Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1576/5/202417/6/2026
Daños en la memoria al cargar una máquina virtual desde una imagen de máquina virtual firmada que no es coherente en la memoria caché del procesador.
AplazadaMedia (4.1)0.34%—Foliovision FV Flowplayer Video PlayerAI24/4/202417/6/2026
Vulnerabilidad de redirección de URL a sitio no confiable ("Open Redirect") en Foliovision FV Flowplayer Video Player. Este problema afecta a FV Flowplayer Video Player: desde n/a hasta 7.5.44.7212.
AplazadaMedia (4.9)0.25%—Foliovision FV Flowplayer Video PlayerAI24/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Foliovision FV Flowplayer Video Player. Este problema afecta al FV Flowplayer Video Player: desde n/a hasta 7.5.43.7212.
AplazadaMedia (6.1)0.17%—Itel Vision 3 TurboAITranssion Autotest FactoryAI22/4/202417/6/2026
Ciertas versiones de software para el dispositivo Android Itel Vision 3 Turbo contienen una aplicación preinstalada vulnerable con un nombre de paquete com.transsion.autotest.factory (versionCode='7', versionName='1.8.0(220310_1027)') que permite aplicaciones locales de terceros para ejecutar comandos de shell…
AplazadaAlta (7.5)0.50%—Unitronics Vision StandardAI19/4/202417/6/2026
La línea de controladores Unitronics Vision Standard permite recuperar la contraseña del modo de información sin autenticación.
AnalizadaAlta (7.8)0.24%—Hikvision Ds-d5b86rb/b Firmware15/4/202417/6/2026
Las configuraciones predeterminadas inseguras en Hikvision Interactive Tablet DS-D5B86RB/B V2.3.0 build220119 permiten a los atacantes ejecutar comandos arbitrarios.
AnalizadaMedia (6.1)0.41%—Netvision Airpass15/4/202417/6/2026
El parámetro utilizado en la página de inicio de sesión de Netvision airPASS no está filtrado correctamente para la entrada del usuario. Un atacante remoto no autenticado puede insertar código JavaScript en el parámetro para ataques de cross-site scripting reflejados.
AplazadaAlta (7.2)1.3%—Hikvision NVRAI2/4/202417/6/2026
Existe una vulnerabilidad de inyección de comandos en algunos NVR de Hikvision. Esto podría permitir que un usuario autenticado con derechos administrativos ejecute comandos arbitrarios.
AplazadaBaja (3.8)0.41%—Hikvision NVRAI2/4/202417/6/2026
Existe una vulnerabilidad de lectura fuera de los límites en algunos NVR de Hikvision. Un atacante autenticado podría aprovechar esta vulnerabilidad enviando mensajes especialmente manipulados a un dispositivo vulnerable, provocando una anomalía en el servicio.
AplazadaBaja (2.7)0.45%—Hikvision NVRAI2/4/202417/6/2026
Existe una vulnerabilidad de puntero de desreferencia NULL en algunos NVR de Hikvision. Debido a una validación insuficiente de un parámetro en un mensaje, un atacante puede enviar mensajes especialmente manipulados a un producto afectado, provocando una anomalía en el proceso.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+2261/4/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación en la GPU.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1641/4/202417/6/2026
Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+2841/4/202417/6/2026
Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2981/4/202417/6/2026
Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA.
ModificadaAlta (8.8)0.24%—B-website Simple Revisions Delete29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brice CAPOBIANCO Simple Revisions Delete. Este problema afecta a Simple Revisions Delete: desde n/a hasta 1.5.3.
AplazadaAlta (8.4)0.51%💥 PoCYI Smart Kami VisionAIAnts360 YicameraAI28/3/202417/6/2026
La aplicación YI Smart Kami Vision com.kamivision.yismart hasta 1.0.0_20231219 para Android permite a un atacante remoto ejecutar código JavaScript arbitrario a través de una intención implícita en el componente com.ants360.yicamera.activity.WebViewActivity.
AplazadaAlta (7.1)0.39%—Foliovision FV Flowplayer Video PlayerAI27/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Foliovision: Making the web work for you FV Flowplayer Video Player permite XSS reflejado. Este problema afecta a FV Flowplayer Video Player: desde n/a hasta 7.5.41.7212 .
AplazadaCrítica (9.8)0.55%—Abast Scan Visio Edocument Suite WEB ViewerAI21/3/202417/6/2026
Se ha encontrado una inyección SQL en SCAN_VISIO eDocument Suite Web Viewer de Abast. Esta vulnerabilidad permite a un usuario no autenticado recuperar, actualizar y eliminar toda la información de la base de datos. Esta vulnerabilidad se encontró en la página de inicio de sesión mediante el parámetro "usuario".
AplazadaMedia (6.5)0.34%—Foliovision FV Flowplayer Video PlayerAI19/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Foliovision: hacer que la web funcione para usted FV Flowplayer Video Player permite almacenar XSS. Este problema afecta a FV Flowplayer Video Player: desde n/a hasta 7.5.41.7212 .
ModificadaMedia (4.3)0.24%—Cozyvision SMS Alert Order Notifications13/3/202417/6/2026
El complemento SMS Alert Order Notifications – WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.6.9 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ProcessBulkAction. Esto hace posible que atacantes no autenticados eliminen…
AnalizadaAlta (7.5)0.45%—Geovision Gv-asmanager11/3/202417/6/2026
GV-ASManager V6.0.1.0 contiene una vulnerabilidad de inclusión de archivos locales en GeoWebServer a través de Path.
ModificadaMedia (5.5)0.27%—Apple Visionos8/3/202417/6/2026
Se solucionó un problema de permisos para ayudar a garantizar que las Personas estén siempre protegidas. Este problema se solucionó en visionOS 1.1. Un usuario no autenticado puede utilizar una Persona desprotegida.
ModificadaAlta (7.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+28/3/202417/6/2026
Se solucionó un problema de desbordamiento del búfer mejorando el manejo de la memoria. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. El procesamiento de una imagen puede provocar…
ModificadaMedia (6.5)1.5%—Apple SafariApple IpadosApple Iphone OSApple Macos+68/3/202417/6/2026
Se abordó una cuestión de lógica con una mejor gestión de estado. Este problema se solucionó en tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, Safari 17.4. El procesamiento de contenido web creado con fines malintencionados puede impedir que se aplique la…
ModificadaAlta (7.8)0.71%—Apple IpadosApple Iphone OSApple MacosApple Tvos+28/3/202417/6/2026
Se solucionó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. Una aplicación puede provocar la finalización…