Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2011 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.21% | — | Kevinweber Lazy Load FOR Videos | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kevin Weber Lazy Load for Videos en versiones <= 2.18.2. | |
| Modificada | Alta (8.8) | 0.21% | — | Galaxyweblinks Video Playlist FOR Youtube | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Galaxy Weblinks Video Playlist For YouTube en versiones <= 6.0. | |
| Modificada | Alta (8.8) | 0.18% | — | Wpdevart Gallery - Image AND Video Gallery With Thumbnails | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento wpdevart Gallery – Image and Video Gallery with Thumbnails en versiones <= 2.0.3. | |
| Modificada | Media (5.4) | 0.30% | — | Qnap Video Station | 13/10/2023 | 17/6/2026 | Se ha informado que una vulnerabilidad de Cross-Site Scripting (XSS) afecta a Video Station. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados inyectar código malicioso a través de una red. Ya se ha solucionado la vulnerabilidad en la siguiente versión: Video Station 5.7.0 (2023/07/27) y… | |
| Modificada | Alta (8.8) | 0.51% | — | Qnap Video Station | 13/10/2023 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección SQL afecta a Video Station. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados inyectar código malicioso a través de una red. Ya se ha solucionado la vulnerabilidad en la siguiente versión: Video Station 5.7.0 (2023/07/27) y posteriores | |
| Modificada | Alta (8.8) | 1.0% | — | Qnap Video Station | 13/10/2023 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección SQL afecta a Video Station. Si se explota, la vulnerabilidad podría permitir a los usuarios autenticados inyectar código malicioso a través de una red. Ya se ha solucionado la vulnerabilidad en la siguiente versión: Video Station 5.7.0 (2023/07/27) y posteriores | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Alta (8.8) | 0.25% | — | Emarketdesign Youtube Video Gallery | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en eMarket Design YouTube Video Gallery mediante el complemento YouTube Showcase en versiones <= 3.3.5. | |
| Modificada | Alta (8.8) | 0.44% | — | Mekshq Meks Audio PlayerMekshq Meks Easy ADS WidgetMekshq Meks Easy MapsMekshq Meks Easy Photo Feed Widget+6 | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Meks Video Importer, Meks Time Ago, Meks ThemeForest Smart Widget, Meks Smart Author Widget, Meks Audio Player, Meks Easy Maps, Meks Easy Photo Feed Widget, Meks Simple Flickr Widget, Meks Easy Ads Widget, complementos de Meks Smart Social Widget que llevan a… | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 Firmware+140 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria al invocar la función de devolución de llamada de AFE desde ADSP. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+60 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria al analizar el comando de respuesta ADSP. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 Firmware+128 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el servicio DSP durante una llamada remota de HLOS a DSP. | |
| Modificada | Crítica (9.8) | 0.54% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+172 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el WLAN Firmware al realizar una copia de la memoria del caché pmk. | |
| Modificada | Alta (7.5) | 0.39% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+324 | 3/10/2023 | 17/6/2026 | DOS transitorio en el WLAN Firmware mientras se analiza rsn ies. | |
| Modificada | Alta (7.5) | 0.39% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+191 | 3/10/2023 | 17/6/2026 | DOS transitorio en el WLAN Firmware mientras se analiza un frame de administración NAN. | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm Apq8064au FirmwareQualcomm Csrb31024 FirmwareQualcomm Qca6390 FirmwareQualcomm Wcn685x-5 Firmware+82 | 3/10/2023 | 17/6/2026 | Divulgación de información en WLAN HOST mientras se procesa la lista de descriptores de escaneo de WLAN durante el escaneo de roaming. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+153 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en WLAN Host cuando el firmware invoca varios comandos de servicio WMI disponible. | |
| Modificada | Crítica (9.8) | 0.55% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+59 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el Modem mientras se procesa la configuración relacionada con la seguridad antes de AS Security Exchange. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+202 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en HLOS al importar una clave criptográfica en la aplicación de confianza KeyMaster. | |
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+234 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP. | |
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+240 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido. | |
| Modificada | Alta (7.5) | 0.39% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+253 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se asignan elementos DSM. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+62 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se activa una acampada en una celda 5G. | |
| Modificada | Crítica (9.8) | 0.42% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+159 | 3/10/2023 | 17/6/2026 | El acceso inadecuado al administrador de recursos de la máquina virtual puede provocar daños en la memoria. |