Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

872 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)90%⚠ Explotación activa💥 ExploitAdobe BlazedsAdobe ColdfusionAdobe Flex Data ServicesAdobe Livecycle+115/2/20106/8/2026
Vulnerabilidad sin especificar en BlazeDS v3.2 y anteriores, tal como es utilizado en LiveCycle v8.0.1, v8.2.1 y v9.0, LiveCycle Data Services v2.5.1, v2.6.1 y v3.0, Flex Data Services v2.0.1 y ColdFusion v7.0.2, v8.0, v8.0.1 y v9.0. Permite a atacantes remotos obtener información confidencial a través de vectores de…
ModificadaAlta (7.5)1.0%—Will Estes Flex12/2/201016/6/2026
Vulnerabilidad sin especificar en Fast Lexical Analyzer Generator (flex) anterior a v2.5.35, tiene un impacto y vectores de ataque desconocidos.
ModificadaBaja (2.6)8.3%💥 ExploitAdobe Flex SDK21/8/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.template.html en las plantillas express-install en el SDK de Adobe Flex en versiones anteriores a la 3.4, cuando la versión de Flash instalada es anterior a la especificada en el valor requiredMajorVersion, permite a atacantes remotos inyectar…
ModificadaMedia (4.9)0.77%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes obtengan información sensible mediante vectores involucrados con el almacenamiento de un fichero SWF en el disco duro, relacionados con una vulnerabilidad en la…
ModificadaAlta (9.3)20%💥 ExploitAdobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de entero en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores…
ModificadaAlta (9.3)21%💥 ExploitAdobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su…
ModificadaMedia (4.3)3.9%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes engañen al usuario para (1) pulsar en un enlace o (2) completar un diálogo, relacionado con una vulnerabilidad de "clickjacking".
ModificadaAlta (9.3)7.3%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de búfer basado en pila en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de aplicación) o posiblemente ejecutar código de su elección mediante vectores…
ModificadaAlta (9.3)6.0%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalizar la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados con una…
ModificadaAlta (9.3)7.3%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección…
ModificadaAlta (9.3)6.0%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Vulnerabilidad no especificada en Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados…
ModificadaAlta (10)6.3%💥 ExploitChina-on-site Flexcustomer0.0.628/4/200916/6/2026
Vulnerabilidad de inyección de código estático en admin/install.php en Flexcustomer v0.0.6 podría permitir a atacantes remotos inyectar código PHP arbitrario en const.inc.php a través del parámetro installdbname (alias Database Name field). NOTA: las instrucciones de instalación especifican la eliminación de…
ModificadaMedia (6.8)3.5%💥 ExploitChina-on-site Flexphpdirectory24/4/200916/6/2026
Una vulnerabilidad de carga de archivos sin restricciones en add.php en FlexPHPDirectory v0.0.1 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en photo/.
ModificadaMedia (6.8)2.0%💥 ExploitChina-on-site Flexphpdirectory24/4/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPDirectory v0.0.1, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) CheckUser y (2) checkpass.
ModificadaAlta (9.3)5.7%💥 ExploitChina-on-site Flexphplink20/4/200916/6/2026
Vulnerabilidad de subida de fichero sin restricción en submitlink.php de FlexPHPLink Pro v0.0.7 que permite a usuarios remotos ejecutar código PHP de su elección mediante la subida de un fichero con extensión de fichero ejecutable y accediendo a él mediante una petición directa al fichero renombrado en el directorio…
ModificadaMedia (6.8)2.0%💥 ExploitChina-on-site Flexphplink20/4/200916/6/2026
Multiples vulnerabilidades de inyección SQL en admin/usercheck.php de FlexPHPLink Pro vPro 0.0.6 y 0.0.7; cuando magic_quotes_gpc está deshabilitada, permite a usuarios remotos ejecutar comandos SQL de su elección a través de (1) el parámetro "checkuser" (nombre de usuario) o (2) el parámetro "checkpass" (contraseña).
ModificadaAlta (7.5)1.00%💥 ExploitFlexcms7/4/200916/6/2026
Vulnerabilidad de inyección SQL en FlexCMS v2.5 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "ItemId". NOTA: Algunos de los detalles de esta información fueron obtenidos de terceras partes.
ModificadaMedia (4.3)2.7%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Adobe Flash Player 9.x antes de la 9.0.159.0 y 10.x antes de la 10.0.22.87 sobre Windows permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de una manipulación no especificada de la "pantalla el puntero del ratón", relacionada con un "ataque de Clickjacking ".
ModificadaAlta (9.3)28%💥 ExploitAdobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Adobe Flash Player v9.x anteriores a v9.0.159.0 y 10.x before 10.0.22.87 no elimina apropiadamente referencias a objetos destruidos durante el procesado de un archivo Shockwave Flash, lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de un fichero manipulado, en relación a un "asunto de…
ModificadaAlta (9.3)15%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 9.x anteriores a v9.0.159.0 y v10.x anteriores a v10.0.22.87, permiten a atacantes remotos provocar una denegación de servicio (caída del navegador) o posiblemente ejecutar código de su elección a través de un fichero Shockwave Flash (también conocido como .swf).
ModificadaMedia (5.8)3.8%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Una vulnerabilidad no especificada en Administrador de configuración de Adobe Flash Player 9.x antes de 9.0.159.0, 10.x antes de 10.0.22.87 y, posiblemente otras versiones, permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de vectores desconocidos, relacionados con "una…
ModificadaMedia (6.8)0.95%💥 ExploitChina-on-site Flexphpsite23/2/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php de FlexPHPSite v0.0.1 y v0.0.7, cuando está desactivado magic_quotes_gpc, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "checkuser" (también conocido como campo "username"), o (2) "checkpass" (también…
ModificadaAlta (7.5)1.00%💥 ExploitChina-on-site Flexphpic16/2/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPic 0.0.4 y FlexPHPic Pro 0.0.3 y otras versiones 0.0.x, permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro CheckUser (alias campo nombre de usuario), o (2) el parámetro checkpass (alias campo de contraseña), a…
ModificadaAlta (7.5)1.00%💥 ExploitFlexcms11/2/200916/6/2026
Vulnerabilidad de inyección SQL en FlexCMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "catId".
ModificadaMedia (6.8)2.0%💥 ExploitGrid2000 Flexcell Grid Control27/1/200916/6/2026
Múltiples vulnerabilidades de método inseguro en el control ActiveX FlexCell.Grid (FlexCell.ocx) en FlexCell Grid Control v5.6.9, permite a atacantes remotos crear y sobrescribir archivos de su elección a través de los métodos (1) SaveFile y (2) ExportToXML.
Orbitaley — Vulnerabilidades