Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1334 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 7.1% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, pueden permitir a los atacantes ejecutar código de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 6.8% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, permite a los atacantes causar una denegación de servicio (corrupción de la memoria dinámica) o la posible ejecución de código a su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 7.1% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Un error de índice de matriz en Adobe Flash Player anterior a versión 9.0.277.0 y versión 10.x anterior a 10.1.53.64, y Adobe AIR anterior a versión 2.0.2.12610, podría permitir a atacantes ejecutar código arbitrario por medio de "types of Adobe Flash code." no especificado. | |
| Modificada | Alta (9.3) | 6.8% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player v9.0.277.0 y v10.x antes de v10.1.53.64, y Adobe AIR antes v2.0.2.12610, permite a atacantes provocar una denegación de servicio (mediante corrupción de memoria) o posiblemente ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE… | |
| Modificada | Alta (9.3) | 9.4% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, permite a los atacantes provocar una denegación de servicio (consumo de memoria) o puede que ejecutar código de su elección a través de vectores desconocidos. | |
| Analizada | Alta (7.8) | 83% | ⚠ Explotación activa💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe AcrobatOpensuse+1 | 8/6/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Flash Player v9.0.x a v9.0.262 y v10.x a v10.0.45.2, y authplay.dl en Adobe Reader y Acrobat v9.x a 9.3.2, permite a atacantes remotos ejecutar código a su elección a través de contenido SWF manipulado, se explota activamente desde Junio de 2010. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Tufat Flashcard | 12/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en cPlayer.php en Flashcard v2.6.5 y v3.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Ekith COM DCS Flashgames | 6/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en Adam Corley dcsFlashGames (com_dcs_flashgames) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "catid" a index.php. | |
| Modificada | Media (4.3) | 16% | 💥 Exploit | Adobe AIRAdobe Flash Player | 15/2/2010 | 16/6/2026 | Adobe Flash Player en versiones anteriores a la v10.0.45.2 y Adobe AIR en versiones anteriores a la v1.5.3.9130 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un fichero SWF modificado. | |
| Modificada | Media (6.8) | 4.4% | — | Adobe AIRAdobe Flash PlayerAdobe AcrobatAdobe Acrobat Reader | 15/2/2010 | 16/6/2026 | Vulnerabilidad de tipo cross-domain en Adobe Flash Player anterior a versión 10.0.45.2, Adobe AIR anterior a 1.5.3.9130 y Adobe Reader y Acrobat 8.x anterior al 8.2.1 y 9.x anterior al 9.3.1 permite a los atacantes remotos omitir las restricciones de sandbox previstas y hacer peticiones de tipo cross-domain por medio… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Yoflash COM Mochigames | 28/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Mochigames (com_mochigames) v0.51 y posiblemente otras versiones para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id" a index.php. | |
| Modificada | Alta (9.3) | 16% | — | Adobe Flash PlayerMicrosoft Windows XP | 21/1/2010 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el control ActiveX de Macromedia Flash en Flash Player de Adobe versión 6, tal y como es distribuido en Windows XP de Microsoft SP2 y SP3, podrían permitir a los atacantes remotos ejecutar código arbitrario por medio de vectores no especificados que no están relacionados… | |
| Modificada | Alta (8.8) | 6.2% | — | Adobe Flash Player | 21/1/2010 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Adobe Flash Player v6.0.79, distribuido en Microsoft Windows XP SP2 y SP3, permite a atacantes remotos ejecutar código de su elección a través de la descarga de un objeto Flash que simultáneamente está siendo accedido por una secuencia de comandos, aprovechando una… | |
| Modificada | Alta (7.5) | 76% | 💥 Exploit | Teethgrinder.co.uk Open Flash ChartMatomo | 22/12/2009 | 16/6/2026 | Una vulnerabilidad de carga de archivos sin restricciones en el archivo ofc_upload_image.php en Open Flash Chart versión v2 Beta 1 hasta v2 Lug Wyrm Charmer, tal como es usado en Piwik versiones 0.2.35 hasta 0.4.3, Plugin Woopra Analytics anterior a versión 1.4.3.2, y posiblemente otros productos, cuando… | |
| Modificada | Alta (10) | 4.1% | — | Adobe Flash Media Server | 21/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en Adobe Flash Media Server (FMS) versiones anteriores a v3.5.3 permite a atacantes remotos cargar fichero DLL de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 2.6% | — | Adobe Flash Media Server | 21/12/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Media Server (FMS) versiones anteriores a v3.5.3 permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos) mediante vectores desconocidos. | |
| Modificada | Alta (7.1) | 3.8% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el control ActiveX de Flash Player en Adobe Flash Player en versiones anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 en Windows permite a atacantes remotos obtener los nombres de ficheros locales a través de vectores desconocidos. NOTA: Esta vulnerabilidad se produce debido… | |
| Modificada | Alta (9.3) | 7.6% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 10.0% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Desbordamiento de entero en la funcion Verifier::parseExceptionHandlers en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes remotos ejecutar código arbitrario a través de un fichero SWF con un valor de "exception_count" que inicia una corrupción de la memoria, relacionado… | |
| Modificada | Alta (9.3) | 6.3% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código a través de vectores sin especificar que inician una corrupción de memoria. | |
| Modificada | Alta (9.3) | 6.3% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Adobe Flash Player v10.x anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código arbitrario a través de vectores que inicia una corrupción de memoria. | |
| Modificada | Alta (9.3) | 7.1% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código arbitrario a través de vectores sin especificar, relacionado con la "vulnerabilidad de inyección de datos". | |
| Modificada | Alta (9.3) | 12% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Desbordamiento del búfer de la pila en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes remotos ejecutar código arbitrario a través de las dimensiones manipuladas de datos JPEG en un fichero SWF. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ringsworld Flashlight Free Edition | 4/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin.php de Flashlight Free Edition permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "action". | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Ringsworld Flashlight Free Edition | 4/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en read.php de Flashlight Free Edition permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". |