Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

2395 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)6.6%💥 ExploitVideolan VLC Media Player21/1/201517/6/2026
La función picture_pool_Delete en misc/picture_pool.c en el reproductor de video VideoLAN VLC 2.1.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (violación DEP y caída de la aplicación) a través un archivo FLV modificado.
ModificadaAlta (10)8.7%—Adobe AIRAdobe AIR SDK AND CompilerAdobe Flash PlayerAdobe AIR SDK13/1/201517/6/2026
Desbordamiento de buffer en memoria en Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK…
ModificadaAlta (10)7.2%—Adobe AIRAdobe Flash PlayerAdobe AIR SDK AND CompilerAdobe AIR SDK13/1/201517/6/2026
Vulnerabilidad de uso después de liberación en Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe…
ModificadaAlta (8.5)5.3%—Adobe AIRAdobe Flash PlayerAdobe AIR SDKAdobe AIR SDK AND Compiler13/1/201517/6/2026
Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272…
ModificadaAlta (10)6.1%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKAdobe AIR SDK AND Compiler13/1/201517/6/2026
Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272…
ModificadaAlta (9.3)6.1%—Adobe AIR SDK AND CompilerAdobe Flash PlayerAdobe AIRAdobe AIR SDK13/1/201517/6/2026
Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272…
ModificadaAlta (10)8.7%—Adobe AIR SDKAdobe AIRAdobe AIR SDK AND CompilerAdobe Flash Player13/1/201517/6/2026
Desbordamiento de buffer basado en memoria en Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe…
ModificadaAlta (10)5.9%—Adobe AIRAdobe AIR SDKAdobe Flash PlayerAdobe AIR SDK AND Compiler13/1/201517/6/2026
Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272…
ModificadaMedia (5)4.9%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKAdobe AIR SDK AND Compiler13/1/201517/6/2026
Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272…
ModificadaAlta (10)5.2%—Adobe AIR SDK AND CompilerAdobe AIRAdobe AIR SDKAdobe Flash Player13/1/201517/6/2026
Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272 no…
ModificadaAlta (7.5)3.0%—Divx DirectshowdemuxfilterDivx PlayerDivx WEB Player13/1/201517/6/2026
Múltiples errores del signo de enteros en DirectShowDemuxFilter, utilizado en Divx Web Player, Divx Player, y otros plugins de Divx, permiten a atacantes remotos ejecutar código arbitrario a través de un valor (1) negativo o (2) grande en un chunk Stream Format (STRF) en un fichero AVI, lo que provoca un…
ModificadaAlta (7.5)4.3%—Videolan VLC Media Player26/12/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en el reproductor multimedia VideoLAN VLC anterior a 1.0.2 permite a atacantes remotos ejecutar código arbitrario a través de (1) un archivo modificado ASF, relacionado a la función ASF_ObjectDumpDebug en modules/demux/asf/libasf.c; (2) un archivo modificado AVI,…
ModificadaAlta (7.5)4.5%—Videolan VLC Media Player26/12/201416/6/2026
Desbordamiento de enteros en la función real_get_rdt_chunk en real.c, utilizado en modules/access/rtsp/real.c del reproductor multimedia VideoLAN VLC anterior a 1.0.1 y en stream/realrtsp/real.c en MPlayer anterior a r29447, permite a atacantes remotos ejecutar código arbitrario a través del valor longitud modificado…
ModificadaAlta (7.5)3.4%—Videolan VLC Media Player26/12/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en el reproductor multimedia VideoLAN VLC anterior a 1.0.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un flujo de bytes modificados en una sesión RTMP
ModificadaAlta (7.5)3.6%—Videolan VLC Media Player26/12/201416/6/2026
El archivo descompresor ZIP en el reproductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (acceso inválido a memoria y caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un archivo modificado.
ModificadaMedia (5)2.4%—Videolan VLC Media Player26/12/201416/6/2026
La función parse_track_node en modules/demux/playlist/xspf.c en el analizador de lista de reproducción XSPF de VideoLAN VLC anterior a 1.0.6 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de la aplicación) a través de un elemento vacío en un documento XML Shareable…
ModificadaAlta (7.5)3.0%—Videolan VLC Media Player26/12/201416/6/2026
El reproductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (acceso inválido a memoria y caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un flujo de bytes modificados a (1) AVI, (2) ASF, o (3) demultiplexador Matroska (también conocido…
ModificadaAlta (7.5)3.4%—Videolan VLC Media Player26/12/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en el reroductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través un flujo de bytes modificados a (1) A/52, (2) DTS, o (3) MPEG decodificador…
ModificadaAlta (10)3.7%—Adobe Flash Player10/12/201417/6/2026
Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anteriores 11.2.202.425 en Linux permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a…
AnalizadaAlta (7.8)21%⚠ Explotación activaAdobe Flash Player10/12/201417/6/2026
Desbordamiento de buffer basado en pila en Adobe Flash Player anterior a 13.0.0.259 y 14.x y 15.x anterior a 15.0.0.246 en Windows y OS X y anteriores 11.2.202.425 en Linux permite a atacantes ejecutar código arbitrario a través de vectores no especificados, tal y como fue utilizado activamente en diciembre del 2014.
ModificadaAlta (10)4.7%—Adobe Flash Player10/12/201417/6/2026
Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anterior a 11.2.202.425 en Linux permite a atacantes obtener información sensible a través de vectores no especificados.
ModificadaAlta (10)4.7%—Adobe Flash Player10/12/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anterior a 11.2.202.425 en Linux permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)4.5%—Adobe Flash Player10/12/201417/6/2026
Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anterior a 11.2.202.425 en Linux permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a…
ModificadaAlta (10)5.9%—Adobe Flash Player10/12/201417/6/2026
Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anterior a 11.2.202.425 en Linux permite a atacantes remotos evadir Same Origin Policy a través de vectores no especificados.
ModificadaMedia (5)2.6%—Svnlabs Html5 MP3 Player With Playlist Free2/12/201417/6/2026
El plugin HTML5 MP3 Player with Playlist Free anterior a 2.7 para WordPress permite a atacantes remotos obtener la ruta de instalación a través de una solicitud a html5plus/playlist.php.