Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.8% | — | Adobe AIRAdobe Flash Player | 8/12/2008 | 16/6/2026 | La acción "DefineConstantPool" en la máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, acepta un valor de entrada no confiable en un "contador constante", permitiendo a atacantes remotos leer información sensible del… | |
| Modificada | Media (4.3) | 3.8% | — | Adobe AIRAdobe Flash Player | 8/12/2008 | 16/6/2026 | La máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y en v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, no verifica el tamaño de un elemento miembro cuando realiza las acciones (1) DefineConstantPool, (2) ActionJump, (3) ActionPush, (4) ActionTry, y otras acciones… | |
| Modificada | Alta (9.3) | 13% | — | Adobe Flash Player | 17/11/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Adobe Flash Player 10.x versiones anteriores a v10.0.12.36 y 9.x versiones anteriores a v9.0.151.0 | |
| Modificada | Media (4.3) | 4.7% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores relacionados con una interpretación perdida de un atributo ActionScript. | |
| Modificada | Media (6.8) | 5.2% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Adobe Flash Player v9.0.124.0 y anteriores no interpretan de forma adecuada los ficheros de políticas, lo que permite a atacantes remotos saltarse la política de dominio “non-root” | |
| Modificada | Media (4.3) | 5.1% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Adobe Flash Player 9.0.124.0 y anteriores, cuando se usa un navegador de Mozilla, no interpreta adecuadamente URLs jar:, lo que permite a atacantes obtener información sensible mediante vectores desconocidos. | |
| Modificada | Alta (7.1) | 5.1% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad no especificada en el control ActiveX de Flash Player en Adobe Flash Player v9.0.124.0 y anteriores para Windows; permite a los atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 5.2% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad no específica en Adobe Flash Player v9.0.124.0 y anteriores, facilitan a atacantes remotos conducir ataques de revinvulación DNS, mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 4.7% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a través de vectores envueltos en cabeceras de respuesta HTTP. | |
| Modificada | Alta (9.3) | 7.9% | — | Adobe Flash Player | 17/10/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en Adobe Flash CS3 Professional en Windows y Flash MX 2004 permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF que contiene largos parámetros de control. | |
| Modificada | Alta (10) | 9.0% | — | Adobe Flash Player | 17/10/2008 | 16/6/2026 | ActionScript en Adobe Flash Player 9.0.124.0 y anteriores no requiere interacción del usuario en conjunción con (1) la operación FileReference.browse en la API de subida FileReference upload o (2) la operación FileReference.download en la API de descarga FileReference, lo que permite a atacantes remotos crear un… | |
| Modificada | Media (4.3) | 66% | 💥 Exploit | Adobe Flash Player | 14/10/2008 | 16/6/2026 | Adobe Flash Player 9.0.45.0, 9.0.112.0, 9.0.124.0, y 10.0.12.10 permite a los servidores web remotos causar una denegación de servicio (referencia a puntero nulo y finalización de la aplicación) devolviendo una respuesta inapropiada cuando una solicitud HTTP se envía por segunda vez, como lo demuestran las respuestas… | |
| Modificada | Media (6.8) | 5.3% | — | Adobe Flash Player | 9/10/2008 | 16/6/2026 | El Administrador de configuración en el Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos que los usuarios hagan clic sin saberlo en unos controles que no se distinguen de los normales en un lugar que permite secuestrar la camara o el microfono, esta relacionado con el clickjacking. | |
| Modificada | Alta (9.3) | 4.2% | — | Adobe Flash Player | 6/10/2008 | 16/6/2026 | En el programa Adobe Flash Player versión 8.0.39.0 y versiones anteriores, y versión 9.x hasta 9.0.115.0, hay una vulnerabilidad que permite a los atacantes remotos omitir la configuración del parámetro allowScriptAccess por medio de un archivo SWF creado con manipulaciones no especificadas de "Filter evasion". | |
| Modificada | Media (4.3) | 16% | — | Adobe Flash Player | 29/8/2008 | 16/6/2026 | El método System.setClipboard en Adobe Flash Player permite a atacantes remotos rellenar el portapapeles con una dirección URL que es difícil de borrar, como se realizó en exploits públicos en Agosto de 2008. | |
| Modificada | Alta (9.3) | 60% | 💥 Exploit | Adobe AIRAdobe FlashAdobe Flash PlayerAdobe Flex | 9/4/2008 | 16/6/2026 | Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF con una etiqueta modificada DeclareFunction2 Actionscript, lo cual evita que un objeto sea instanciado adecuadamente. | |
| Modificada | Media (4.3) | 4.9% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 9/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, hace más fácil a atacantes remotos llevar a cabo ataques DNS a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 93% | — | Adobe Flash Player | 9/4/2008 | 16/6/2026 | El desbordamiento de enteros en Adobe Flash Player versión 9.0.115.0 y versiones anteriores, y versión 8.0.39.0 y versiones anteriores, permite que los atacantes remotos ejecuten código arbitrario por medio de un archivo SWF creado con un valor de Scene Count negativo, que pasa por una comparación firmada, se utiliza… | |
| Modificada | Media (4.3) | 4.8% | — | Adobe Flash Player | 2/4/2008 | 16/6/2026 | Error en la interacción entre Adobe Flash y múltiples servicios Universal Plug and Play (UPnP), permite a atacantes remotos realizar ataques del tipo falsificación de petición en sitios cruzados (CSRF) utilizando la función de Flash navigateToURL para enviar un mensaje SOAP a un punto de control UPnP, como se ha… | |
| Modificada | Media (4.3) | 4.9% | — | Adobe Flash Player | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante un fichero SWF manipulado, relativo a "ficheros SWF pre-generados" y Adobe Dreamweaver CS3 ó Adobe Acrobat Connect. NOTA: El vector de la… | |
| Modificada | Media (4.4) | 12% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0, cuando se ejecuta en Linux, usa permisos inseguros para la memoria, lo cual podría permitir a usuarios locales obtener privilegios. | |
| Modificada | Media (6.8) | 30% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.0.48.0 y anteriores podría permitir a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionado con "error de validación de entrada". | |
| Modificada | Alta (9.3) | 8.5% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 no restringe suficientemente la interpretación y uso de los ficheros de políticas de cruce de dominios, lo cual facilita a atacantes remotos llevar a cabo ataques de salto de dominio y de secuencias de comandos en sitios cruzados (XSS). | |
| Modificada | Media (5.8) | 4.7% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 permite a atacantes remotos modificar las cabeceras HTTP para peticiones de cliente y llevar a cabo ataques de División de Petición HTTP. | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Adobe Flash Player 9.x hasta la 9.0.48.0 y 8.x hasta la 8.0.35.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un (1) archivo SWF que utiliza la función as: protocol o (2) la función navigateToURL… |