Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.10%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform (sm4350-ac) Firmware+1154/11/202417/6/2026
Corrupción de memoria durante la inicialización del proceso GNSS HAL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+2024/11/202417/6/2026
Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2644/11/202417/6/2026
Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+734/11/202417/6/2026
Corrupción de memoria al procesar comandos de GPU.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1444/11/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1744/11/202417/6/2026
Corrupción de memoria al manejar errores de sesión desde el firmware.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+214/11/202417/6/2026
Corrupción de memoria mientras se llama a IOCLT cuando el dispositivo está en estado no válido y el búfer de comando WMI puede liberarse dos veces.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+214/11/202417/6/2026
Corrupción de memoria durante el manejo de estadísticas de la estación LL.
AnalizadaCrítica (9.1)0.14%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2314/11/202417/6/2026
Problema criptográfico cuando un controlador recibe un comando de inicio de cifrado LMP en condiciones inesperadas.
AnalizadaAlta (7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+404/11/202417/6/2026
Corrupción de memoria durante el procesamiento de parámetros de entrada para cualquier llamada IOCTL en el controlador del codificador JPEG.
AnalizadaAlta (7)0.07%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+404/11/202417/6/2026
Corrupción de memoria durante el manejo de llamadas IOCTL en el controlador del codificador JPEG.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+954/11/202417/6/2026
DOS transitorio mientras se procesa la información de CU desde RNR IE.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1184/11/202417/6/2026
DOS transitorio mientras se analizan fragmentos de MBSSID IE desde el marco de baliza.
AnalizadaMedia (6.7)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+654/11/202417/6/2026
Corrupción de memoria cuando la aplicación del usuario modifica la misma memoria compartida de forma asincrónica cuando el kernel accede a ella.
AnalizadaMedia (6.7)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+354/11/202417/6/2026
Corrupción de memoria al invocar el comando IOCTL desde el espacio de usuario, cuando un usuario modifica el tamaño del paquete original del comando después de que las propiedades del sistema ya se hayan enviado al controlador EVA.
AnalizadaAlta (8.8)0.40%—Bplugins Html5 Video Player1/11/202417/6/2026
La vulnerabilidad de autorización faltante en bPlugins LLC Flash y HTML5 Video permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Flash y HTML5 Video: desde n/a hasta 2.5.30.
AplazadaMedia (5.4)0.39%—Mekshq Meks Video ImporterAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Meks Video Importer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Meks Video Importer: desde n/a hasta 1.0.12.
AplazadaMedia (6.4)0.33%—Group Chat Video Chat BY AtomchatAI1/11/202417/6/2026
El complemento Group Chat & Video Chat de AtomChat para WordPress es vulnerable a cross site scripting almacenado a través del shortcode atomchat del complemento en todas las versiones hasta la 1.1.5 incluida, debido a una desinfección de entrada y a un escape de salida insuficiente en los atributos proporcionados…
AplazadaAlta (8.1)0.36%—Apptool Browser Video ALL Video DownloaderAI30/10/202417/6/2026
La aplicación com.videodownload.browser.videodownloader (también conocida como AppTool-Browser-Video All Video Downloader) 20-30.05.24 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente acr.browser.lightning.DefaultBrowserActivity.
ModificadaMedia (6.1)0.35%—Prashantmavinkurve Agile Video Player Lite29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Prashant Mavinkurve Agile Video Player Lite permite XSS reflejado. Este problema afecta a Agile Video Player Lite: desde n/a hasta 1.0.
ModificadaMedia (6.1)0.17%—Avchat.net Avchat Video Chat20/10/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Avchat.Net AVChat Video Chat permite XSS almacenado. Este problema afecta a AVChat Video Chat: desde n/a hasta 2.2.
ModificadaMedia (5.4)0.27%—Petercyclop Wordpress Video18/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Peter CyClop WordPress Video permite XSS almacenado. Este problema afecta a WordPress Video: desde n/a hasta 1.0.
AplazadaAlta (7.5)0.45%—Videowhisper Contact FormsAIVideowhisper Live SupportAIVideowhisper CRMAIVideowhisper Video MessagesAI+117/10/202417/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en VideoWhisper.Com Contact Forms, Live Support, CRM, Video Messages permite recuperar datos confidenciales integrados. Este problema afecta a los formularios de contacto, soporte en vivo, CRM y mensajes de video: desde n/a hasta 1.10.2.
AplazadaMedia (6.1)0.32%—I13websolution Video GridAI16/10/202417/6/2026
El complemento Video Grid para WordPress es vulnerable a ataques de cross-site scripting reflejado a través del parámetro search_term en versiones hasta la 1.21 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos…
AplazadaMedia (6.1)0.38%—Embed Videos AND Respect PrivacyAI11/10/202417/6/2026
El complemento Embed videos and respect privacy para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado a través del parámetro "v" en todas las versiones hasta la 1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
Orbitaley — Vulnerabilidades