Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2015 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaMedia (6.5)0.28%—Jetpack VideopressAI10/10/202611/10/2026
Control de acceso roto en suscriptores en Jetpack VideoPress <= versiones 3.6.
RecibidaMedia (5.4)0.27%—Videowhisper MicropaymentsAI10/10/202611/10/2026
Vulnerabilidad de omisión de suscriptor en MicroPayments <= versiones 3.2.9.
RecibidaAlta (7.2)0.30%—Bplugins Super Video PlayerAI10/10/202611/10/2026
Vulnerabilidad de Deserialización de Datos no Confiables en bPlugins Super Video Player super-video-player que permite Inyección de Objetos. Este problema afecta a Super Video Player: desde n/a hasta 1.8.13.
RecibidaMedia (6.4)0.23%—Foliovision FV Flowplayer Video PlayerAI10/10/202611/10/2026
El complemento FV Flowplayer Video Player para WordPress es vulnerable a Secuencias de Comandos en Sitios Cruzados Almacenadas (Stored Cross-Site Scripting) a través del Atributo de Shortcode popup Sin Comillas en todas las versiones hasta la 7.5.54.7212 incluida, debido a una desinfección de entrada insuficiente y un…
AplazadaAlta (7.1)0.25%—Video Background BlockAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Video Background Block – Use video as background in the section. en versiones <= 2.0.3.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+186/10/20269/10/2026
Corrupción de memoria al procesar solicitudes de servicio.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+186/10/20269/10/2026
Corrupción de memoria al ejecutar rutinas de servicio del sistema debido a una gestión incorrecta de los búferes de entrada del usuario.
AnalizadaAlta (7.8)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+2146/10/20269/10/2026
Corrupción de memoria cuando hilos asíncronos acceden simultáneamente a datos compartidos de contadores de rendimiento durante invocaciones de FastRPC.
AnalizadaAlta (7.8)0.08%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Cologne FirmwareQualcomm Congo Firmware+2136/10/20269/10/2026
Corrupción de memoria al procesar objetos de dibujo de tipo incorrecto durante la ejecución de la lista de comandos gráficos.
AnalizadaAlta (7.1)0.06%—Qualcomm Xrv9209 FirmwareQualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne Firmware+2886/10/20269/10/2026
Problema criptográfico al procesar particiones no ELF: se omiten las comprobaciones de autenticación y de firma, lo que permite montar y procesar imágenes sin firmar o corruptas.
AnalizadaAlta (7.8)0.07%—Qualcomm Sar1165p FirmwareQualcomm Sc8380xp FirmwareQualcomm Snapdragon 662 Mobile Platform FirmwareQualcomm Sm4875 Firmware+1096/10/20269/10/2026
Corrupción de memoria al realizar operaciones concurrentes sobre listas de páginas de memoria compartida debido a la falta de mecanismos de sincronización adecuados.
AnalizadaMedia (6.7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Fastconnect 6200 Firmware+416/10/20269/10/2026
Corrupción de memoria al procesar comandos concurrentes de asignación y liberación de búferes DMA sin la sincronización adecuada.
AnalizadaMedia (6.7)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+1516/10/20269/10/2026
Corrupción de memoria al procesar operaciones del controlador CRE de cámara con una gestión incorrecta de los límites del búfer durante la preparación de la actualización del hardware.
AnalizadaMedia (6.7)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Cq2390m Firmware+1996/10/20269/10/2026
Corrupción de memoria al procesar solicitudes de búfer de comandos con parámetros de longitud no válidos en el controlador Android Camera.
AnalizadaMedia (6.7)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+1526/10/20269/10/2026
Corrupción de memoria al procesar solicitudes de cámara cuyas configuraciones excesivas de lotes y búferes de E/S superan el tamaño de memoria asignado.
AnalizadaAlta (7.8)0.06%—Qualcomm Qca6698au FirmwareQualcomm Qca6797aq FirmwareQualcomm Qcc710 FirmwareQualcomm Qcm2290 Firmware+1626/10/20269/10/2026
Corrupción de memoria cuando el cargador no seguro reescribe las tablas de páginas antes de la inicialización de la memoria segura.
AnalizadaMedia (6.6)0.06%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9205s Modem Firmware+1626/10/20269/10/2026
Corrupción de memoria al procesar un comando IOCTL invocado desde el espacio de usuario hacia el kernel con parámetros no válidos.
AplazadaMedia (5.3)0.28%—Deepen Bajracharya Video Conferencing With ZoomAI5/10/20266/10/2026
Vulnerabilidad de inserción de información confidencial en los datos enviados en Deepen Bajracharya Video Conferencing with Zoom video-conferencing-with-zoom-api que permite recuperar datos confidenciales incrustados. Este problema afecta a Video Conferencing with Zoom: desde n/a hasta 4.6.10.
AplazadaCrítica (9.3)0.23%—Wwbn AvideoAI4/10/20266/10/2026
WWBN AVideo hasta la 29.2.0 contiene una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada que permite a los usuarios con permiso de subida inyectar scripts estableciendo una URL trailer1 de vídeo maliciosa. El valor se renderiza sin escapar en las plantillas de YouPHPFlix2 y en las listas…
AplazadaCrítica (9.3)0.23%—Wwbn AvideoAI4/10/20266/10/2026
WWBN AVideo 12.4 a 29.2.0 contiene una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada que permite a los usuarios autenticados con permiso de subida inyectar HTML enviando entidades doblemente codificadas en los títulos de los vídeos. Como safeString() elimina las etiquetas antes de…
AplazadaAlta (7.1)0.18%—Longtailvideo JW PlayerAI30/9/202630/9/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en las versiones de JW Player for WordPress <= 2.3.11.
Pendiente de análisisAlta (8.5)0.17%—Videolan VLC Media PlayerAI29/9/202630/9/2026
VLC media player anterior a la 3.0.24 contiene una vulnerabilidad de recorrido de directorios (path traversal) en el ThemeLoader de skins2 que no valida los nombres de los miembros de los archivos de skins .vlt. Los atacantes pueden crear archivos de skin maliciosos con secuencias de recorrido de directorios para…
Pendiente de análisisMedia (5.1)0.23%—Wwbn AvideoAI26/9/20263/10/2026
AVideo anterior a 29.1.0 contiene una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada en el campo trailer1 de los vídeos, que se renderiza sin sanitizar dentro de una cadena JavaScript onclick en línea. Los atacantes con permiso de subida de vídeos pueden almacenar cargas útiles…
AplazadaAlta (7.5)0.26%—Star-citizen EmbedvideoAI24/9/202630/9/2026
EmbedVideo Extension es una extensión de MediaWiki que añade una función de análisis llamada #ev y diversas etiquetas de análisis para incrustar clips de vídeo de distintos servicios de vídeo compartido. En versiones anteriores a la 4.1.0, con $wgEmbedVideoRequireConsent deshabilitado (no es el valor predeterminado),…
AplazadaAlta (7.2)1.0%—Openeye Apex Network Video RecorderAI22/9/202626/9/2026
El firmware 3.2.9.376 de OpenEye Apex Network Video Recorder (NVR) contiene una vulnerabilidad de inyección de comandos del sistema operativo en recbackup. Un administrador autenticado puede proporcionar una entrada de configuración del área de copia de seguridad manipulada que se pasa a un comando de shell, lo que…