Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1334 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)4.9%—Adobe AIRAdobe Flash PlayerAdobe Flex9/4/200816/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, hace más fácil a atacantes remotos llevar a cabo ataques DNS a través de vectores desconocidos.
ModificadaMedia (6.8)27%💥 ExploitElearningforce Online Flashquiz4/4/200816/6/2026
Vulnerabilidad de inclusión de archivos PHP remotos en quiz/common/db_config.inc.php en el componente Online FlashQuiz (com_onlineflashquiz) 1.0.2 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro base_dir.
ModificadaMedia (4.3)4.8%—Adobe Flash Player2/4/200816/6/2026
Error en la interacción entre Adobe Flash y múltiples servicios Universal Plug and Play (UPnP), permite a atacantes remotos realizar ataques del tipo falsificación de petición en sitios cruzados (CSRF) utilizando la función de Flash navigateToURL para enviar un mensaje SOAP a un punto de control UPnP, como se ha…
ModificadaAlta (7.5)1.2%💥 ExploitLotus WEB Studios INC Smoothflash2/4/200816/6/2026
Vulnerabilidad de inyección SQL en admin_view_image.php de Smoothflash, permite a atacantes remotos ejecutar comandos SQL de su elección mediante un parámetro cid.
ModificadaAlta (7.2)0.53%—Compaq Presario A900Compaq Presario C700HP G7000Hpqflash FOR HP Notebook System Bios31/3/200816/6/2026
Vulnerabilidad sin especificar en la BIOS F.26 y anteriores para HP Compaq Notebook PC permite a atacantes próximos físicamente obtener acceso privilegiado a través de vectores no especificados, posiblemente implicando una evitación de autentificación de la contraseña de encendido.
ModificadaMedia (6.8)20%—Adobe Flash24/3/200816/6/2026
Múltiples vulnerabilidades no especificadas en el análisis sintáctico FLA de Adobe Flash CS3 Professional, Flash Professional 8 y Flash Basic 8 en Windows permite a atacantes remotos ayudados por el usuario ejecutar código de su elección a través de un archivo .FLA manipulado.
ModificadaMedia (6.8)1.2%—Phpbb 123 Flash Chat Module5/3/200816/6/2026
** CUESTIONADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo 123 Flash Chat para phpBB permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro phpbb_root_path de (1) 123flashchat.php y (2) phpbb_login_chat.php. NOTA: CVE cuestiona esta…
ModificadaAlta (10)12%—Adobe Connect Enterprise ServerAdobe Flash Media Server 213/2/200816/6/2026
Múltiples desbordamientos de enteros (integers) en Edge server de Adobe Flash Media Server 2 antes de 2.0.5 y Connect Enterprise Server 6 antes de SP3. Permiten a atacantes remotos ejecutar código de su elección a través de un mensaje Real Time Message Protocol (RTMP) con un campo entero manipulado que se usa para…
ModificadaAlta (10)4.6%—Adobe Connect Enterprise ServerAdobe Flash Media Server 213/2/200816/6/2026
Vulnerabilidad no especificada en Adobe Flash Media Server 2 versiones anteriores a 2.0.5, y Connect Enterprise Server 6 versiones anteriores a SP3, permite a atacantes remotos "tomar el control del sistema afectado" a través de vectores no especificados, una cuestión diferente a CVE-2007-6148 y CVE-2007-6149.
ModificadaAlta (10)8.4%—Adobe Connect Enterprise ServerAdobe Flash Media Server 213/2/200816/6/2026
Vulnerabilidad de uso después de liberación (use-after-free) en el servidor Edge de Adobe Flash Media Server 2 versiones anteriores a 2.0.5, y Connect Enterprise Server 6 versiones anteriores a SP3, permite a atacantes remotos ejecutar código de su elección a través de una secuencia no especificada de la petición Real…
ModificadaMedia (4.3)4.9%—Adobe Flash Player4/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante un fichero SWF manipulado, relativo a "ficheros SWF pre-generados" y Adobe Dreamweaver CS3 ó Adobe Acrobat Connect. NOTA: El vector de la…
ModificadaAlta (9.3)8.5%—Adobe Flash Player20/12/200716/6/2026
Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 no restringe suficientemente la interpretación y uso de los ficheros de políticas de cruce de dominios, lo cual facilita a atacantes remotos llevar a cabo ataques de salto de dominio y de secuencias de comandos en sitios cruzados (XSS).
ModificadaMedia (6.8)30%—Adobe Flash Player20/12/200716/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 9.0.48.0 y anteriores podría permitir a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionado con "error de validación de entrada".
ModificadaMedia (4.3)13%💥 ExploitAdobe Flash Player20/12/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Adobe Flash Player 9.x hasta la 9.0.48.0 y 8.x hasta la 8.0.35.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un (1) archivo SWF que utiliza la función as: protocol o (2) la función navigateToURL…
ModificadaMedia (4.4)12%—Adobe Flash Player20/12/200716/6/2026
Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0, cuando se ejecuta en Linux, usa permisos inseguros para la memoria, lo cual podría permitir a usuarios locales obtener privilegios.
ModificadaMedia (5.8)4.7%—Adobe Flash Player20/12/200716/6/2026
Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 permite a atacantes remotos modificar las cabeceras HTTP para peticiones de cliente y llevar a cabo ataques de División de Petición HTTP.
ModificadaMedia (6.8)2.1%💥 ExploitJustjoomla Carousel Flash Image Gallery20/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.jjgallery.php en el componente para Joomla!, Carousel Flash Image Gallery (com_jjgallery), permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)6.3%💥 ExploitZehnet ZZ Flashchat22/10/200716/6/2026
Vulnerabilidad de salto de directorio en admin/inc/help.php de ZZ:FlashChat 3.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales mediante un .. (punto punto) en el parámetro file.
ModificadaAlta (10)9.1%—Adobe Flash PlayerOpera Browser18/10/200716/6/2026
Vulnerabilidad no especificada en en Adobe Flash Player 9.0.47.0 y anteriores, cuando se ejecuta sobre Opera anterior a 9.24 en Mac OS X, tiene impacto "Altamente Severo" desconocido y vectores de ataque desconocidos.
ModificadaMedia (6.8)38%💥 ExploitJoomlaMichael Dempfle Joomla Flash Uploader14/10/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Michael Dempfle Joomla Flash Uploader (com_jfu o com_joomla_flash_uploader) 2.5.1 para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path de (1)…
ModificadaMedia (6.8)5.4%💥 ExploitJoomlaWebmaster-tips Flash RSS Reader12/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtrssreader.php en el componente webmaster-tips.net Flash RSS Reader (com_wmtrssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)4.4%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (6.8)5.8%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaAlta (7.5)42%💥 ExploitJoomlaWebmaster-tips Flash Slide Show24/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)30%💥 ExploitJoomla Flash FUN Component18/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.joomlaflashfun.php del componente Flash Fun! (com_joomlaflashfun) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
Orbitaley — Vulnerabilidades