Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.35% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+245 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se decodifica el mensaje de rechazo de adjuntar recibido por el UE, cuando IEI está configurado en ESM_IEI. | |
| Analizada | Alta (7.5) | 0.35% | — | Qualcomm Snapdragon 855+/860 Mobile Platform (sm8150-ac) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+101 | 5/8/2024 | 17/6/2026 | DOS transitorio cuando NAS recibe criterios ODAC de longitud 1 y tipo 1 en el registro acepta OTA. | |
| Analizada | Alta (8.4) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+162 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria al preparar una notificación de memoria compartida para un memparcel en Resource Manager. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+91 | 5/8/2024 | 17/6/2026 | DOS transitorio durante la reproducción de música de contenido ALAC. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 870 5G Mobile Platform (sm8250-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8835 Firmware+171 | 5/8/2024 | 17/6/2026 | Divulgación de información mientras se maneja el framework de respuesta de baliza o sonda en STA. | |
| Modificada | Media (5.4) | 0.33% | — | Plugins360 All-in-one Video Gallery | 24/7/2024 | 17/6/2026 | El complemento All-in-One Video Gallery para WordPress es vulnerable a Cross-Site Scripting almacenado del código abreviado de video del complemento en todas las versiones hasta la 3.7.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Alta (8.8) | 0.51% | — | Foliovision FV Flowplayer Video Player | 19/7/2024 | 17/6/2026 | El complemento FV Flowplayer Video Player para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'exclude' en todas las versiones hasta la 7.5.46.7212 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en el… | |
| Aplazada | Media (4.3) | 0.32% | — | Mekshq Meks Video ImporterAI | 18/7/2024 | 17/6/2026 | El complemento Meks Video Importer para WordPress es vulnerable a modificaciones no autorizadas de la clave API debido a una falta de verificación de capacidad en la función ajax_save_settings en todas las versiones hasta la 1.0.11 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (4.7) | 0.38% | — | Cisco Telepresence Video Communication Server | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de solicitud HTTP. Un atacante podría… | |
| Modificada | Media (5.4) | 0.34% | — | Quantumcloud Simple Video Directory | 12/7/2024 | 17/6/2026 | El complemento Simple Video Directory para WordPress anterior a 1.4.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a los contribuyentes y superiores realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en una… | |
| Modificada | Media (5.4) | 0.35% | — | Pandavideo Panda Video | 9/7/2024 | 17/6/2026 | El complemento Panda Video para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 1.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de Colaborador… | |
| Aplazada | Alta (8.8) | 0.87% | — | Pandavideo Panda VideoAI | 9/7/2024 | 17/6/2026 | El complemento Panda Video para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.4.0 incluida a través del parámetro 'selected_button'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos arbitrarios en el… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+102 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al manejar paquetes de usuario durante la operación de enlace VBO. | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+218 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la operación de desasignación de IOMMU, se liberan los búferes DMA y anon. | |
| Modificada | Alta (7.8) | 0.13% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+107 | 1/7/2024 | 17/6/2026 | La memoria se daña al invocar una llamada IOCTL para la asignación de memoria de la GPU y el parámetro de tamaño es mayor que el tamaño esperado. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+339 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al asignar y acceder a una entrada en una partición SMEM. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+220 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+255 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al procesar el blob de claves pasado por el usuario. | |
| Modificada | Media (5.5) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+307 | 1/7/2024 | 17/6/2026 | DOS transitorio mientras se carga el archivo TA ELF. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+309 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+38 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al procesar el controlador IOCTL en FastRPC. | |
| Modificada | Media (4.8) | 0.40% | — | Nikodev Video Widget | 26/6/2024 | 17/6/2026 | El complemento Video Widget de WordPress hasta la versión 1.2.3 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Analizada | Media (6.5) | 2.6% | 💥 Exploit | Bplugins Html5 Video Player | 20/6/2024 | 17/6/2026 | El complemento HTML5 Video Player de WordPress anterior a 2.5.27 no sanitiza ni escapa un parámetro de una ruta REST antes de usarlo en una declaración SQL, lo que permite a usuarios no autenticados realizar ataques de inyección SQL. | |
| Analizada | Media (5.4) | 0.37% | — | Lepileppanen Responsive Video Embed | 20/6/2024 | 17/6/2026 | El complemento Responsive video embed de WordPress anterior a 0.5.1 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde se incrusta el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site… | |
| Modificada | Alta (8.8) | 0.62% | — | Webhuntinfotech Photo Video Gallery Master | 19/6/2024 | 17/6/2026 | El complemento Photo Video Gallery Master para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.5.3 incluida a través de la deserialización del parámetro de entrada no confiable 'PVGM_all_photos_details'. Esto hace posible que atacantes autenticados, con acceso de nivel de… |