Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.35%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se decodifica el mensaje de rechazo de adjuntar recibido por el UE, cuando IEI está configurado en ESM_IEI.
AnalizadaAlta (7.5)0.35%—Qualcomm Snapdragon 855+/860 Mobile Platform (sm8150-ac) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+1015/8/202417/6/2026
DOS transitorio cuando NAS recibe criterios ODAC de longitud 1 y tipo 1 en el registro acepta OTA.
AnalizadaAlta (8.4)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1625/8/202417/6/2026
Corrupción de la memoria al preparar una notificación de memoria compartida para un memparcel en Resource Manager.
AnalizadaAlta (7.5)0.32%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+915/8/202417/6/2026
DOS transitorio durante la reproducción de música de contenido ALAC.
AnalizadaAlta (7.5)0.26%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 870 5G Mobile Platform (sm8250-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8835 Firmware+1715/8/202417/6/2026
Divulgación de información mientras se maneja el framework de respuesta de baliza o sonda en STA.
ModificadaMedia (5.4)0.33%—Plugins360 All-in-one Video Gallery24/7/202417/6/2026
El complemento All-in-One Video Gallery para WordPress es vulnerable a Cross-Site Scripting almacenado del código abreviado de video del complemento en todas las versiones hasta la 3.7.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaAlta (8.8)0.51%—Foliovision FV Flowplayer Video Player19/7/202417/6/2026
El complemento FV Flowplayer Video Player para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'exclude' en todas las versiones hasta la 7.5.46.7212 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en el…
AplazadaMedia (4.3)0.32%—Mekshq Meks Video ImporterAI18/7/202417/6/2026
El complemento Meks Video Importer para WordPress es vulnerable a modificaciones no autorizadas de la clave API debido a una falta de verificación de capacidad en la función ajax_save_settings en todas las versiones hasta la 1.0.11 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (4.7)0.38%—Cisco Telepresence Video Communication Server17/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de solicitud HTTP. Un atacante podría…
ModificadaMedia (5.4)0.34%—Quantumcloud Simple Video Directory12/7/202417/6/2026
El complemento Simple Video Directory para WordPress anterior a 1.4.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a los contribuyentes y superiores realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en una…
ModificadaMedia (5.4)0.35%—Pandavideo Panda Video9/7/202417/6/2026
El complemento Panda Video para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 1.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de Colaborador…
AplazadaAlta (8.8)0.87%—Pandavideo Panda VideoAI9/7/202417/6/2026
El complemento Panda Video para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.4.0 incluida a través del parámetro 'selected_button'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos arbitrarios en el…
ModificadaAlta (7.8)0.16%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1021/7/202417/6/2026
Corrupción de la memoria al manejar paquetes de usuario durante la operación de enlace VBO.
ModificadaAlta (7.8)0.15%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2181/7/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación de IOMMU, se liberan los búferes DMA y anon.
ModificadaAlta (7.8)0.13%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1071/7/202417/6/2026
La memoria se daña al invocar una llamada IOCTL para la asignación de memoria de la GPU y el parámetro de tamaño es mayor que el tamaño esperado.
ModificadaAlta (7.8)0.10%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+3391/7/202417/6/2026
Corrupción de la memoria al asignar y acceder a una entrada en una partición SMEM.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2201/7/202417/6/2026
Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2551/7/202417/6/2026
Corrupción de la memoria al procesar el blob de claves pasado por el usuario.
ModificadaMedia (5.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3071/7/202417/6/2026
DOS transitorio mientras se carga el archivo TA ELF.
ModificadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+3091/7/202417/6/2026
Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+381/7/202417/6/2026
Corrupción de la memoria al procesar el controlador IOCTL en FastRPC.
ModificadaMedia (4.8)0.40%—Nikodev Video Widget26/6/202417/6/2026
El complemento Video Widget de WordPress hasta la versión 1.2.3 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AnalizadaMedia (6.5)2.6%💥 ExploitBplugins Html5 Video Player20/6/202417/6/2026
El complemento HTML5 Video Player de WordPress anterior a 2.5.27 no sanitiza ni escapa un parámetro de una ruta REST antes de usarlo en una declaración SQL, lo que permite a usuarios no autenticados realizar ataques de inyección SQL.
AnalizadaMedia (5.4)0.37%—Lepileppanen Responsive Video Embed20/6/202417/6/2026
El complemento Responsive video embed de WordPress anterior a 0.5.1 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde se incrusta el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site…
ModificadaAlta (8.8)0.62%—Webhuntinfotech Photo Video Gallery Master19/6/202417/6/2026
El complemento Photo Video Gallery Master para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.5.3 incluida a través de la deserialización del parámetro de entrada no confiable 'PVGM_all_photos_details'. Esto hace posible que atacantes autenticados, con acceso de nivel de…