsaccount Photo Video StoreAI2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CMSaccount Photo Video Store permite Cross-Site Scripting (XSS). Este problema afecta a Photo Video Store: desde n/a hasta 21.07.
AplazadaAlta (7.1)0.18%—Rickota Silverlight Video PlayerAI2/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Alain Diart for les-sushi-codeurs.fr & Eric Ambrosi for regart.net Silverlight Video Player permite XSS almacenado. Este problema afecta a Silverlight Video Player: desde n/a hasta 1.0.
AnalizadaAlta (7.8)0.10%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+872/12/202417/6/2026
Corrupción de memoria al procesar llamadas API a NPU con entrada no válida.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+502/12/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio del usuario para emitir un comando de prueba de fábrica dentro del controlador WLAN.
AnalizadaAlta (7.5)0.26%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform Firmware+1202/12/202417/6/2026
DOS transitorio mientras se analiza el ML IE cuando una baliza con una longitud de información común del ML IE es mayor que el ML IE dentro del cual está presente este elemento.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3252/12/202417/6/2026
Corrupción de memoria al asignar y acceder a una entrada en una partición SMEM de forma continua.
AnalizadaMedia (6.7)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+522/12/202417/6/2026
Corrupción de memoria cuando varios subprocesos intentan anular el registro del búfer CVP al mismo tiempo.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+2072/12/202417/6/2026
Corrupción de memoria al configurar el registro SMR/S2CR en modo Bypass.
AnalizadaMedia (6.1)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qam8295p Firmware+472/12/202417/6/2026
La divulgación de información ya que el firmware de la NPU puede enviar un mensaje IPC no válido al controlador de la NPU ya que el controlador no valida el mensaje IPC recibido del firmware.
AnalizadaMedia (6.7)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+482/12/202417/6/2026
Corrupción de memoria al analizar paquetes de sensores en el controlador de la cámara, se utiliza una variable de espacio de usuario al asignar memoria en el kernel y analizar, lo que puede generar una asignación enorme o un acceso a memoria no válido.
AplazadaMedia (6.5)0.24%—Nutttaro Video Player FOR WpbakeryAI1/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NuttTaro Video Player para WPBakery permite XSS almacenado. Este problema afecta a Video Player para WPBakery: desde n/a hasta 1.0.1.
AplazadaMedia (4.3)0.47%—Ultimate Youtube Video Shorts Player With VimeoAI22/11/202417/6/2026
El complemento Ultimate YouTube Video & Shorts Player With Vimeo para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de capacidad faltante en la función get_setting() en todas las versiones hasta la 3.3 incluida. Esto permite que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (6.4)1.1%—Lazy Load Videos AND Sticky ControlAI21/11/202417/6/2026
El complemento Lazy Load Videos and Sticky Control para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'lazy-load-videos-and-sticky-control' del complemento en todas las versiones hasta la 3.0.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en…
AnalizadaMedia (4.3)0.56%—Codelizar Ultimate Youtube Video & Shorts Player With Vimeo21/11/202417/6/2026
El complemento Ultimate YouTube Video & Shorts Player With Vimeo para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función del_ytsingvid() en todas las versiones hasta la 3.3 incluida. Esto permite que atacantes autenticados, con acceso de…