Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Media (6.5) | 0.28% | — | Jetpack VideopressAI | 10/10/2026 | 11/10/2026 | Control de acceso roto en suscriptores en Jetpack VideoPress <= versiones 3.6. | |
| Recibida | Media (5.4) | 0.27% | — | Videowhisper MicropaymentsAI | 10/10/2026 | 11/10/2026 | Vulnerabilidad de omisión de suscriptor en MicroPayments <= versiones 3.2.9. | |
| Recibida | Alta (7.2) | 0.30% | — | Bplugins Super Video PlayerAI | 10/10/2026 | 11/10/2026 | Vulnerabilidad de Deserialización de Datos no Confiables en bPlugins Super Video Player super-video-player que permite Inyección de Objetos. Este problema afecta a Super Video Player: desde n/a hasta 1.8.13. | |
| Recibida | Media (6.4) | 0.23% | — | Foliovision FV Flowplayer Video PlayerAI | 10/10/2026 | 11/10/2026 | El complemento FV Flowplayer Video Player para WordPress es vulnerable a Secuencias de Comandos en Sitios Cruzados Almacenadas (Stored Cross-Site Scripting) a través del Atributo de Shortcode popup Sin Comillas en todas las versiones hasta la 7.5.54.7212 incluida, debido a una desinfección de entrada insuficiente y un… | |
| Aplazada | Alta (7.1) | 0.25% | — | Video Background BlockAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Video Background Block – Use video as background in the section. en versiones <= 2.0.3. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+18 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar solicitudes de servicio. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+18 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al ejecutar rutinas de servicio del sistema debido a una gestión incorrecta de los búferes de entrada del usuario. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+214 | 6/10/2026 | 9/10/2026 | Corrupción de memoria cuando hilos asíncronos acceden simultáneamente a datos compartidos de contadores de rendimiento durante invocaciones de FastRPC. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Cologne FirmwareQualcomm Congo Firmware+213 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar objetos de dibujo de tipo incorrecto durante la ejecución de la lista de comandos gráficos. | |
| Analizada | Alta (7.1) | 0.06% | — | Qualcomm Xrv9209 FirmwareQualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne Firmware+288 | 6/10/2026 | 9/10/2026 | Problema criptográfico al procesar particiones no ELF: se omiten las comprobaciones de autenticación y de firma, lo que permite montar y procesar imágenes sin firmar o corruptas. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Sar1165p FirmwareQualcomm Sc8380xp FirmwareQualcomm Snapdragon 662 Mobile Platform FirmwareQualcomm Sm4875 Firmware+109 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al realizar operaciones concurrentes sobre listas de páginas de memoria compartida debido a la falta de mecanismos de sincronización adecuados. | |
| Analizada | Media (6.7) | 0.07% | — | Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Fastconnect 6200 Firmware+41 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar comandos concurrentes de asignación y liberación de búferes DMA sin la sincronización adecuada. | |
| Analizada | Media (6.7) | 0.07% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+151 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar operaciones del controlador CRE de cámara con una gestión incorrecta de los límites del búfer durante la preparación de la actualización del hardware. | |
| Analizada | Media (6.7) | 0.07% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Cq2390m Firmware+199 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar solicitudes de búfer de comandos con parámetros de longitud no válidos en el controlador Android Camera. | |
| Analizada | Media (6.7) | 0.07% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+152 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar solicitudes de cámara cuyas configuraciones excesivas de lotes y búferes de E/S superan el tamaño de memoria asignado. | |
| Analizada | Alta (7.8) | 0.06% | — | Qualcomm Qca6698au FirmwareQualcomm Qca6797aq FirmwareQualcomm Qcc710 FirmwareQualcomm Qcm2290 Firmware+162 | 6/10/2026 | 9/10/2026 | Corrupción de memoria cuando el cargador no seguro reescribe las tablas de páginas antes de la inicialización de la memoria segura. | |
| Analizada | Media (6.6) | 0.06% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9205s Modem Firmware+162 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar un comando IOCTL invocado desde el espacio de usuario hacia el kernel con parámetros no válidos. | |
| Aplazada | Media (5.3) | 0.28% | — | Deepen Bajracharya Video Conferencing With ZoomAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de inserción de información confidencial en los datos enviados en Deepen Bajracharya Video Conferencing with Zoom video-conferencing-with-zoom-api que permite recuperar datos confidenciales incrustados. Este problema afecta a Video Conferencing with Zoom: desde n/a hasta 4.6.10. | |
| Aplazada | Crítica (9.3) | 0.23% | — | Wwbn AvideoAI | 4/10/2026 | 6/10/2026 | WWBN AVideo hasta la 29.2.0 contiene una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada que permite a los usuarios con permiso de subida inyectar scripts estableciendo una URL trailer1 de vídeo maliciosa. El valor se renderiza sin escapar en las plantillas de YouPHPFlix2 y en las listas… | |
| Aplazada | Crítica (9.3) | 0.23% | — | Wwbn AvideoAI | 4/10/2026 | 6/10/2026 | WWBN AVideo 12.4 a 29.2.0 contiene una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada que permite a los usuarios autenticados con permiso de subida inyectar HTML enviando entidades doblemente codificadas en los títulos de los vídeos. Como safeString() elimina las etiquetas antes de… | |
| Aplazada | Alta (7.1) | 0.18% | — | Longtailvideo JW PlayerAI | 30/9/2026 | 30/9/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en las versiones de JW Player for WordPress <= 2.3.11. | |
| Pendiente de análisis | Alta (8.5) | 0.17% | — | Videolan VLC Media PlayerAI | 29/9/2026 | 30/9/2026 | VLC media player anterior a la 3.0.24 contiene una vulnerabilidad de recorrido de directorios (path traversal) en el ThemeLoader de skins2 que no valida los nombres de los miembros de los archivos de skins .vlt. Los atacantes pueden crear archivos de skin maliciosos con secuencias de recorrido de directorios para… | |
| Pendiente de análisis | Media (5.1) | 0.23% | — | Wwbn AvideoAI | 26/9/2026 | 3/10/2026 | AVideo anterior a 29.1.0 contiene una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada en el campo trailer1 de los vídeos, que se renderiza sin sanitizar dentro de una cadena JavaScript onclick en línea. Los atacantes con permiso de subida de vídeos pueden almacenar cargas útiles… | |
| Aplazada | Alta (7.5) | 0.26% | — | Star-citizen EmbedvideoAI | 24/9/2026 | 30/9/2026 | EmbedVideo Extension es una extensión de MediaWiki que añade una función de análisis llamada #ev y diversas etiquetas de análisis para incrustar clips de vídeo de distintos servicios de vídeo compartido. En versiones anteriores a la 4.1.0, con $wgEmbedVideoRequireConsent deshabilitado (no es el valor predeterminado),… | |
| Aplazada | Alta (7.2) | 1.0% | — | Openeye Apex Network Video RecorderAI | 22/9/2026 | 26/9/2026 | El firmware 3.2.9.376 de OpenEye Apex Network Video Recorder (NVR) contiene una vulnerabilidad de inyección de comandos del sistema operativo en recbackup. Un administrador autenticado puede proporcionar una entrada de configuración del área de copia de seguridad manipulada que se pasa a un comando de shell, lo que… |