Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1334 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)7.1%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Múltiples vulnerabilidades no especificadas en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, pueden permitir a los atacantes ejecutar código de su elección a través de vectores de ataque desconocidos.
ModificadaAlta (9.3)6.8%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, permite a los atacantes causar una denegación de servicio (corrupción de la memoria dinámica) o la posible ejecución de código a su elección a través de vectores no especificados.
ModificadaAlta (9.3)7.1%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Un error de índice de matriz en Adobe Flash Player anterior a versión 9.0.277.0 y versión 10.x anterior a 10.1.53.64, y Adobe AIR anterior a versión 2.0.2.12610, podría permitir a atacantes ejecutar código arbitrario por medio de "types of Adobe Flash code." no especificado.
ModificadaAlta (9.3)6.8%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player v9.0.277.0 y v10.x antes de v10.1.53.64, y Adobe AIR antes v2.0.2.12610, permite a atacantes provocar una denegación de servicio (mediante corrupción de memoria) o posiblemente ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE…
ModificadaAlta (9.3)9.4%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Vulnerabilidad no especificada en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, permite a los atacantes provocar una denegación de servicio (consumo de memoria) o puede que ejecutar código de su elección a través de vectores desconocidos.
AnalizadaAlta (7.8)83%⚠ Explotación activa💥 ExploitAdobe AIRAdobe Flash PlayerAdobe AcrobatOpensuse+18/6/201016/6/2026
Vulnerabilidad sin especificar en Adobe Flash Player v9.0.x a v9.0.262 y v10.x a v10.0.45.2, y authplay.dl en Adobe Reader y Acrobat v9.x a 9.3.2, permite a atacantes remotos ejecutar código a su elección a través de contenido SWF manipulado, se explota activamente desde Junio de 2010.
ModificadaMedia (4.3)1.6%💥 ExploitTufat Flashcard12/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en cPlayer.php en Flashcard v2.6.5 y v3.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (7.5)0.97%💥 ExploitEkith COM DCS Flashgames6/4/201016/6/2026
Vulnerabilidad de inyección SQL en Adam Corley dcsFlashGames (com_dcs_flashgames) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "catid" a index.php.
ModificadaMedia (4.3)16%💥 ExploitAdobe AIRAdobe Flash Player15/2/201016/6/2026
Adobe Flash Player en versiones anteriores a la v10.0.45.2 y Adobe AIR en versiones anteriores a la v1.5.3.9130 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un fichero SWF modificado.
ModificadaMedia (6.8)4.4%—Adobe AIRAdobe Flash PlayerAdobe AcrobatAdobe Acrobat Reader15/2/201016/6/2026
Vulnerabilidad de tipo cross-domain en Adobe Flash Player anterior a versión 10.0.45.2, Adobe AIR anterior a 1.5.3.9130 y Adobe Reader y Acrobat 8.x anterior al 8.2.1 y 9.x anterior al 9.3.1 permite a los atacantes remotos omitir las restricciones de sandbox previstas y hacer peticiones de tipo cross-domain por medio…
ModificadaAlta (7.5)0.97%💥 ExploitYoflash COM Mochigames28/1/201016/6/2026
Vulnerabilidad de inyección SQL en el componente Mochigames (com_mochigames) v0.51 y posiblemente otras versiones para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id" a index.php.
ModificadaAlta (9.3)16%—Adobe Flash PlayerMicrosoft Windows XP21/1/201016/6/2026
Múltiples vulnerabilidades no especificadas en el control ActiveX de Macromedia Flash en Flash Player de Adobe versión 6, tal y como es distribuido en Windows XP de Microsoft SP2 y SP3, podrían permitir a los atacantes remotos ejecutar código arbitrario por medio de vectores no especificados que no están relacionados…
ModificadaAlta (8.8)6.2%—Adobe Flash Player21/1/201016/6/2026
Vulnerabilidad de uso después de la liberación en Adobe Flash Player v6.0.79, distribuido en Microsoft Windows XP SP2 y SP3, permite a atacantes remotos ejecutar código de su elección a través de la descarga de un objeto Flash que simultáneamente está siendo accedido por una secuencia de comandos, aprovechando una…
ModificadaAlta (7.5)76%💥 ExploitTeethgrinder.co.uk Open Flash ChartMatomo22/12/200916/6/2026
Una vulnerabilidad de carga de archivos sin restricciones en el archivo ofc_upload_image.php en Open Flash Chart versión v2 Beta 1 hasta v2 Lug Wyrm Charmer, tal como es usado en Piwik versiones 0.2.35 hasta 0.4.3, Plugin Woopra Analytics anterior a versión 1.4.3.2, y posiblemente otros productos, cuando…
ModificadaAlta (10)4.1%—Adobe Flash Media Server21/12/200916/6/2026
Vulnerabilidad de salto de directorio en Adobe Flash Media Server (FMS) versiones anteriores a v3.5.3 permite a atacantes remotos cargar fichero DLL de su elección mediante vectores no especificados.
ModificadaAlta (7.5)2.6%—Adobe Flash Media Server21/12/200916/6/2026
Vulnerabilidad no especificada en Adobe Flash Media Server (FMS) versiones anteriores a v3.5.3 permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos) mediante vectores desconocidos.
ModificadaAlta (7.1)3.8%—Adobe AIRAdobe Flash Player10/12/200916/6/2026
Vulnerabilidad sin especificar en el control ActiveX de Flash Player en Adobe Flash Player en versiones anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 en Windows permite a atacantes remotos obtener los nombres de ficheros locales a través de vectores desconocidos. NOTA: Esta vulnerabilidad se produce debido…
ModificadaAlta (9.3)7.6%—Adobe AIRAdobe Flash Player10/12/200916/6/2026
Múltiples vulnerabilidades sin especificar en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (9.3)10.0%—Adobe AIRAdobe Flash Player10/12/200916/6/2026
Desbordamiento de entero en la funcion Verifier::parseExceptionHandlers en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes remotos ejecutar código arbitrario a través de un fichero SWF con un valor de "exception_count" que inicia una corrupción de la memoria, relacionado…
ModificadaAlta (9.3)6.3%—Adobe AIRAdobe Flash Player10/12/200916/6/2026
Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código a través de vectores sin especificar que inician una corrupción de memoria.
ModificadaAlta (9.3)6.3%—Adobe AIRAdobe Flash Player10/12/200916/6/2026
Adobe Flash Player v10.x anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código arbitrario a través de vectores que inicia una corrupción de memoria.
ModificadaAlta (9.3)7.1%—Adobe AIRAdobe Flash Player10/12/200916/6/2026
Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código arbitrario a través de vectores sin especificar, relacionado con la "vulnerabilidad de inyección de datos".
ModificadaAlta (9.3)12%—Adobe AIRAdobe Flash Player10/12/200916/6/2026
Desbordamiento del búfer de la pila en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes remotos ejecutar código arbitrario a través de las dimensiones manipuladas de datos JPEG en un fichero SWF.
ModificadaAlta (7.5)2.4%💥 ExploitRingsworld Flashlight Free Edition4/12/200916/6/2026
Vulnerabilidad de salto de directorio en admin.php de Flashlight Free Edition permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "action".
ModificadaAlta (7.5)0.93%💥 ExploitRingsworld Flashlight Free Edition4/12/200916/6/2026
Vulnerabilidad de inyección SQL en read.php de Flashlight Free Edition permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".