Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1334 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)3.7%—Adobe AIRAdobe Flash Player8/12/200816/6/2026
La máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y en v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, no realizan validación de los caracteres de los elementos durante la recuperación de la estructura de datos del diccionario, permitiendo a atacantes remotos…
ModificadaMedia (4.3)3.8%—Adobe AIRAdobe Flash Player8/12/200816/6/2026
La acción "DefineConstantPool" en la máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, acepta un valor de entrada no confiable en un "contador constante", permitiendo a atacantes remotos leer información sensible del…
ModificadaMedia (4.3)3.8%—Adobe AIRAdobe Flash Player8/12/200816/6/2026
La máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y en v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, no verifica el tamaño de un elemento miembro cuando realiza las acciones (1) DefineConstantPool, (2) ActionJump, (3) ActionPush, (4) ActionTry, y otras acciones…
ModificadaMedia (5)2.3%—Adobe Flash Media Server25/11/200816/6/2026
La configuración por defecto de Adobe Flash Media Server (FMS) 3.0 no permite SWF Verification para sesiones (1) RTMPE y (2) RTMPTE, que hacen más fácil a los atacantes remotos hacer copias de contenidos de vídeo a través de software de captura.
ModificadaAlta (9.3)13%—Adobe Flash Player17/11/200816/6/2026
Múltiples vulnerabilidades no especificadas en Adobe Flash Player 10.x versiones anteriores a v10.0.12.36 y 9.x versiones anteriores a v9.0.151.0
ModificadaMedia (4.3)4.7%—Adobe Flash Player10/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores relacionados con una interpretación perdida de un atributo ActionScript.
ModificadaMedia (6.8)5.2%—Adobe Flash Player10/11/200816/6/2026
Adobe Flash Player v9.0.124.0 y anteriores no interpretan de forma adecuada los ficheros de políticas, lo que permite a atacantes remotos saltarse la política de dominio “non-root”
ModificadaMedia (4.3)5.1%—Adobe Flash Player10/11/200816/6/2026
Adobe Flash Player 9.0.124.0 y anteriores, cuando se usa un navegador de Mozilla, no interpreta adecuadamente URLs jar:, lo que permite a atacantes obtener información sensible mediante vectores desconocidos.
ModificadaAlta (7.1)5.1%—Adobe Flash Player10/11/200816/6/2026
Vulnerabilidad no especificada en el control ActiveX de Flash Player en Adobe Flash Player v9.0.124.0 y anteriores para Windows; permite a los atacantes obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)5.2%—Adobe Flash Player10/11/200816/6/2026
Vulnerabilidad no específica en Adobe Flash Player v9.0.124.0 y anteriores, facilitan a atacantes remotos conducir ataques de revinvulación DNS, mediante vectores desconocidos.
ModificadaMedia (4.3)4.7%—Adobe Flash Player10/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a través de vectores envueltos en cabeceras de respuesta HTTP.
ModificadaAlta (9.3)7.9%—Adobe Flash Player17/10/200816/6/2026
Múltiples desbordamientos de búfer basados en montículo en Adobe Flash CS3 Professional en Windows y Flash MX 2004 permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF que contiene largos parámetros de control.
ModificadaAlta (10)9.0%—Adobe Flash Player17/10/200816/6/2026
ActionScript en Adobe Flash Player 9.0.124.0 y anteriores no requiere interacción del usuario en conjunción con (1) la operación FileReference.browse en la API de subida FileReference upload o (2) la operación FileReference.download en la API de descarga FileReference, lo que permite a atacantes remotos crear un…
ModificadaMedia (4.3)66%💥 ExploitAdobe Flash Player14/10/200816/6/2026
Adobe Flash Player 9.0.45.0, 9.0.112.0, 9.0.124.0, y 10.0.12.10 permite a los servidores web remotos causar una denegación de servicio (referencia a puntero nulo y finalización de la aplicación) devolviendo una respuesta inapropiada cuando una solicitud HTTP se envía por segunda vez, como lo demuestran las respuestas…
ModificadaMedia (6.8)5.3%—Adobe Flash Player9/10/200816/6/2026
El Administrador de configuración en el Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos que los usuarios hagan clic sin saberlo en unos controles que no se distinguen de los normales en un lugar que permite secuestrar la camara o el microfono, esta relacionado con el clickjacking.
ModificadaAlta (9.3)4.2%—Adobe Flash Player6/10/200816/6/2026
En el programa Adobe Flash Player versión 8.0.39.0 y versiones anteriores, y versión 9.x hasta 9.0.115.0, hay una vulnerabilidad que permite a los atacantes remotos omitir la configuración del parámetro allowScriptAccess por medio de un archivo SWF creado con manipulaciones no especificadas de "Filter evasion".
ModificadaAlta (9.3)5.8%💥 ExploitFlashget FTP29/9/200816/6/2026
Desbordamiento de búfer en FlashGet (antes conocido como JetCar) FTP v1.9 permite a servidores FTP remotos ejecutar código de su elección mediante una respuesta especialmente larga al comando PWD.
ModificadaMedia (4.3)16%—Adobe Flash Player29/8/200816/6/2026
El método System.setClipboard en Adobe Flash Player permite a atacantes remotos rellenar el portapapeles con una dirección URL que es difícil de borrar, como se realizó en exploits públicos en Agosto de 2008.
ModificadaAlta (7.5)4.8%💥 ExploitFlashblog6/6/200816/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en admin/Editor/imgupload.php en FlashBlog 0.31 beta permite a atacantes remotos ejecutar código a su elección mediante la subida de un archivo .php, entonces accede a través de una petición directa al fichero en tus_imagenes/.
ModificadaAlta (7.5)1.0%💥 ExploitTheflashblog Flashblog6/6/200816/6/2026
Vulnerabilidad de inyección SQL en php/leer_comentarios.php en FlashBlog permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro articulo_id.
ModificadaMedia (6.8)1.0%💥 ExploitPnflashgames30/4/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del módulo pnFlashGames de 1.5 a 2.5 para PostNuke, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción display.
ModificadaAlta (10)3.5%💥 Exploit123flashchat 123 Flash Chat ModuleE10727/4/200816/6/2026
Vulnerabilidad de inclusión de fichero PHP remoto en 123flashchat.php en el módulo 123 Flash Chat 6.8.0 de e107, cuando 'register_globals' está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "e107patch".
ModificadaAlta (7.5)1.0%💥 ExploitJeuxflash ModuleKwsphp12/4/200816/6/2026
Vulnerabilidad de inyección de código SQL en el módulo jeuxflash para KwsPHP permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat de index.php, un vector diferente de CVE-2007-4922.
ModificadaAlta (9.3)60%💥 ExploitAdobe AIRAdobe FlashAdobe Flash PlayerAdobe Flex9/4/200816/6/2026
Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF con una etiqueta modificada DeclareFunction2 Actionscript, lo cual evita que un objeto sea instanciado adecuadamente.
ModificadaAlta (9.3)93%—Adobe Flash Player9/4/200816/6/2026
El desbordamiento de enteros en Adobe Flash Player versión 9.0.115.0 y versiones anteriores, y versión 8.0.39.0 y versiones anteriores, permite que los atacantes remotos ejecuten código arbitrario por medio de un archivo SWF creado con un valor de Scene Count negativo, que pasa por una comparación firmada, se utiliza…