Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1334 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.77%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes obtengan información sensible mediante vectores involucrados con el almacenamiento de un fichero SWF en el disco duro, relacionados con una vulnerabilidad en la…
ModificadaAlta (9.3)20%💥 ExploitAdobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de entero en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores…
ModificadaAlta (9.3)21%💥 ExploitAdobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su…
ModificadaMedia (4.3)3.9%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes engañen al usuario para (1) pulsar en un enlace o (2) completar un diálogo, relacionado con una vulnerabilidad de "clickjacking".
ModificadaAlta (9.3)7.3%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de búfer basado en pila en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de aplicación) o posiblemente ejecutar código de su elección mediante vectores…
ModificadaAlta (9.3)6.0%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalizar la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados con una…
ModificadaAlta (9.3)7.3%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección…
ModificadaAlta (9.3)6.0%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Vulnerabilidad no especificada en Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados…
ModificadaMedia (5)1.3%—Flashden Guestbook30/7/200916/6/2026
FlashDen Guestbook permite a los atacantes remotos obtener información de configuración a través de una petición directa a amfphp/phpinfo.php, que llama a la función phpinfo.
AnalizadaAlta (7.8)21%⚠ Explotación activaAdobe AcrobatAdobe Acrobat ReaderAdobe Flash Player23/7/200916/6/2026
Vulnerabilidad sin especificar en Adobe Reader , Acrobat de la v9.x a la v9.1.2 y Adobe Flash Player v9.x a la v9.0.159.0 y v10.x a la v10.0.22.87, permite a atacantes remotos ejecutar código de su elección a través de (1)una aplicación flash manipulada en un archivo .pdf o (2) un archivo .swf. Relacionado con el…
ModificadaAlta (7.5)0.96%💥 ExploitGlenn Mcgurrin Flash Quiz1/6/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Flash Quiz Beta v2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "quiz" en (a) num_questions.php, (b) answers.php, (c) high_score.php, (d) high_score_web.php, (e) results_table_web.php, y (f) question.php; y el parámetro (2)…
ModificadaAlta (7.5)2.8%💥 ExploitTufat Flashchat7/5/200916/6/2026
El archivo connection.php en FlashChat versión 5.0.8, permite a los atacantes remotos omitir el mecanismo de filtro de roles y alcanzar privilegios administrativos mediante el establecimiento del parámetro s en "7".
ModificadaAlta (7.5)3.3%—Adobe Flash Media Server1/5/200916/6/2026
Vulnerabilidad no especificada en Adobe Flash Media Server (FMS) anterior a v3.0.4 y v3.5.x anterior a v3.5.2, utilizado en Flash Media Interactive Server y Flash Media Streaming Server, permite a atacantes remotos ejecutar procedimientos remotos a su elección dentro de un archivo ActionScript en el servidor a través…
ModificadaMedia (5)3.1%—Flashtux Weechat19/3/200916/6/2026
Wee Enhanced Environment for Chat (WeeChat) versión 0.2.6, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de un comando PRIVMSG IRC que contiene códigos de color diseñados que desencadenan una lectura fuera de límites.
ModificadaMedia (4.3)2.7%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Adobe Flash Player 9.x antes de la 9.0.159.0 y 10.x antes de la 10.0.22.87 sobre Windows permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de una manipulación no especificada de la "pantalla el puntero del ratón", relacionada con un "ataque de Clickjacking ".
ModificadaMedia (4.6)1.1%—Adobe Flash Player FOR Linux26/2/200916/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Adobe Flash Player 9v.x anteriores a v9.0.159.0 y v10.x anteriores a 10.0.22.87 en Linux que permite a los usuarios locales obtener información sensible o obtener privilegios a través de una librería manipulada en un directorio contenido en RPATH.
ModificadaAlta (9.3)28%💥 ExploitAdobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Adobe Flash Player v9.x anteriores a v9.0.159.0 y 10.x before 10.0.22.87 no elimina apropiadamente referencias a objetos destruidos durante el procesado de un archivo Shockwave Flash, lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de un fichero manipulado, en relación a un "asunto de…
ModificadaAlta (9.3)15%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 9.x anteriores a v9.0.159.0 y v10.x anteriores a v10.0.22.87, permiten a atacantes remotos provocar una denegación de servicio (caída del navegador) o posiblemente ejecutar código de su elección a través de un fichero Shockwave Flash (también conocido como .swf).
ModificadaMedia (5.8)3.8%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Una vulnerabilidad no especificada en Administrador de configuración de Adobe Flash Player 9.x antes de 9.0.159.0, 10.x antes de 10.0.22.87 y, posiblemente otras versiones, permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de vectores desconocidos, relacionados con "una…
ModificadaAlta (7.5)0.96%💥 ExploitA4desk Flash Event Calendar10/2/200916/6/2026
Vulnerabilidad de inyección SQL en A4Desk PHP Event Calendar permite a atacates remotos ejecutar comandos SQL de su elección a través del parámetro "eventid" para admin/index.php.
ModificadaMedia (6.8)2.0%💥 ExploitA4desk Flash Event Calendar10/2/200916/6/2026
Vulnerabilidad de inclusión de fichero PHP en index.php en A4Desk Event Calendar, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos ejecutar código PHP a su elección a través de una URL en el parámetro "v".
ModificadaMedia (6.8)0.99%—123flashchat Echat Plugin10/2/200916/6/2026
Vulnerabilidad de inyección SQL en e107chat.php en el componente eChat v4.2 para e107, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "nick".
ModificadaAlta (7.5)1.0%💥 ExploitElearningforce Flash Magazine Deluxe30/1/200916/6/2026
Vulnerabilidad de inyección SQL en el componente componente ElearningForce Flash Magazine Deluxe (com_flashmagazinedeluxe) de Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "mag_id" en una acción de tipo "magazine action " en index.php.
ModificadaAlta (9.3)9.7%💥 ExploitPhonecian Casino Flashax19/12/200816/6/2026
Un desbordamiento de búfer basado en montículo en el control ActiveX Phoenician Casino FlashAX 1.0.0.7 permite a atacantes remotos ejecutar código arbitrario a través de un argumento demasiado largo al método SetID.
ModificadaAlta (9.3)79%💥 ExploitAdobe Flash Player FOR Linux18/12/200816/6/2026
Vulnerabilidad sin especificar en Adobe Flash Player para Linux v10.0.12.36, y v9.0.151.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF manipulado.