Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1334 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.77% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes obtengan información sensible mediante vectores involucrados con el almacenamiento de un fichero SWF en el disco duro, relacionados con una vulnerabilidad en la… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores… | |
| Modificada | Alta (9.3) | 21% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su… | |
| Modificada | Media (4.3) | 3.9% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes engañen al usuario para (1) pulsar en un enlace o (2) completar un diálogo, relacionado con una vulnerabilidad de "clickjacking". | |
| Modificada | Alta (9.3) | 7.3% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de aplicación) o posiblemente ejecutar código de su elección mediante vectores… | |
| Modificada | Alta (9.3) | 6.0% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalizar la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados con una… | |
| Modificada | Alta (9.3) | 7.3% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección… | |
| Modificada | Alta (9.3) | 6.0% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados… | |
| Modificada | Media (5) | 1.3% | — | Flashden Guestbook | 30/7/2009 | 16/6/2026 | FlashDen Guestbook permite a los atacantes remotos obtener información de configuración a través de una petición directa a amfphp/phpinfo.php, que llama a la función phpinfo. | |
| Analizada | Alta (7.8) | 21% | ⚠ Explotación activa | Adobe AcrobatAdobe Acrobat ReaderAdobe Flash Player | 23/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Reader , Acrobat de la v9.x a la v9.1.2 y Adobe Flash Player v9.x a la v9.0.159.0 y v10.x a la v10.0.22.87, permite a atacantes remotos ejecutar código de su elección a través de (1)una aplicación flash manipulada en un archivo .pdf o (2) un archivo .swf. Relacionado con el… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Glenn Mcgurrin Flash Quiz | 1/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Flash Quiz Beta v2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "quiz" en (a) num_questions.php, (b) answers.php, (c) high_score.php, (d) high_score_web.php, (e) results_table_web.php, y (f) question.php; y el parámetro (2)… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Tufat Flashchat | 7/5/2009 | 16/6/2026 | El archivo connection.php en FlashChat versión 5.0.8, permite a los atacantes remotos omitir el mecanismo de filtro de roles y alcanzar privilegios administrativos mediante el establecimiento del parámetro s en "7". | |
| Modificada | Alta (7.5) | 3.3% | — | Adobe Flash Media Server | 1/5/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Media Server (FMS) anterior a v3.0.4 y v3.5.x anterior a v3.5.2, utilizado en Flash Media Interactive Server y Flash Media Streaming Server, permite a atacantes remotos ejecutar procedimientos remotos a su elección dentro de un archivo ActionScript en el servidor a través… | |
| Modificada | Media (5) | 3.1% | — | Flashtux Weechat | 19/3/2009 | 16/6/2026 | Wee Enhanced Environment for Chat (WeeChat) versión 0.2.6, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de un comando PRIVMSG IRC que contiene códigos de color diseñados que desencadenan una lectura fuera de límites. | |
| Modificada | Media (4.3) | 2.7% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Adobe Flash Player 9.x antes de la 9.0.159.0 y 10.x antes de la 10.0.22.87 sobre Windows permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de una manipulación no especificada de la "pantalla el puntero del ratón", relacionada con un "ataque de Clickjacking ". | |
| Modificada | Media (4.6) | 1.1% | — | Adobe Flash Player FOR Linux | 26/2/2009 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe Flash Player 9v.x anteriores a v9.0.159.0 y v10.x anteriores a 10.0.22.87 en Linux que permite a los usuarios locales obtener información sensible o obtener privilegios a través de una librería manipulada en un directorio contenido en RPATH. | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Adobe Flash Player v9.x anteriores a v9.0.159.0 y 10.x before 10.0.22.87 no elimina apropiadamente referencias a objetos destruidos durante el procesado de un archivo Shockwave Flash, lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de un fichero manipulado, en relación a un "asunto de… | |
| Modificada | Alta (9.3) | 15% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.x anteriores a v9.0.159.0 y v10.x anteriores a v10.0.22.87, permiten a atacantes remotos provocar una denegación de servicio (caída del navegador) o posiblemente ejecutar código de su elección a través de un fichero Shockwave Flash (también conocido como .swf). | |
| Modificada | Media (5.8) | 3.8% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Una vulnerabilidad no especificada en Administrador de configuración de Adobe Flash Player 9.x antes de 9.0.159.0, 10.x antes de 10.0.22.87 y, posiblemente otras versiones, permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de vectores desconocidos, relacionados con "una… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | A4desk Flash Event Calendar | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en A4Desk PHP Event Calendar permite a atacates remotos ejecutar comandos SQL de su elección a través del parámetro "eventid" para admin/index.php. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | A4desk Flash Event Calendar | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión de fichero PHP en index.php en A4Desk Event Calendar, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro "v". | |
| Modificada | Media (6.8) | 0.99% | — | 123flashchat Echat Plugin | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en e107chat.php en el componente eChat v4.2 para e107, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "nick". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Elearningforce Flash Magazine Deluxe | 30/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente componente ElearningForce Flash Magazine Deluxe (com_flashmagazinedeluxe) de Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "mag_id" en una acción de tipo "magazine action " en index.php. | |
| Modificada | Alta (9.3) | 9.7% | 💥 Exploit | Phonecian Casino Flashax | 19/12/2008 | 16/6/2026 | Un desbordamiento de búfer basado en montículo en el control ActiveX Phoenician Casino FlashAX 1.0.0.7 permite a atacantes remotos ejecutar código arbitrario a través de un argumento demasiado largo al método SetID. | |
| Modificada | Alta (9.3) | 79% | 💥 Exploit | Adobe Flash Player FOR Linux | 18/12/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Flash Player para Linux v10.0.12.36, y v9.0.151.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF manipulado. |