Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.64% | — | Yotuwp Video Gallery | 15/6/2024 | 17/6/2026 | El complemento Video Gallery – YouTube Playlist, Channel Gallery by YotuWP para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.13 incluida a través de la función de visualización. Esto hace posible que atacantes autenticados, con acceso de colaborador y superior,… | |
| Modificada | Crítica (9.8) | 0.77% | — | Yotuwp Video Gallery | 15/6/2024 | 17/6/2026 | El complemento Video Gallery – YouTube Playlist, Channel Gallery by YotuWP para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.13 incluida a través del parámetro de configuración. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en… | |
| Analizada | Alta (8.8) | 0.38% | — | Plugins360 All-in-one Video Gallery | 9/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Team Plugins360 All-in-One Video Gallery. Este problema afecta a All-in-One Video Gallery: desde n/a hasta 3.5.2. | |
| Modificada | Media (5.4) | 0.25% | — | Videowhisper Picture Gallery | 4/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en VideoWhisper Picture Gallery permite XSS Almacenado. Este problema afecta a Picture Gallery: desde n/a hasta 1.5.11. | |
| Aplazada | Alta (7.1) | 0.27% | — | Foliovision FV Flowplayer Video PlayerAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Foliovision FV Flowplayer Video Player permite el XSS reflejado. Este problema afecta al FV Flowplayer Video Player: desde n/a hasta 7.5.45.7212. | |
| Analizada | Alta (8.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+64 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria en el hipervisor cuando la información de la plataforma mencionada no está alineada. | |
| Analizada | Alta (7.5) | 0.24% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+115 | 3/6/2024 | 17/6/2026 | Divulgación de información en video al analizar un clip mp2 con una longitud de sección no válida. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/6/2024 | 17/6/2026 | Problema criptográfico al realizar la conexión con una red LTE, una estación base no autorizada puede omitir la fase de autenticación y enviar inmediatamente el comando del modo de seguridad. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+205 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+108 | 3/6/2024 | 17/6/2026 | Divulgación de información durante el manejo de la trama de acción T2LM en el host WLAN. | |
| Aplazada | Media (6.4) | 0.34% | — | Wphowto Videojs Html5 PlayerAI | 24/5/2024 | 17/6/2026 | El complemento Videojs HTML5 Player para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto videojs_video del complemento en todas las versiones hasta la 1.1.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.3) | 0.33% | — | Emarketdesign Youtube Video Gallery | 21/5/2024 | 17/6/2026 | The YouTube Video Gallery by YouTube Showcase – Video Gallery complemento para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función emd_form_builder_lite_submit_form en todas las versiones hasta la 3.3.6 incluida. Esto hace posible que atacantes… | |
| Aplazada | Alta (7.5) | 0.42% | — | Transsion VideocallenhancerAI | 21/5/2024 | 17/6/2026 | La interfaz de la aplicación móvil (com.transsion.videocallenhancer) tiene un control de permisos inadecuado, lo que puede generar riesgo de filtración de archivos privados. | |
| Aplazada | Media (6.7) | 0.17% | — | Intel Onboard Video DriverAIIntel 62X ChipsetAI | 16/5/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en algunos software de controlador de vídeo integrado anteriores a la versión 1.14 para Intel(R) Server Boards basadas en el chipset Intel(R) 62X pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.8) | 0.62% | — | ALL IN ONE Video GalleryAI | 15/5/2024 | 17/6/2026 | El complemento All-in-One Video Gallery para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.6.5 incluida, a través del código corto aiovg_search_form. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos… | |
| Aplazada | Media (5.3) | 0.42% | — | Videousermanuals White Label CMSAI | 14/5/2024 | 17/6/2026 | El complemento White Label CMS para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función reset_plugin en todas las versiones hasta la 2.7.3 incluida. Esto hace posible que atacantes no autenticados restablezcan la configuración del complemento. | |
| Analizada | Media (5.4) | 0.46% | — | Wwbn Avideo | 14/5/2024 | 17/6/2026 | WWBN AVideo 12.4 es vulnerable a Cross Site Scripting (XSS). | |
| Aplazada | Media (4.3) | 0.39% | — | WP Life Video Gallery API Gallery Youtube Vimeo Link GalleryAI | 6/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en A WP Life Video Gallery – Api Gallery, YouTube y Vimeo, Link Gallery. Este problema afecta a Video Gallery – Api Gallery, YouTube y Vimeo, Link Gallery: desde n/a hasta 1.5.3. | |
| Analizada | Alta (7.8) | 0.16% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Firmware+72 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria cuando la llamada IOCTL es interrumpida por una señal. | |
| Analizada | Alta (7.8) | 0.14% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+90 | 6/5/2024 | 17/6/2026 | Se puede acceder a la corrupción de la memoria cuando la GPU se registra más allá del último rango protegido a través de envíos LPAC. | |
| Analizada | Crítica (9.8) | 0.29% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+111 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria al reproducir archivos de audio con un búfer de entrada de gran tamaño. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+232 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria cuando el payload recibido del firmware no corresponde al tamaño de protocolo esperado. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+171 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la desasignación de IOMMU de un búfer de GPU en Linux. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+124 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria al verificar el encabezado serializado cuando se generan los pares de claves. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+154 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria en HLOS al verificar el tipo de almacenamiento. |