Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.64%—Yotuwp Video Gallery15/6/202417/6/2026
El complemento Video Gallery – YouTube Playlist, Channel Gallery by YotuWP para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.13 incluida a través de la función de visualización. Esto hace posible que atacantes autenticados, con acceso de colaborador y superior,…
ModificadaCrítica (9.8)0.77%—Yotuwp Video Gallery15/6/202417/6/2026
El complemento Video Gallery – YouTube Playlist, Channel Gallery by YotuWP para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.13 incluida a través del parámetro de configuración. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en…
AnalizadaAlta (8.8)0.38%—Plugins360 All-in-one Video Gallery9/6/202417/6/2026
Vulnerabilidad de falta de autorización en Team Plugins360 All-in-One Video Gallery. Este problema afecta a All-in-One Video Gallery: desde n/a hasta 3.5.2.
ModificadaMedia (5.4)0.25%—Videowhisper Picture Gallery4/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en VideoWhisper Picture Gallery permite XSS Almacenado. Este problema afecta a Picture Gallery: desde n/a hasta 1.5.11.
AplazadaAlta (7.1)0.27%—Foliovision FV Flowplayer Video PlayerAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Foliovision FV Flowplayer Video Player permite el XSS reflejado. Este problema afecta al FV Flowplayer Video Player: desde n/a hasta 7.5.45.7212.
AnalizadaAlta (8.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+643/6/202417/6/2026
Corrupción de la memoria en el hipervisor cuando la información de la plataforma mencionada no está alineada.
AnalizadaAlta (7.5)0.24%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1153/6/202417/6/2026
Divulgación de información en video al analizar un clip mp2 con una longitud de sección no válida.
AnalizadaAlta (7.5)0.26%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2373/6/202417/6/2026
Problema criptográfico al realizar la conexión con una red LTE, una estación base no autorizada puede omitir la fase de autenticación y enviar inmediatamente el comando del modo de seguridad.
AnalizadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2053/6/202417/6/2026
Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión.
AnalizadaAlta (7.5)0.21%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1083/6/202417/6/2026
Divulgación de información durante el manejo de la trama de acción T2LM en el host WLAN.
AplazadaMedia (6.4)0.34%—Wphowto Videojs Html5 PlayerAI24/5/202417/6/2026
El complemento Videojs HTML5 Player para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto videojs_video del complemento en todas las versiones hasta la 1.1.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.3)0.33%—Emarketdesign Youtube Video Gallery21/5/202417/6/2026
The YouTube Video Gallery by YouTube Showcase – Video Gallery complemento para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función emd_form_builder_lite_submit_form en todas las versiones hasta la 3.3.6 incluida. Esto hace posible que atacantes…
AplazadaAlta (7.5)0.42%—Transsion VideocallenhancerAI21/5/202417/6/2026
La interfaz de la aplicación móvil (com.transsion.videocallenhancer) tiene un control de permisos inadecuado, lo que puede generar riesgo de filtración de archivos privados.
AplazadaMedia (6.7)0.17%—Intel Onboard Video DriverAIIntel 62X ChipsetAI16/5/202417/6/2026
Los permisos predeterminados incorrectos en algunos software de controlador de vídeo integrado anteriores a la versión 1.14 para Intel(R) Server Boards basadas en el chipset Intel(R) 62X pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.8)0.62%—ALL IN ONE Video GalleryAI15/5/202417/6/2026
El complemento All-in-One Video Gallery para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.6.5 incluida, a través del código corto aiovg_search_form. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos…
AplazadaMedia (5.3)0.42%—Videousermanuals White Label CMSAI14/5/202417/6/2026
El complemento White Label CMS para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función reset_plugin en todas las versiones hasta la 2.7.3 incluida. Esto hace posible que atacantes no autenticados restablezcan la configuración del complemento.
AnalizadaMedia (5.4)0.46%—Wwbn Avideo14/5/202417/6/2026
WWBN AVideo 12.4 es vulnerable a Cross Site Scripting (XSS).
AplazadaMedia (4.3)0.39%—WP Life Video Gallery API Gallery Youtube Vimeo Link GalleryAI6/5/202417/6/2026
Vulnerabilidad de autorización faltante en A WP Life Video Gallery – Api Gallery, YouTube y Vimeo, Link Gallery. Este problema afecta a Video Gallery – Api Gallery, YouTube y Vimeo, Link Gallery: desde n/a hasta 1.5.3.
AnalizadaAlta (7.8)0.16%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Firmware+726/5/202417/6/2026
Corrupción de la memoria cuando la llamada IOCTL es interrumpida por una señal.
AnalizadaAlta (7.8)0.14%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+906/5/202417/6/2026
Se puede acceder a la corrupción de la memoria cuando la GPU se registra más allá del último rango protegido a través de envíos LPAC.
AnalizadaCrítica (9.8)0.29%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1116/5/202417/6/2026
Corrupción de la memoria al reproducir archivos de audio con un búfer de entrada de gran tamaño.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2326/5/202417/6/2026
Corrupción de la memoria cuando el payload recibido del firmware no corresponde al tamaño de protocolo esperado.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1716/5/202417/6/2026
Corrupción de la memoria cuando falla la desasignación de IOMMU de un búfer de GPU en Linux.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1246/5/202417/6/2026
Corrupción de la memoria al verificar el encabezado serializado cuando se generan los pares de claves.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1546/5/202417/6/2026
Corrupción de la memoria en HLOS al verificar el tipo de almacenamiento.