Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2011 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.88%—Wire Audio, Video, AND Signaling20/11/202317/6/2026
wire-avs proporciona funcionalidad de Audio, Visual, and Signaling (AVS) en el software de mensajería segura Wire. Antes de las versiones 9.2.22 y 9.3.5, una vulnerabilidad de cadena de formato remoto podría permitir a un atacante provocar una Denegación de Servicio o posiblemente ejecutar código arbitrario. El…
ModificadaAlta (8.8)0.32%—Webternsolutions Video XML Sitemap Generator18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tradebooster Video XML Sitemap Generator. Este problema afecta al Video XML Sitemap Generator: desde n/a hasta 1.0.0.
ModificadaBaja (3.7)0.30%—Palantir Video-application-server15/11/202317/6/2026
El servicio del servidor de aplicaciones de vídeo de Gotham contenía una condición de ejecución que provocaría que no aplicara ciertas ACL a nuevos vídeos si el sistema fuente aún no se había inicializado.
ModificadaAlta (7.5)1.1%—Zoom MeetingsZoom RoomsZoom Video Software Development KITZoom Virtual Desktop Infrastructure+114/11/202317/6/2026
El desbordamiento del búfer en algunos clientes de Zoom puede permitir que un usuario no autenticado realice una denegación de servicio a través del acceso a la red.
ModificadaMedia (6.5)0.85%—Zoom MeetingsZoom Video Software Development KITZoom Virtual Desktop InfrastructureZoom14/11/202317/6/2026
La verificación de condiciones inadecuadas en Zoom Team Chat para clientes de Zoom puede permitir que un usuario autenticado lleve a cabo una denegación de servicio a través del acceso a la red.
ModificadaAlta (7.5)1.1%—Zoom MeetingsZoom RoomsZoom Video Software Development KITZoom Virtual Desktop Infrastructure+114/11/202317/6/2026
El desbordamiento del búfer en algunos clientes de Zoom puede permitir que un usuario no autenticado realice una denegación de servicio a través del acceso a la red.
ModificadaAlta (7.5)0.91%—Videolan VLC Media Player7/11/202317/6/2026
Videolan VLC anterior a la versión 3.0.20 contiene un desbordamiento insuficiente de enteros que conduce a una longitud de paquete incorrecta.
ModificadaCrítica (9.8)1.1%—Videolan VLC Media Player7/11/202317/6/2026
Videolan VLC anterior a la versión 3.0.20 contiene una lectura de desplazamiento incorrecta que provoca un desbordamiento del búfer en la función GetPacket() y provoca daños en la memoria.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+2557/11/202317/6/2026
Corrupción de la memoria en Audio mientras se procesan los datos del paquete VOC desde ADSP.
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1487/11/202317/6/2026
Corrupción de la memoria en Audio al invocar la función de devolución de llamada en el controlador desde ADSP.
ModificadaAlta (7.5)0.43%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+1747/11/202317/6/2026
DOS transitorio en WLAN Firmware mientras se analiza IES sin herencia.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1617/11/202317/6/2026
Corrupción de la memoria en Automotive Audio al copiar datos del búfer compartido ADSP al búfer de datos del paquete VOC.
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+807/11/202317/6/2026
Corrupción de la memoria al procesar efectos de audio.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+2047/11/202317/6/2026
Divulgación de información en WLAN HAL mientras se manejan comandos a través de interfaces WMI.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1217/11/202317/6/2026
Divulgación de información en WLAN HAL mientras se maneja el comando de información de estado de WMI.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2267/11/202317/6/2026
Divulgación de información en IOE Firmware mientras se maneja el comando WMI.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2227/11/202317/6/2026
Problema criptográfico en HLOS durante la gestión de claves.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csr8811 Firmware+1447/11/202317/6/2026
Divulgación de información en Qualcomm IPC mientras se leen valores de la memoria compartida en VM.
ModificadaAlta (7.8)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2007/11/202317/6/2026
Corrupción de la memoria en TZ Secure OS al cargar una aplicación ELF.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2677/11/202317/6/2026
Corrupción de la memoria en Core debido al acceso seguro a la memoria por parte del usuario mientras carga la imagen del módem.
ModificadaCrítica (9.8)0.35%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2257/11/202317/6/2026
Corrupción de la memoria en Multi-mode Call Processor mientras se procesa la API de máscara de bits.
ModificadaAlta (7.8)0.14%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6391 FirmwareQualcomm Qcm6490 Firmware+207/11/202317/6/2026
Corrupción de la memoria en Core durante la llamada al sistema para la función de comparación de Sectools Fuse.
ModificadaCrítica (9.8)0.55%—Total-soft Video Gallery6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Video Gallery de Total-Soft Video Gallery - Best WordPress YouTube Gallery Plugin permite la inyección de SQL. Este problema afecta a Video Gallery – Best WordPress YouTube Gallery Plugin para…
ModificadaMedia (5.4)0.31%—I13websolution Video Carousel Slider With Lightbox3/11/202317/6/2026
El complemento video carousel slider with lightbox para WordPress es vulnerable a Cross-Site Request Forgery en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la función responsive_video_gallery_with_lightbox_video_management_func(). Esto hace posible que atacantes no autenticados…
ModificadaCrítica (9.8)0.56%—Bontheme Socialfeed - Photos & Video Using Instagram API3/11/202317/6/2026
Se descubrió que Bon Presta boninstagramcarousel entre v5.2.1 y v7.0.0 contenía Server-Side Request Forgery (SSRF) a través del parámetro url en insta_parser.php. Esta vulnerabilidad permite a los atacantes utilizar el sitio web vulnerable como proxy para atacar otros sitios web o extraer datos mediante una llamada…