Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1334 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.7% | — | Adobe AIRAdobe Flash Player | 8/12/2008 | 16/6/2026 | La máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y en v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, no realizan validación de los caracteres de los elementos durante la recuperación de la estructura de datos del diccionario, permitiendo a atacantes remotos… | |
| Modificada | Media (4.3) | 3.8% | — | Adobe AIRAdobe Flash Player | 8/12/2008 | 16/6/2026 | La acción "DefineConstantPool" en la máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, acepta un valor de entrada no confiable en un "contador constante", permitiendo a atacantes remotos leer información sensible del… | |
| Modificada | Media (4.3) | 3.8% | — | Adobe AIRAdobe Flash Player | 8/12/2008 | 16/6/2026 | La máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y en v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, no verifica el tamaño de un elemento miembro cuando realiza las acciones (1) DefineConstantPool, (2) ActionJump, (3) ActionPush, (4) ActionTry, y otras acciones… | |
| Modificada | Media (5) | 2.3% | — | Adobe Flash Media Server | 25/11/2008 | 16/6/2026 | La configuración por defecto de Adobe Flash Media Server (FMS) 3.0 no permite SWF Verification para sesiones (1) RTMPE y (2) RTMPTE, que hacen más fácil a los atacantes remotos hacer copias de contenidos de vídeo a través de software de captura. | |
| Modificada | Alta (9.3) | 13% | — | Adobe Flash Player | 17/11/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Adobe Flash Player 10.x versiones anteriores a v10.0.12.36 y 9.x versiones anteriores a v9.0.151.0 | |
| Modificada | Media (4.3) | 4.7% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores relacionados con una interpretación perdida de un atributo ActionScript. | |
| Modificada | Media (6.8) | 5.2% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Adobe Flash Player v9.0.124.0 y anteriores no interpretan de forma adecuada los ficheros de políticas, lo que permite a atacantes remotos saltarse la política de dominio “non-root” | |
| Modificada | Media (4.3) | 5.1% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Adobe Flash Player 9.0.124.0 y anteriores, cuando se usa un navegador de Mozilla, no interpreta adecuadamente URLs jar:, lo que permite a atacantes obtener información sensible mediante vectores desconocidos. | |
| Modificada | Alta (7.1) | 5.1% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad no especificada en el control ActiveX de Flash Player en Adobe Flash Player v9.0.124.0 y anteriores para Windows; permite a los atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 5.2% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad no específica en Adobe Flash Player v9.0.124.0 y anteriores, facilitan a atacantes remotos conducir ataques de revinvulación DNS, mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 4.7% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a través de vectores envueltos en cabeceras de respuesta HTTP. | |
| Modificada | Alta (9.3) | 7.9% | — | Adobe Flash Player | 17/10/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en Adobe Flash CS3 Professional en Windows y Flash MX 2004 permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF que contiene largos parámetros de control. | |
| Modificada | Alta (10) | 9.0% | — | Adobe Flash Player | 17/10/2008 | 16/6/2026 | ActionScript en Adobe Flash Player 9.0.124.0 y anteriores no requiere interacción del usuario en conjunción con (1) la operación FileReference.browse en la API de subida FileReference upload o (2) la operación FileReference.download en la API de descarga FileReference, lo que permite a atacantes remotos crear un… | |
| Modificada | Media (4.3) | 66% | 💥 Exploit | Adobe Flash Player | 14/10/2008 | 16/6/2026 | Adobe Flash Player 9.0.45.0, 9.0.112.0, 9.0.124.0, y 10.0.12.10 permite a los servidores web remotos causar una denegación de servicio (referencia a puntero nulo y finalización de la aplicación) devolviendo una respuesta inapropiada cuando una solicitud HTTP se envía por segunda vez, como lo demuestran las respuestas… | |
| Modificada | Media (6.8) | 5.3% | — | Adobe Flash Player | 9/10/2008 | 16/6/2026 | El Administrador de configuración en el Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos que los usuarios hagan clic sin saberlo en unos controles que no se distinguen de los normales en un lugar que permite secuestrar la camara o el microfono, esta relacionado con el clickjacking. | |
| Modificada | Alta (9.3) | 4.2% | — | Adobe Flash Player | 6/10/2008 | 16/6/2026 | En el programa Adobe Flash Player versión 8.0.39.0 y versiones anteriores, y versión 9.x hasta 9.0.115.0, hay una vulnerabilidad que permite a los atacantes remotos omitir la configuración del parámetro allowScriptAccess por medio de un archivo SWF creado con manipulaciones no especificadas de "Filter evasion". | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Flashget FTP | 29/9/2008 | 16/6/2026 | Desbordamiento de búfer en FlashGet (antes conocido como JetCar) FTP v1.9 permite a servidores FTP remotos ejecutar código de su elección mediante una respuesta especialmente larga al comando PWD. | |
| Modificada | Media (4.3) | 16% | — | Adobe Flash Player | 29/8/2008 | 16/6/2026 | El método System.setClipboard en Adobe Flash Player permite a atacantes remotos rellenar el portapapeles con una dirección URL que es difícil de borrar, como se realizó en exploits públicos en Agosto de 2008. | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Flashblog | 6/6/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en admin/Editor/imgupload.php en FlashBlog 0.31 beta permite a atacantes remotos ejecutar código a su elección mediante la subida de un archivo .php, entonces accede a través de una petición directa al fichero en tus_imagenes/. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Theflashblog Flashblog | 6/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en php/leer_comentarios.php en FlashBlog permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro articulo_id. | |
| Modificada | Media (6.8) | 1.0% | 💥 Exploit | Pnflashgames | 30/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del módulo pnFlashGames de 1.5 a 2.5 para PostNuke, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción display. | |
| Modificada | Alta (10) | 3.5% | 💥 Exploit | 123flashchat 123 Flash Chat ModuleE107 | 27/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de fichero PHP remoto en 123flashchat.php en el módulo 123 Flash Chat 6.8.0 de e107, cuando 'register_globals' está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "e107patch". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Jeuxflash ModuleKwsphp | 12/4/2008 | 16/6/2026 | Vulnerabilidad de inyección de código SQL en el módulo jeuxflash para KwsPHP permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat de index.php, un vector diferente de CVE-2007-4922. | |
| Modificada | Alta (9.3) | 60% | 💥 Exploit | Adobe AIRAdobe FlashAdobe Flash PlayerAdobe Flex | 9/4/2008 | 16/6/2026 | Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF con una etiqueta modificada DeclareFunction2 Actionscript, lo cual evita que un objeto sea instanciado adecuadamente. | |
| Modificada | Alta (9.3) | 93% | — | Adobe Flash Player | 9/4/2008 | 16/6/2026 | El desbordamiento de enteros en Adobe Flash Player versión 9.0.115.0 y versiones anteriores, y versión 8.0.39.0 y versiones anteriores, permite que los atacantes remotos ejecuten código arbitrario por medio de un archivo SWF creado con un valor de Scene Count negativo, que pasa por una comparación firmada, se utiliza… |