Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 2.6% | — | C-mor Video Surveillance | 9/10/2024 | 17/6/2026 | Se descubrió un problema en za-internet C-MOR Video Surveillance 5.2401 y 6.00PL01. Debido a una validación de entrada insuficiente, la interfaz web de C-MOR es vulnerable a ataques de inyección de comandos del SO. Se descubrió que diferentes funciones son vulnerables a ataques de inyección de comandos del SO, por… | |
| Analizada | Baja (3.3) | 0.16% | — | Samsung Video Player | 8/10/2024 | 17/6/2026 | La validación de entrada incorrecta en SamsungVideoPlayer anterior a las versiones 7.3.29.1 en Android 12, 7.3.36.1 en Android 13 y 7.3.41.230 en Android 14 permite a atacantes locales acceder a archivos de video de otros usuarios. | |
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+60 | 7/10/2024 | 17/6/2026 | Corrupción de memoria mientras se mantienen los mapas de memoria de la memoria HLOS. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+112 | 7/10/2024 | 17/6/2026 | DOS transitorio mientras se analiza la respuesta de la sonda y el framework de respuesta asociado. | |
| Analizada | Alta (8.2) | 0.35% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+155 | 7/10/2024 | 17/6/2026 | Divulgación de información durante el análisis de los campos de recuento de cambios de parámetros BSS o de capacidades MLD del ML IE. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Snapdragon 8CX GEN 2 5G Compute Platform (sc8180x-ac) FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform (sc8180x-af) FirmwareQualcomm Snapdragon 8CX Compute Platform (sc8180xp-ac) FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform (sc8180xp-aa) Firmware+41 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al tomar una instantánea cuando el controlador de la cámara establece una variable de desplazamiento. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 Firmware+127 | 7/10/2024 | 17/6/2026 | DOS transitorio mientras se analiza un IE sin herencia del elemento de extensión cuando la longitud del IE es 2 del framework de baliza. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Snapdragon 888+ 5G Mobile Platform (sm8350-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 Firmware+114 | 7/10/2024 | 17/6/2026 | Corrupción de memoria cuando se proporciona una longitud no válida desde HLOS para los búferes de solicitud/respuesta FRS/UDS. | |
| Analizada | Alta (7.8) | 0.17% | — | Qualcomm Video Collaboration VC1 Platform FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3980 Firmware+16 | 7/10/2024 | 17/6/2026 | Corrupción de memoria cuando una llamada IOCTL de compatibilidad es seguida por otra llamada IOCTL desde el espacio de usuario a un controlador. | |
| Analizada | Media (6.7) | 0.55% | — | Cisco Telepresence Video Communication Server | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en el shell restringido de Cisco Expressway Series podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a superusuario. Para explotar esta vulnerabilidad, el atacante debe tener credenciales de nivel de… | |
| Aplazada | Alta (8) | 0.61% | — | Videolan VLC Media PlayerAI | 25/9/2024 | 17/6/2026 | VLC media player 3.0.20 y versiones anteriores es vulnerable a la denegación de servicio a través de un desbordamiento de enteros que podría activarse con un flujo de mensajes MMS manipulado con fines malintencionados (desbordamiento basado en montón). Si tiene éxito, un tercero malintencionado podría provocar un… | |
| Aplazada | Alta (8.8) | 0.66% | — | Takenaka Engineering Digital Video RecorderAI | 18/9/2024 | 17/6/2026 | Un problema de funcionalidad oculta en varias grabadoras de video digitales proporcionadas por TAKENAKA ENGINEERING CO., LTD. permite que un atacante remoto autenticado ejecute un comando de sistema operativo arbitrario en el dispositivo o altere la configuración del dispositivo. | |
| Aplazada | Alta (8.8) | 1.00% | — | Takenaka Engineering Digital Video RecorderAI | 18/9/2024 | 17/6/2026 | La vulnerabilidad de inyección de comando del sistema operativo en múltiples grabadoras de video digitales proporcionadas por TAKENAKA ENGINEERING CO., LTD. permite que un atacante remoto autenticado ejecute un comando del sistema operativo arbitrario en el dispositivo o altere la configuración del dispositivo. | |
| Aplazada | Alta (8.8) | 0.51% | — | Takenaka Engineering Digital Video RecorderAI | 18/9/2024 | 17/6/2026 | Una vulnerabilidad de autenticación inadecuada en múltiples grabadoras de video digitales proporcionadas por TAKENAKA ENGINEERING CO., LTD. permite que un atacante autenticado remoto ejecute un comando de sistema operativo arbitrario en el dispositivo o altere la configuración del dispositivo. | |
| Modificada | Alta (7.2) | 0.50% | — | I13websolution Video Carousel Slider With Lightbox | 11/9/2024 | 17/6/2026 | El plugin de carrusel de video con slider y lightbox para WordPress es vulnerable a inyección SQL a través del parámetro 'id' en todas las versiones hasta la 1.0.6, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la consulta SQL existente.… | |
| Analizada | Media (5.3) | 0.39% | — | Bplugins Html5 Video Player | 11/9/2024 | 17/6/2026 | El complemento HTML5 Video Player – mp4 Video Player Plugin and Block para WordPress son vulnerables al acceso no autorizado a los datos debido a una verificación de capacidad faltante en varias funciones llamadas a través de la acción ajax 'h5vp_ajax_handler' en todas las versiones hasta la 2.5.32 incluida. Esto hace… | |
| Analizada | Media (4.3) | 0.31% | — | Bplugins Html5 Video Player | 11/9/2024 | 17/6/2026 | El complemento HTML5 Video Player – mp4 Video Player Plugin and Block para WordPress son vulnerables a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función 'save_password' en todas las versiones hasta la 2.5.34 incluida. Esto hace posible que atacantes autenticados, con… | |
| Analizada | Alta (8.8) | 0.44% | — | Qnap Video Station | 6/9/2024 | 17/6/2026 | Se ha informado de una vulnerabilidad de inyección SQL que afecta a Video Station. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados inyectar código malicioso a través de una red. Ya hemos corregido la vulnerabilidad en la siguiente versión: Video Station 5.8.1 (2024/02/26) y posteriores | |
| Analizada | Alta (8.8) | 0.97% | — | Qnap Video Station | 6/9/2024 | 17/6/2026 | Se ha informado de una vulnerabilidad de inyección de comandos del sistema operativo que afecta a Video Station. Si se explota, la vulnerabilidad podría permitir que los usuarios autenticados ejecuten comandos a través de una red. Ya hemos corregido la vulnerabilidad en la siguiente versión: Video Station 5.8.2 y… | |
| Analizada | Media (6.1) | 1.00% | — | C-mor Video Surveillance | 5/9/2024 | 17/6/2026 | Se descubrió un problema en za-internet C-MOR Video Surveillance 5.2401. Debido a una validación de entrada incorrecta, la interfaz web de C-MOR es vulnerable a ataques de cross-site scripting (XSS) reflejado. Se descubrió que diferentes funciones son propensas a ataques de cross-site scripting reflejado debido a una… | |
| Analizada | Alta (8.8) | 0.67% | — | C-mor Video Surveillance | 5/9/2024 | 17/6/2026 | Se ha descubierto un problema en za-internet C-MOR Video Surveillance 5.2401. La información confidencial se almacena en texto plano. Se ha descubierto que la información confidencial, por ejemplo, las credenciales de inicio de sesión de las cámaras, se almacena en texto plano. Por lo tanto, un atacante con acceso al… | |
| Analizada | Alta (8.8) | 0.92% | — | C-mor Video Surveillance | 5/9/2024 | 17/6/2026 | Se ha descubierto un problema en za-internet C-MOR Video Surveillance 5.2401. Debido a una validación incorrecta de la entrada de usuario, es posible cargar archivos peligrosos, por ejemplo, código PHP, al sistema C-MOR. Al analizar la interfaz web de C-MOR, se descubrió que la función de carga de archivos de respaldo… | |
| Analizada | Alta (7.1) | 1.3% | — | C-mor Video Surveillance | 5/9/2024 | 17/6/2026 | Se descubrió un problema en za-internet C-MOR Video Surveillance 5.2401. Debido a una validación incorrecta de la entrada del usuario, es posible descargar archivos arbitrarios del sistema C-MOR a través de un ataque de path traversal. Se descubrió que diferentes funcionalidades son vulnerables a ataques de path… | |
| Analizada | Alta (8.8) | 0.92% | — | C-mor Video Surveillance | 5/9/2024 | 17/6/2026 | Se descubrió un problema en za-internet C-MOR Video Surveillance 5.2401. Debido a una gestión de privilegios inadecuada en relación con los privilegios de sudo, C-MOR es vulnerable a un ataque de escalada de privilegios. El usuario de Linux www-data que ejecuta la interfaz web de C-MOR puede ejecutar algunos comandos… | |
| Analizada | Media (6.8) | 0.39% | — | C-mor Video Surveillance | 4/9/2024 | 17/6/2026 | Se descubrió un problema en za-internet C-MOR Video Surveillance 5.2401 y 6.00PL01. Debido a la falta de mecanismos de protección, la interfaz web de C-MOR es vulnerable a ataques de cross-site request forgery (CSRF). La interfaz web de C-MOR no ofrece protección contra ataques de cross-site request forgery (CSRF). |