Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1334 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.86%💥 ExploitJeuxflash ModuleKwsphp17/9/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo play.php en el módulo jeuxflash versión 1.0 para KwsPHP, permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro id en una acción play ac en el archivo index.php. NOTA: algunos detalles son obtenidos de la información de…
ModificadaMedia (5)7.9%—Adobe Flash Player14/8/200716/6/2026
ActionScript versión 3 (AS3) en Adobe Flash Player versiones 9.0.47.0 y 9.0.124.0 y anteriores, permite a atacantes remotos omitir el Security Sandbox Model, obtener información confidencial y analizar puertos hosts arbitrarios por medio de una película Flash (SWF) que especifica una conexión a realizar y, a…
ModificadaAlta (7.5)13%💥 ExploitTufat Flashbb11/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el phpbb/sendmsg.php del FlashBB 1.1.8 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaMedia (4.3)6.8%—Adobe Flash Player11/7/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo inferno.php en el Inferno Technologies RPG Inferno versión 2.4 y anteriores, un módulo vBulletin, permite a atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro id en una acción ScanMember do.
ModificadaAlta (9.3)48%💥 ExploitAdobe Flash Player11/7/200716/6/2026
El desbordamiento de enteros en Adobe Flash Player versiones 9.0.45.0 y anteriores, podría permitir a los atacantes remotos ejecutar código arbitrario por medio de un valor de longitud grande para un (1) cadena larga o (2) tipo de variable XML en un archivo creado (a) FLV o (b) SWF, relacionado con un "input…
ModificadaAlta (7.5)1.2%💥 ExploitFlashgamescript10/7/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de FlashGameScript 1.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user en una acción member.
ModificadaAlta (7.5)1.2%💥 ExploitXoops Flashgames Module9/5/200716/6/2026
Vulnerabilidad de inyección SQL en game.php del módulo Flashgames 1.0.1 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lid.
ModificadaAlta (10)5.4%—GNU Flash Player4/5/200716/6/2026
server/parser/sprite_definition.cpp de GNU Gnash (también conocido como GNU Flash Player) 0.7.2 permite a atacantes remotos ejecutar código de su elección mediante un número grande de elementos SHOWFRAME dentro de un elemento DEFINESPRITE, lo cual dispara corrupción de memoria y habilita al atacante a invocar…
ModificadaAlta (7.5)55%💥 ExploitRuben Boelinger Myflash3/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en myflash-button.php en las extensiones (plugin) para WordPress, myflash 1.00 y versiones anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro wpPATH.
ModificadaAlta (7.5)3.6%💥 ExploitPnflashgames2/5/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo pnFlashGames 1.5 para PostNuke permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid.
ModificadaAlta (7.2)0.34%—Secustick USB Flash Drive13/4/200716/6/2026
USB20.dll en el controlador de la memoria USB Secustick elimina las rutinas de autorización y acceso a ficheros, lo cual permite a usuarios locales evitar requisitos de validación a través de la alteración del valor de retorno de la función VerifyPassWord.
ModificadaMedia (6.8)4.3%—Adobe Flash PlayerOpera Browser13/4/200716/6/2026
Adobe Macromedia Flash Player versiones 7 y 9, cuando es usado con Opera versiones anteriores a 9.20 o Konqueror anteriores a 20070613, permite a atacantes remotos obtener información confidencial (pulsaciones de teclas del navegador), que son filtradas en la applet de Flash Player.
ModificadaAlta (10)6.2%💥 ExploitTufat Flashbb23/2/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en phpbb/getmsg.php en FlashBB 1.1.5 y anteriores permite a atacantes remotos ejecutar código de su elección a través de una URL en el parámetro phpbb_root_path.
ModificadaAlta (7.5)3.3%💥 ExploitFlashgamescript22/2/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos de PHP en el archivo index.php en FlashGameScript versión 1.5.4, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro func.
ModificadaAlta (7.5)1.5%—Develooping Flash Chat15/2/200716/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en adminips.php de Develooping Flash Chat permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro banned_file. NOTA: CVE impugna esta vulnerabilidad porque banned_file se asigna a un valor constante.
ModificadaAlta (7.8)1.4%—Flashpeak Slim Browser9/2/200716/6/2026
Vulnerabilidad de dominios cruzados en Slim Browser 4.07 build 100 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta de objeto con un parámetro de datos que hace referencia a un enlace en el sitio origen del atacante que especifica una cabecera HTTP Location que…
ModificadaMedia (6.8)1.2%—Darrens 5-dollar Script Archive Flashchat7/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en FlashChat 4.7.8 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el campo de nombre de usuario, cuando el usuario participa en una sala de chat. Vulnerabilidad diferente de la CVE-2007-0807. NOTA:…
ModificadaAlta (7.8)3.3%💥 ExploitFlashfxp7/2/200716/6/2026
FlashFXP 3.4.0 build 1145 permite a servidores remotos provocar una denegación de servicio (agotamiento de CPU) mediante la respuesta a un comando PWD que contiene una cadena larga con una gran estructura de directorios anidados, posiblemente debido a un desbordamiento de búfer.
ModificadaMedia (6.8)1.4%—Darrens 5-dollar Script Archive Flashchat7/2/200716/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el archivo info.php en flashChat versión 4.7.8 permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de un título Channel (también se conoce como nombre room) que se maneja de manera inapropiada con la función "who's online".
ModificadaMedia (5)3.6%💥 ExploitMacromedia Flash Player31/12/200616/6/2026
Flash8b.ocx en Macromedia Flash 8 permite a atacantes remotos provocar denegación de servicio (caida del Internet Explorer 7) a través de grandes cadenas en el método Flash8b.AllowScriptAccess.
ModificadaMedia (5)24%—Adobe Flash Player17/10/200616/6/2026
Vulnerabilidad de inyección CRLF en Adobe Flash Player plugin 9.0.16 y anteriores para Windows, 7.0.63 y anteriores para Linux, 7.x anterior a 7.0 r67 para Solaris y anterior a 9.0.28.0 para Mac OS X, permite a atacantes remotos modificar cabeceras HTTP de las peticiones del cliente y dirigir ataques de división de…
ModificadaMedia (6.8)11%—Adobe Flash Player12/9/200616/6/2026
Vulnerabilidad no especificada en Adobe Flash Player anterior 9.0.16.0 permite a un atacante remoto con la complicidad del usuario puentear la protección de allowScriptAccess a través de vectores no especificados.
ModificadaMedia (5.1)18%—Adobe Flash PlayerAdobe Flex SDK12/9/200616/6/2026
Desbordamiento de búfer en Adobe Flash Player 8.0.24.0 y anteriores, Flash Professional 8, Flash MX 2004, y Flex 1.5 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de una cadena grande y creada dinamicamente en una película SWF.
ModificadaAlta (7.5)3.8%💥 ExploitDarrens 5-dollar Script Archive Flashchat6/9/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en FlashChat anterior a 4.6.2 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro dir[inc] en (1) inc/cmses/aedatingCMS, (2) inc/cmses/aedatingCMS2.php, o (3) inc/cmses/aedating4CMS.php.
ModificadaAlta (7.5)1.6%—Amazing Flash Commerce Afcommerce Shopping Cart24/7/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inyección SQL en Amazing Flash AFCommerce Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo de búsqueda. NOTA: el fabricanet ha impugnado este problema, afirmando "si alguien introdujese un código de inyección sql, ese código nunca sería…