Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
872 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 90% | ⚠ Explotación activa💥 Exploit | Adobe BlazedsAdobe ColdfusionAdobe Flex Data ServicesAdobe Livecycle+1 | 15/2/2010 | 6/8/2026 | Vulnerabilidad sin especificar en BlazeDS v3.2 y anteriores, tal como es utilizado en LiveCycle v8.0.1, v8.2.1 y v9.0, LiveCycle Data Services v2.5.1, v2.6.1 y v3.0, Flex Data Services v2.0.1 y ColdFusion v7.0.2, v8.0, v8.0.1 y v9.0. Permite a atacantes remotos obtener información confidencial a través de vectores de… | |
| Modificada | Alta (7.5) | 1.0% | — | Will Estes Flex | 12/2/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Fast Lexical Analyzer Generator (flex) anterior a v2.5.35, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Baja (2.6) | 8.3% | 💥 Exploit | Adobe Flex SDK | 21/8/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.template.html en las plantillas express-install en el SDK de Adobe Flex en versiones anteriores a la 3.4, cuando la versión de Flash instalada es anterior a la especificada en el valor requiredMajorVersion, permite a atacantes remotos inyectar… | |
| Modificada | Media (4.9) | 0.77% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes obtengan información sensible mediante vectores involucrados con el almacenamiento de un fichero SWF en el disco duro, relacionados con una vulnerabilidad en la… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores… | |
| Modificada | Alta (9.3) | 21% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su… | |
| Modificada | Media (4.3) | 3.9% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes engañen al usuario para (1) pulsar en un enlace o (2) completar un diálogo, relacionado con una vulnerabilidad de "clickjacking". | |
| Modificada | Alta (9.3) | 7.3% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de aplicación) o posiblemente ejecutar código de su elección mediante vectores… | |
| Modificada | Alta (9.3) | 6.0% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalizar la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados con una… | |
| Modificada | Alta (9.3) | 7.3% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección… | |
| Modificada | Alta (9.3) | 6.0% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados… | |
| Modificada | Alta (10) | 6.3% | 💥 Exploit | China-on-site Flexcustomer0.0.6 | 28/4/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en admin/install.php en Flexcustomer v0.0.6 podría permitir a atacantes remotos inyectar código PHP arbitrario en const.inc.php a través del parámetro installdbname (alias Database Name field). NOTA: las instrucciones de instalación especifican la eliminación de… | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | China-on-site Flexphpdirectory | 24/4/2009 | 16/6/2026 | Una vulnerabilidad de carga de archivos sin restricciones en add.php en FlexPHPDirectory v0.0.1 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en photo/. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | China-on-site Flexphpdirectory | 24/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPDirectory v0.0.1, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) CheckUser y (2) checkpass. | |
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | China-on-site Flexphplink | 20/4/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en submitlink.php de FlexPHPLink Pro v0.0.7 que permite a usuarios remotos ejecutar código PHP de su elección mediante la subida de un fichero con extensión de fichero ejecutable y accediendo a él mediante una petición directa al fichero renombrado en el directorio… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | China-on-site Flexphplink | 20/4/2009 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en admin/usercheck.php de FlexPHPLink Pro vPro 0.0.6 y 0.0.7; cuando magic_quotes_gpc está deshabilitada, permite a usuarios remotos ejecutar comandos SQL de su elección a través de (1) el parámetro "checkuser" (nombre de usuario) o (2) el parámetro "checkpass" (contraseña). | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Flexcms | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en FlexCMS v2.5 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "ItemId". NOTA: Algunos de los detalles de esta información fueron obtenidos de terceras partes. | |
| Modificada | Media (4.3) | 2.7% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Adobe Flash Player 9.x antes de la 9.0.159.0 y 10.x antes de la 10.0.22.87 sobre Windows permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de una manipulación no especificada de la "pantalla el puntero del ratón", relacionada con un "ataque de Clickjacking ". | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Adobe Flash Player v9.x anteriores a v9.0.159.0 y 10.x before 10.0.22.87 no elimina apropiadamente referencias a objetos destruidos durante el procesado de un archivo Shockwave Flash, lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de un fichero manipulado, en relación a un "asunto de… | |
| Modificada | Alta (9.3) | 15% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.x anteriores a v9.0.159.0 y v10.x anteriores a v10.0.22.87, permiten a atacantes remotos provocar una denegación de servicio (caída del navegador) o posiblemente ejecutar código de su elección a través de un fichero Shockwave Flash (también conocido como .swf). | |
| Modificada | Media (5.8) | 3.8% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Una vulnerabilidad no especificada en Administrador de configuración de Adobe Flash Player 9.x antes de 9.0.159.0, 10.x antes de 10.0.22.87 y, posiblemente otras versiones, permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de vectores desconocidos, relacionados con "una… | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | China-on-site Flexphpsite | 23/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php de FlexPHPSite v0.0.1 y v0.0.7, cuando está desactivado magic_quotes_gpc, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "checkuser" (también conocido como campo "username"), o (2) "checkpass" (también… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | China-on-site Flexphpic | 16/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPic 0.0.4 y FlexPHPic Pro 0.0.3 y otras versiones 0.0.x, permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro CheckUser (alias campo nombre de usuario), o (2) el parámetro checkpass (alias campo de contraseña), a… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Flexcms | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en FlexCMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "catId". | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Grid2000 Flexcell Grid Control | 27/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en el control ActiveX FlexCell.Grid (FlexCell.ocx) en FlexCell Grid Control v5.6.9, permite a atacantes remotos crear y sobrescribir archivos de su elección a través de los métodos (1) SaveFile y (2) ExportToXML. |