Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
2395 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 6.6% | 💥 Exploit | Videolan VLC Media Player | 21/1/2015 | 17/6/2026 | La función picture_pool_Delete en misc/picture_pool.c en el reproductor de video VideoLAN VLC 2.1.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (violación DEP y caída de la aplicación) a través un archivo FLV modificado. | |
| Modificada | Alta (10) | 8.7% | — | Adobe AIRAdobe AIR SDK AND CompilerAdobe Flash PlayerAdobe AIR SDK | 13/1/2015 | 17/6/2026 | Desbordamiento de buffer en memoria en Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK… | |
| Modificada | Alta (10) | 7.2% | — | Adobe AIRAdobe Flash PlayerAdobe AIR SDK AND CompilerAdobe AIR SDK | 13/1/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe… | |
| Modificada | Alta (8.5) | 5.3% | — | Adobe AIRAdobe Flash PlayerAdobe AIR SDKAdobe AIR SDK AND Compiler | 13/1/2015 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272… | |
| Modificada | Alta (10) | 6.1% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKAdobe AIR SDK AND Compiler | 13/1/2015 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe AIR SDK AND CompilerAdobe Flash PlayerAdobe AIRAdobe AIR SDK | 13/1/2015 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272… | |
| Modificada | Alta (10) | 8.7% | — | Adobe AIR SDKAdobe AIRAdobe AIR SDK AND CompilerAdobe Flash Player | 13/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria en Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe… | |
| Modificada | Alta (10) | 5.9% | — | Adobe AIRAdobe AIR SDKAdobe Flash PlayerAdobe AIR SDK AND Compiler | 13/1/2015 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272… | |
| Modificada | Media (5) | 4.9% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKAdobe AIR SDK AND Compiler | 13/1/2015 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272… | |
| Modificada | Alta (10) | 5.2% | — | Adobe AIR SDK AND CompilerAdobe AIRAdobe AIR SDKAdobe Flash Player | 13/1/2015 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.260 y 14.x a través de 16.x anterior a 16.0.0.257 en Windows y OS X y anterior a 11.2.202.429 en Linux, Adobe AIR anterior a 16.0.0.245 en Windows y OS X y anterior a 16.0.0.272 en Android, Adobe AIR SDK anterior a 16.0.0.272, y Adobe AIR SDK & Compiler anterior a 16.0.0.272 no… | |
| Modificada | Alta (7.5) | 3.0% | — | Divx DirectshowdemuxfilterDivx PlayerDivx WEB Player | 13/1/2015 | 17/6/2026 | Múltiples errores del signo de enteros en DirectShowDemuxFilter, utilizado en Divx Web Player, Divx Player, y otros plugins de Divx, permiten a atacantes remotos ejecutar código arbitrario a través de un valor (1) negativo o (2) grande en un chunk Stream Format (STRF) en un fichero AVI, lo que provoca un… | |
| Modificada | Alta (7.5) | 4.3% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el reproductor multimedia VideoLAN VLC anterior a 1.0.2 permite a atacantes remotos ejecutar código arbitrario a través de (1) un archivo modificado ASF, relacionado a la función ASF_ObjectDumpDebug en modules/demux/asf/libasf.c; (2) un archivo modificado AVI,… | |
| Modificada | Alta (7.5) | 4.5% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | Desbordamiento de enteros en la función real_get_rdt_chunk en real.c, utilizado en modules/access/rtsp/real.c del reproductor multimedia VideoLAN VLC anterior a 1.0.1 y en stream/realrtsp/real.c en MPlayer anterior a r29447, permite a atacantes remotos ejecutar código arbitrario a través del valor longitud modificado… | |
| Modificada | Alta (7.5) | 3.4% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el reproductor multimedia VideoLAN VLC anterior a 1.0.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un flujo de bytes modificados en una sesión RTMP | |
| Modificada | Alta (7.5) | 3.6% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | El archivo descompresor ZIP en el reproductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (acceso inválido a memoria y caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un archivo modificado. | |
| Modificada | Media (5) | 2.4% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | La función parse_track_node en modules/demux/playlist/xspf.c en el analizador de lista de reproducción XSPF de VideoLAN VLC anterior a 1.0.6 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de la aplicación) a través de un elemento vacío en un documento XML Shareable… | |
| Modificada | Alta (7.5) | 3.0% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | El reproductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (acceso inválido a memoria y caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través de un flujo de bytes modificados a (1) AVI, (2) ASF, o (3) demultiplexador Matroska (también conocido… | |
| Modificada | Alta (7.5) | 3.4% | — | Videolan VLC Media Player | 26/12/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el reroductor multimedia VideoLAN VLC 1.0.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de ejecutar código arbitrario a través un flujo de bytes modificados a (1) A/52, (2) DTS, o (3) MPEG decodificador… | |
| Modificada | Alta (10) | 3.7% | — | Adobe Flash Player | 10/12/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anteriores 11.2.202.425 en Linux permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a… | |
| Analizada | Alta (7.8) | 21% | ⚠ Explotación activa | Adobe Flash Player | 10/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Adobe Flash Player anterior a 13.0.0.259 y 14.x y 15.x anterior a 15.0.0.246 en Windows y OS X y anteriores 11.2.202.425 en Linux permite a atacantes ejecutar código arbitrario a través de vectores no especificados, tal y como fue utilizado activamente en diciembre del 2014. | |
| Modificada | Alta (10) | 4.7% | — | Adobe Flash Player | 10/12/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anterior a 11.2.202.425 en Linux permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.7% | — | Adobe Flash Player | 10/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anterior a 11.2.202.425 en Linux permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.5% | — | Adobe Flash Player | 10/12/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anterior a 11.2.202.425 en Linux permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a… | |
| Modificada | Alta (10) | 5.9% | — | Adobe Flash Player | 10/12/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.259 y 14.x hasta 16.x anterior a 16.0.0.235 en Windows y OS X y anterior a 11.2.202.425 en Linux permite a atacantes remotos evadir Same Origin Policy a través de vectores no especificados. | |
| Modificada | Media (5) | 2.6% | — | Svnlabs Html5 MP3 Player With Playlist Free | 2/12/2014 | 17/6/2026 | El plugin HTML5 MP3 Player with Playlist Free anterior a 2.7 para WordPress permite a atacantes remotos obtener la ruta de instalación a través de una solicitud a html5plus/playlist.php. |