Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2011 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.88% | — | Wire Audio, Video, AND Signaling | 20/11/2023 | 17/6/2026 | wire-avs proporciona funcionalidad de Audio, Visual, and Signaling (AVS) en el software de mensajería segura Wire. Antes de las versiones 9.2.22 y 9.3.5, una vulnerabilidad de cadena de formato remoto podría permitir a un atacante provocar una Denegación de Servicio o posiblemente ejecutar código arbitrario. El… | |
| Modificada | Alta (8.8) | 0.32% | — | Webternsolutions Video XML Sitemap Generator | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tradebooster Video XML Sitemap Generator. Este problema afecta al Video XML Sitemap Generator: desde n/a hasta 1.0.0. | |
| Modificada | Baja (3.7) | 0.30% | — | Palantir Video-application-server | 15/11/2023 | 17/6/2026 | El servicio del servidor de aplicaciones de vídeo de Gotham contenía una condición de ejecución que provocaría que no aplicara ciertas ACL a nuevos vídeos si el sistema fuente aún no se había inicializado. | |
| Modificada | Alta (7.5) | 1.1% | — | Zoom MeetingsZoom RoomsZoom Video Software Development KITZoom Virtual Desktop Infrastructure+1 | 14/11/2023 | 17/6/2026 | El desbordamiento del búfer en algunos clientes de Zoom puede permitir que un usuario no autenticado realice una denegación de servicio a través del acceso a la red. | |
| Modificada | Media (6.5) | 0.85% | — | Zoom MeetingsZoom Video Software Development KITZoom Virtual Desktop InfrastructureZoom | 14/11/2023 | 17/6/2026 | La verificación de condiciones inadecuadas en Zoom Team Chat para clientes de Zoom puede permitir que un usuario autenticado lleve a cabo una denegación de servicio a través del acceso a la red. | |
| Modificada | Alta (7.5) | 1.1% | — | Zoom MeetingsZoom RoomsZoom Video Software Development KITZoom Virtual Desktop Infrastructure+1 | 14/11/2023 | 17/6/2026 | El desbordamiento del búfer en algunos clientes de Zoom puede permitir que un usuario no autenticado realice una denegación de servicio a través del acceso a la red. | |
| Modificada | Alta (7.5) | 0.91% | — | Videolan VLC Media Player | 7/11/2023 | 17/6/2026 | Videolan VLC anterior a la versión 3.0.20 contiene un desbordamiento insuficiente de enteros que conduce a una longitud de paquete incorrecta. | |
| Modificada | Crítica (9.8) | 1.1% | — | Videolan VLC Media Player | 7/11/2023 | 17/6/2026 | Videolan VLC anterior a la versión 3.0.20 contiene una lectura de desplazamiento incorrecta que provoca un desbordamiento del búfer en la función GetPacket() y provoca daños en la memoria. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+255 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Audio mientras se procesan los datos del paquete VOC desde ADSP. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+148 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Audio al invocar la función de devolución de llamada en el controlador desde ADSP. | |
| Modificada | Alta (7.5) | 0.43% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+174 | 7/11/2023 | 17/6/2026 | DOS transitorio en WLAN Firmware mientras se analiza IES sin herencia. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+161 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Automotive Audio al copiar datos del búfer compartido ADSP al búfer de datos del paquete VOC. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+80 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria al procesar efectos de audio. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+204 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL mientras se manejan comandos a través de interfaces WMI. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+121 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL mientras se maneja el comando de información de estado de WMI. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+226 | 7/11/2023 | 17/6/2026 | Divulgación de información en IOE Firmware mientras se maneja el comando WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+222 | 7/11/2023 | 17/6/2026 | Problema criptográfico en HLOS durante la gestión de claves. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csr8811 Firmware+144 | 7/11/2023 | 17/6/2026 | Divulgación de información en Qualcomm IPC mientras se leen valores de la memoria compartida en VM. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+200 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS al cargar una aplicación ELF. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+267 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Core debido al acceso seguro a la memoria por parte del usuario mientras carga la imagen del módem. | |
| Modificada | Crítica (9.8) | 0.35% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+225 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Multi-mode Call Processor mientras se procesa la API de máscara de bits. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6391 FirmwareQualcomm Qcm6490 Firmware+20 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Core durante la llamada al sistema para la función de comparación de Sectools Fuse. | |
| Modificada | Crítica (9.8) | 0.55% | — | Total-soft Video Gallery | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Video Gallery de Total-Soft Video Gallery - Best WordPress YouTube Gallery Plugin permite la inyección de SQL. Este problema afecta a Video Gallery – Best WordPress YouTube Gallery Plugin para… | |
| Modificada | Media (5.4) | 0.31% | — | I13websolution Video Carousel Slider With Lightbox | 3/11/2023 | 17/6/2026 | El complemento video carousel slider with lightbox para WordPress es vulnerable a Cross-Site Request Forgery en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la función responsive_video_gallery_with_lightbox_video_management_func(). Esto hace posible que atacantes no autenticados… | |
| Modificada | Crítica (9.8) | 0.56% | — | Bontheme Socialfeed - Photos & Video Using Instagram API | 3/11/2023 | 17/6/2026 | Se descubrió que Bon Presta boninstagramcarousel entre v5.2.1 y v7.0.0 contenía Server-Side Request Forgery (SSRF) a través del parámetro url en insta_parser.php. Esta vulnerabilidad permite a los atacantes utilizar el sitio web vulnerable como proxy para atacar otros sitios web o extraer datos mediante una llamada… |