Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1334 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 4.9% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 9/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, hace más fácil a atacantes remotos llevar a cabo ataques DNS a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 27% | 💥 Exploit | Elearningforce Online Flashquiz | 4/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivos PHP remotos en quiz/common/db_config.inc.php en el componente Online FlashQuiz (com_onlineflashquiz) 1.0.2 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro base_dir. | |
| Modificada | Media (4.3) | 4.8% | — | Adobe Flash Player | 2/4/2008 | 16/6/2026 | Error en la interacción entre Adobe Flash y múltiples servicios Universal Plug and Play (UPnP), permite a atacantes remotos realizar ataques del tipo falsificación de petición en sitios cruzados (CSRF) utilizando la función de Flash navigateToURL para enviar un mensaje SOAP a un punto de control UPnP, como se ha… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Lotus WEB Studios INC Smoothflash | 2/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin_view_image.php de Smoothflash, permite a atacantes remotos ejecutar comandos SQL de su elección mediante un parámetro cid. | |
| Modificada | Alta (7.2) | 0.53% | — | Compaq Presario A900Compaq Presario C700HP G7000Hpqflash FOR HP Notebook System Bios | 31/3/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la BIOS F.26 y anteriores para HP Compaq Notebook PC permite a atacantes próximos físicamente obtener acceso privilegiado a través de vectores no especificados, posiblemente implicando una evitación de autentificación de la contraseña de encendido. | |
| Modificada | Media (6.8) | 20% | — | Adobe Flash | 24/3/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el análisis sintáctico FLA de Adobe Flash CS3 Professional, Flash Professional 8 y Flash Basic 8 en Windows permite a atacantes remotos ayudados por el usuario ejecutar código de su elección a través de un archivo .FLA manipulado. | |
| Modificada | Media (6.8) | 1.2% | — | Phpbb 123 Flash Chat Module | 5/3/2008 | 16/6/2026 | ** CUESTIONADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo 123 Flash Chat para phpBB permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro phpbb_root_path de (1) 123flashchat.php y (2) phpbb_login_chat.php. NOTA: CVE cuestiona esta… | |
| Modificada | Alta (10) | 12% | — | Adobe Connect Enterprise ServerAdobe Flash Media Server 2 | 13/2/2008 | 16/6/2026 | Múltiples desbordamientos de enteros (integers) en Edge server de Adobe Flash Media Server 2 antes de 2.0.5 y Connect Enterprise Server 6 antes de SP3. Permiten a atacantes remotos ejecutar código de su elección a través de un mensaje Real Time Message Protocol (RTMP) con un campo entero manipulado que se usa para… | |
| Modificada | Alta (10) | 4.6% | — | Adobe Connect Enterprise ServerAdobe Flash Media Server 2 | 13/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Media Server 2 versiones anteriores a 2.0.5, y Connect Enterprise Server 6 versiones anteriores a SP3, permite a atacantes remotos "tomar el control del sistema afectado" a través de vectores no especificados, una cuestión diferente a CVE-2007-6148 y CVE-2007-6149. | |
| Modificada | Alta (10) | 8.4% | — | Adobe Connect Enterprise ServerAdobe Flash Media Server 2 | 13/2/2008 | 16/6/2026 | Vulnerabilidad de uso después de liberación (use-after-free) en el servidor Edge de Adobe Flash Media Server 2 versiones anteriores a 2.0.5, y Connect Enterprise Server 6 versiones anteriores a SP3, permite a atacantes remotos ejecutar código de su elección a través de una secuencia no especificada de la petición Real… | |
| Modificada | Media (4.3) | 4.9% | — | Adobe Flash Player | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante un fichero SWF manipulado, relativo a "ficheros SWF pre-generados" y Adobe Dreamweaver CS3 ó Adobe Acrobat Connect. NOTA: El vector de la… | |
| Modificada | Alta (9.3) | 8.5% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 no restringe suficientemente la interpretación y uso de los ficheros de políticas de cruce de dominios, lo cual facilita a atacantes remotos llevar a cabo ataques de salto de dominio y de secuencias de comandos en sitios cruzados (XSS). | |
| Modificada | Media (6.8) | 30% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.0.48.0 y anteriores podría permitir a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionado con "error de validación de entrada". | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Adobe Flash Player 9.x hasta la 9.0.48.0 y 8.x hasta la 8.0.35.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un (1) archivo SWF que utiliza la función as: protocol o (2) la función navigateToURL… | |
| Modificada | Media (4.4) | 12% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0, cuando se ejecuta en Linux, usa permisos inseguros para la memoria, lo cual podría permitir a usuarios locales obtener privilegios. | |
| Modificada | Media (5.8) | 4.7% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 permite a atacantes remotos modificar las cabeceras HTTP para peticiones de cliente y llevar a cabo ataques de División de Petición HTTP. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Justjoomla Carousel Flash Image Gallery | 20/11/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.jjgallery.php en el componente para Joomla!, Carousel Flash Image Gallery (com_jjgallery), permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Zehnet ZZ Flashchat | 22/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin/inc/help.php de ZZ:FlashChat 3.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales mediante un .. (punto punto) en el parámetro file. | |
| Modificada | Alta (10) | 9.1% | — | Adobe Flash PlayerOpera Browser | 18/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en en Adobe Flash Player 9.0.47.0 y anteriores, cuando se ejecuta sobre Opera anterior a 9.24 en Mac OS X, tiene impacto "Altamente Severo" desconocido y vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 38% | 💥 Exploit | JoomlaMichael Dempfle Joomla Flash Uploader | 14/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Michael Dempfle Joomla Flash Uploader (com_jfu o com_joomla_flash_uploader) 2.5.1 para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path de (1)… | |
| Modificada | Media (6.8) | 5.4% | 💥 Exploit | JoomlaWebmaster-tips Flash RSS Reader | 12/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtrssreader.php en el componente webmaster-tips.net Flash RSS Reader (com_wmtrssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 4.4% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Alta (7.5) | 42% | 💥 Exploit | JoomlaWebmaster-tips Flash Slide Show | 24/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 30% | 💥 Exploit | Joomla Flash FUN Component | 18/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.joomlaflashfun.php del componente Flash Fun! (com_joomlaflashfun) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. |