Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1334 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Intellectualflame Brightest LED Flashlight9/9/201417/6/2026
La aplicación Brightest LED Flashlight 1.2.4 (también conocido como com.intellectualflame.ledflashlight.washer) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Americostech Selfshot Front Flash Camera9/9/201417/6/2026
La aplicación Selfshot - Front Flash Camera (también conocido como com.americos.selfshot) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)3.5%—Adobe AIRAdobe Flash PlayerAdobe AIR SDK19/8/201417/6/2026
Adobe Flash Player en versiones anteriores a 13.0.0.241 y 14.x en versiones anteriores a 14.0.0.176 en Windows y OS X y en versiones anteriores a 11.2.202.400 en Linux, Adobe AIR en versiones anteriores a 14.0.0.178 en Windows y OS X y en versiones anteriores a 14.0.0.179 en Android, Adobe AIR SDK en versiones…
ModificadaAlta (10)4.0%—Adobe Flash PlayerAdobe AIR SDKAdobe AIR12/8/201417/6/2026
Adobe Flash Player anterior a 13.0.0.241 y 14.x anterior a 14.0.0.176 en Windows y OS X y anterior a 11.2.202.400 en Linux, Adobe AIR anterior a 14.0.0.178 en Windows y OS X y anterior a 14.0.0.179 en Android, Adobe AIR SDK anterior a 14.0.0.178, y Adobe AIR SDK & Compiler anterior a 14.0.0.178 no restringen…
ModificadaAlta (10)4.0%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK12/8/201417/6/2026
Adobe Flash Player anterior a 13.0.0.241 y 14.x anterior a 14.0.0.176 en Windows y OS X y anterior a 11.2.202.400 en Linux, Adobe AIR anterior a 14.0.0.178 en Windows y OS X y anterior a 14.0.0.179 en Android, Adobe AIR SDK anterior a 14.0.0.178, y Adobe AIR SDK & Compiler anterior a 14.0.0.178 no restringen…
ModificadaAlta (10)4.0%—Adobe Flash PlayerAdobe AIR SDKAdobe AIR12/8/201417/6/2026
Adobe Flash Player anterior a 13.0.0.241 y 14.x anterior a 14.0.0.176 en Windows y OS X y anterior a 11.2.202.400 en Linux, Adobe AIR anterior a 14.0.0.178 en Windows y OS X y anterior a 14.0.0.179 en Android, Adobe AIR SDK anterior a 14.0.0.178, y Adobe AIR SDK & Compiler anterior a 14.0.0.178 no restringen…
ModificadaAlta (10)4.0%—Adobe AIRAdobe Flash PlayerAdobe AIR SDK12/8/201417/6/2026
Adobe Flash Player anterior a 13.0.0.241 y 14.x anterior a 14.0.0.176 en Windows y OS X y anterior a 11.2.202.400 en Linux, Adobe AIR anterior a 14.0.0.178 en Windows y OS X y anterior a 14.0.0.179 en Android, Adobe AIR SDK anterior a 14.0.0.178, y Adobe AIR SDK & Compiler anterior a 14.0.0.178 no restringen…
ModificadaAlta (10)5.6%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK12/8/201417/6/2026
Adobe Flash Player anterior a 13.0.0.241 y 14.x anterior a 14.0.0.176 en Windows y OS X y anterior a 11.2.202.400 en Linux, Adobe AIR anterior a 14.0.0.178 en Windows y OS X y anterior a 14.0.0.179 en Android, Adobe AIR SDK anterior a 14.0.0.178, y Adobe AIR SDK & Compiler anterior a 14.0.0.178 permiten a atacantes…
ModificadaAlta (10)4.0%—Adobe AIR SDKAdobe AIRAdobe Flash Player12/8/201417/6/2026
Adobe Flash Player anterior a 13.0.0.241 y 14.x anterior a 14.0.0.176 en Windows y OS X y anterior a 11.2.202.400 en Linux, Adobe AIR anterior a 14.0.0.178 en Windows y OS X y anterior a 14.0.0.179 en Android, Adobe AIR SDK anterior a 14.0.0.178, y Adobe AIR SDK & Compiler anterior a 14.0.0.178 no restringen…
ModificadaAlta (10)7.6%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK12/8/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Flash Player anterior a 13.0.0.241 y 14.x anterior a 14.0.0.176 en Windows y OS X y anterior a 11.2.202.400 en Linux, Adobe AIR anterior a 14.0.0.178 en Windows y OS X y anterior a 14.0.0.179 en Android, Adobe AIR SDK anterior a 14.0.0.178, y Adobe AIR SDK &…
ModificadaMedia (4.3)23%💥 PoCAdobe Flash PlayerAdobe AIRAdobe AIR SDK9/7/201417/6/2026
Adobe Flash Player anterior a 13.0.0.231 y 14.x anterior a 14.0.0.145 en Windows y OS X y anterior a 11.2.202.394 en Linux, Adobe AIR anterior a 14.0.0.137 en Android, Adobe AIR SDK anterior a 14.0.0.137 y Adobe AIR SDK & Compiler anterior a 14.0.0.137 no restringen debidamente el formatos de ficheros SWF, lo que…
ModificadaAlta (7.5)4.4%—Adobe AIRAdobe AIR SDKAdobe Flash Player9/7/201417/6/2026
Adobe Flash Player anterior a 13.0.0.231 y 14.x anterior a 14.0.0.145 en Windows y OS X y anterior a 11.2.202.394 en Linux, Adobe AIR anterior a 14.0.0.137 en Android, Adobe AIR SDK anterior a 14.0.0.137 y Adobe AIR SDK & Compiler anterior a 14.0.0.137 permiten a atacantes evadir las restricciones de acceso a través…
ModificadaAlta (7.5)4.4%—Adobe AIR SDKAdobe Flash PlayerAdobe AIR9/7/201417/6/2026
Adobe Flash Player anterior a 13.0.0.231 y 14.x anterior a 14.0.0.145 en Windows y OS X y anterior a 11.2.202.394 en Linux, Adobe AIR anterior a 14.0.0.137 en Android, Adobe AIR SDK anterior a 14.0.0.137 y Adobe AIR SDK & Compiler anterior a 14.0.0.137 permiten a atacantes evadir las restricciones de acceso a través…
ModificadaMedia (4.3)1.6%—Flash Photo Gallery Project Flash Photo Gallery2/7/201417/6/2026
Vulnerabilidad de XSS en fpg_preview.php en el plugin Flash Photo Gallery 0.7 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro path.
ModificadaMedia (6.8)2.9%💥 ExploitLongtailvideo JW Player FOR Flash & Html5 Video Plugin25/6/201417/6/2026
Vulnerabilidad de CSRF en el plugin JW Player anterior a 2.1.4 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan jugadores a través de un acción de suprimir en wp-admin/admin.php.
ModificadaAlta (10)11%—Adobe Flash PlayerAdobe AIR SDKAdobe AIR11/6/201417/6/2026
Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permiten a atacantes remotos ejecutar código arbitrario o causar una…
ModificadaAlta (7.5)10%—Adobe AIR SDKAdobe AIRAdobe Flash Player11/6/201417/6/2026
Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permiten a atacantes evadir las restricciones de acceso a través de vectores…
ModificadaAlta (7.5)6.1%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK11/6/201417/6/2026
Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permiten a atacantes evadir restricciones de acceso a través de vectores no…
ModificadaMedia (4.3)3.7%—Adobe Flash PlayerAdobe AIR SDKAdobe AIR11/6/201417/6/2026
Vulnerabilidad de XSS en Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permiten a atacantes remotos inyectar secuencias de…
ModificadaMedia (4.3)3.8%—Adobe AIR SDKAdobe AIRAdobe Flash Player11/6/201417/6/2026
Vulnerabilidad de XSS en Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permite a atacantes remotos inyectar secuencias de…
ModificadaMedia (4.3)3.7%—Adobe AIRAdobe Flash PlayerAdobe AIR SDK11/6/201417/6/2026
Vulnerabilidad de XSS en Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permite a atacantes remotos inyectar secuencias de…
ModificadaMedia (4.1)0.26%—IBM Tivoli Storage Flashcopy Manager26/5/201417/6/2026
El componente FlashCopy Manager For VMware en IBM Tivoli Storage FlashCopy Manager 3.1 hasta 4.1.0.1 no comprueba debidamente autorización para operaciones de copia de seguridad y restauración, lo que permite a usuarios locales obtener datos VM sensibles o causar una denegación de servicio (sobreescritura de datos o…
ModificadaAlta (7.5)4.4%—Adobe Flash PlayerAdobe AIR14/5/201417/6/2026
Adobe Flash Player anterior a 13.0.0.214 en Windows y OS X y anterior a 11.2.202.359 en Linux, Adobe AIR SDK anterior a 13.0.0.111 y Adobe AIR SDK & Compiler anterior a 13.0.0.111 permiten a atacantes evadir restricciones de acceso a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0517,…
ModificadaAlta (7.5)4.4%—Adobe Flash PlayerAdobe AIR14/5/201417/6/2026
Adobe Flash Player anterior a 13.0.0.214 en Windows y OS X y anterior a 11.2.202.359 en Linux, Adobe AIR SDK anterior a 13.0.0.111 y Adobe AIR SDK & Compiler anterior a 13.0.0.111 permiten a atacantes evadir restricciones de acceso a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0517,…
ModificadaAlta (7.5)4.4%—Adobe Flash PlayerAdobe AIR14/5/201417/6/2026
Adobe Flash Player anterior a 13.0.0.214 en Windows y OS X y anterior a 11.2.202.359 en Linux, Adobe AIR SDK anterior a 13.0.0.111 y Adobe AIR SDK & Compiler anterior a 13.0.0.111 permiten a atacantes evadir restricciones de acceso a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0517,…