Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 16% | — | Adobe Flash PlayerMicrosoft Windows XP | 21/1/2010 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el control ActiveX de Macromedia Flash en Flash Player de Adobe versión 6, tal y como es distribuido en Windows XP de Microsoft SP2 y SP3, podrían permitir a los atacantes remotos ejecutar código arbitrario por medio de vectores no especificados que no están relacionados… | |
| Modificada | Alta (8.8) | 6.2% | — | Adobe Flash Player | 21/1/2010 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Adobe Flash Player v6.0.79, distribuido en Microsoft Windows XP SP2 y SP3, permite a atacantes remotos ejecutar código de su elección a través de la descarga de un objeto Flash que simultáneamente está siendo accedido por una secuencia de comandos, aprovechando una… | |
| Modificada | Alta (7.1) | 3.8% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el control ActiveX de Flash Player en Adobe Flash Player en versiones anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 en Windows permite a atacantes remotos obtener los nombres de ficheros locales a través de vectores desconocidos. NOTA: Esta vulnerabilidad se produce debido… | |
| Modificada | Alta (9.3) | 7.6% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 10.0% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Desbordamiento de entero en la funcion Verifier::parseExceptionHandlers en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes remotos ejecutar código arbitrario a través de un fichero SWF con un valor de "exception_count" que inicia una corrupción de la memoria, relacionado… | |
| Modificada | Alta (9.3) | 6.3% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código a través de vectores sin especificar que inician una corrupción de memoria. | |
| Modificada | Alta (9.3) | 6.3% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Adobe Flash Player v10.x anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código arbitrario a través de vectores que inicia una corrupción de memoria. | |
| Modificada | Alta (9.3) | 7.1% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código arbitrario a través de vectores sin especificar, relacionado con la "vulnerabilidad de inyección de datos". | |
| Modificada | Alta (9.3) | 12% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Desbordamiento del búfer de la pila en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes remotos ejecutar código arbitrario a través de las dimensiones manipuladas de datos JPEG en un fichero SWF. | |
| Modificada | Media (4.9) | 0.77% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes obtengan información sensible mediante vectores involucrados con el almacenamiento de un fichero SWF en el disco duro, relacionados con una vulnerabilidad en la… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores… | |
| Modificada | Alta (9.3) | 21% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su… | |
| Modificada | Media (4.3) | 3.9% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes engañen al usuario para (1) pulsar en un enlace o (2) completar un diálogo, relacionado con una vulnerabilidad de "clickjacking". | |
| Modificada | Alta (9.3) | 7.3% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de aplicación) o posiblemente ejecutar código de su elección mediante vectores… | |
| Modificada | Alta (9.3) | 6.0% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalizar la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados con una… | |
| Modificada | Alta (9.3) | 7.3% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección… | |
| Modificada | Alta (9.3) | 6.0% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados… | |
| Analizada | Alta (7.8) | 21% | ⚠ Explotación activa | Adobe AcrobatAdobe Acrobat ReaderAdobe Flash Player | 23/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Reader , Acrobat de la v9.x a la v9.1.2 y Adobe Flash Player v9.x a la v9.0.159.0 y v10.x a la v10.0.22.87, permite a atacantes remotos ejecutar código de su elección a través de (1)una aplicación flash manipulada en un archivo .pdf o (2) un archivo .swf. Relacionado con el… | |
| Modificada | Media (4.3) | 2.7% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Adobe Flash Player 9.x antes de la 9.0.159.0 y 10.x antes de la 10.0.22.87 sobre Windows permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de una manipulación no especificada de la "pantalla el puntero del ratón", relacionada con un "ataque de Clickjacking ". | |
| Modificada | Media (4.6) | 1.1% | — | Adobe Flash Player FOR Linux | 26/2/2009 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe Flash Player 9v.x anteriores a v9.0.159.0 y v10.x anteriores a 10.0.22.87 en Linux que permite a los usuarios locales obtener información sensible o obtener privilegios a través de una librería manipulada en un directorio contenido en RPATH. | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Adobe Flash Player v9.x anteriores a v9.0.159.0 y 10.x before 10.0.22.87 no elimina apropiadamente referencias a objetos destruidos durante el procesado de un archivo Shockwave Flash, lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de un fichero manipulado, en relación a un "asunto de… | |
| Modificada | Alta (9.3) | 15% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.x anteriores a v9.0.159.0 y v10.x anteriores a v10.0.22.87, permiten a atacantes remotos provocar una denegación de servicio (caída del navegador) o posiblemente ejecutar código de su elección a través de un fichero Shockwave Flash (también conocido como .swf). | |
| Modificada | Media (5.8) | 3.8% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Una vulnerabilidad no especificada en Administrador de configuración de Adobe Flash Player 9.x antes de 9.0.159.0, 10.x antes de 10.0.22.87 y, posiblemente otras versiones, permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de vectores desconocidos, relacionados con "una… | |
| Modificada | Alta (9.3) | 79% | 💥 Exploit | Adobe Flash Player FOR Linux | 18/12/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Flash Player para Linux v10.0.12.36, y v9.0.151.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF manipulado. | |
| Modificada | Media (4.3) | 3.7% | — | Adobe AIRAdobe Flash Player | 8/12/2008 | 16/6/2026 | La máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y en v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, no realizan validación de los caracteres de los elementos durante la recuperación de la estructura de datos del diccionario, permitiendo a atacantes remotos… |