Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2396 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 23% | 💥 PoC | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 9/7/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.231 y 14.x anterior a 14.0.0.145 en Windows y OS X y anterior a 11.2.202.394 en Linux, Adobe AIR anterior a 14.0.0.137 en Android, Adobe AIR SDK anterior a 14.0.0.137 y Adobe AIR SDK & Compiler anterior a 14.0.0.137 no restringen debidamente el formatos de ficheros SWF, lo que… | |
| Modificada | Alta (7.5) | 4.4% | — | Adobe AIRAdobe AIR SDKAdobe Flash Player | 9/7/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.231 y 14.x anterior a 14.0.0.145 en Windows y OS X y anterior a 11.2.202.394 en Linux, Adobe AIR anterior a 14.0.0.137 en Android, Adobe AIR SDK anterior a 14.0.0.137 y Adobe AIR SDK & Compiler anterior a 14.0.0.137 permiten a atacantes evadir las restricciones de acceso a través… | |
| Modificada | Alta (7.5) | 4.4% | — | Adobe AIR SDKAdobe Flash PlayerAdobe AIR | 9/7/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.231 y 14.x anterior a 14.0.0.145 en Windows y OS X y anterior a 11.2.202.394 en Linux, Adobe AIR anterior a 14.0.0.137 en Android, Adobe AIR SDK anterior a 14.0.0.137 y Adobe AIR SDK & Compiler anterior a 14.0.0.137 permiten a atacantes evadir las restricciones de acceso a través… | |
| Modificada | Alta (9.3) | 5.2% | — | Realnetworks Realplayer | 7/7/2014 | 17/6/2026 | Múltiples desbordamientos de buffer en RealNetworks RealPlayer anterior a 17.0.10.8 permiten a atacantes remotos ejecutar código arbitrario a través de un átomo (1) elst or (2) stsz malformado en un fichero MP4. | |
| Modificada | Media (4.3) | 1.6% | — | Html5 Video Player With Playlist Plugin Project Html5 Video Player With Playlist Plugin | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en videoplayer/autoplay.php en el plugin HTML5 Video Player with Playlist 2.4.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) theme o (2) playlistmod. | |
| Modificada | Media (4.3) | 1.6% | — | WP Silverlight Media Player Project WP Silverlight Media Player | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en uploader.php en el plugin WP Silverlight Media Player (wp-media-player) 0.8 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro post_id. | |
| Modificada | Media (4.3) | 1.6% | — | PAY PER Media Player Project PAY PER Media Player | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en payper/payper.php en el plugin Pay Per Media Player 1.24 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) fcolor, (2) links, (3) stitle, (4) height, (5) width, (6) host, (7) bcolor, (8) msg,… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Longtailvideo JW Player FOR Flash & Html5 Video Plugin | 25/6/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin JW Player anterior a 2.1.4 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan jugadores a través de un acción de suprimir en wp-admin/admin.php. | |
| Modificada | Alta (9.3) | 24% | 💥 Exploit | Mplayer2Ricardo Villalba Smplayer | 11/6/2014 | 16/6/2026 | Desbordamiento de buffer basado en pila en la función sub_read_line_sami en subreader.c en MPlayer, utilizado en SMPlayer 0.6.9, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cadena larga en un archivo de subtítulos SAMI. | |
| Modificada | Alta (10) | 11% | — | Adobe Flash PlayerAdobe AIR SDKAdobe AIR | 11/6/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permiten a atacantes remotos ejecutar código arbitrario o causar una… | |
| Modificada | Alta (7.5) | 10% | — | Adobe AIR SDKAdobe AIRAdobe Flash Player | 11/6/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permiten a atacantes evadir las restricciones de acceso a través de vectores… | |
| Modificada | Alta (7.5) | 6.1% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 11/6/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permiten a atacantes evadir restricciones de acceso a través de vectores no… | |
| Modificada | Media (4.3) | 3.7% | — | Adobe Flash PlayerAdobe AIR SDKAdobe AIR | 11/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permiten a atacantes remotos inyectar secuencias de… | |
| Modificada | Media (4.3) | 3.8% | — | Adobe AIR SDKAdobe AIRAdobe Flash Player | 11/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permite a atacantes remotos inyectar secuencias de… | |
| Modificada | Media (4.3) | 3.7% | — | Adobe AIRAdobe Flash PlayerAdobe AIR SDK | 11/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Flash Player anterior a 13.0.0.223 y 14.x anterior a 14.0.0.125 en Windows y OS X y anterior a 11.2.202.378 en Linux, Adobe AIR anterior a 14.0.0.110, Adobe AIR SDK anterior a 14.0.0.110 y Adobe AIR SDK & Compiler anterior a 14.0.0.110 permite a atacantes remotos inyectar secuencias de… | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Gomlab GOM Media Player | 10/6/2014 | 17/6/2026 | GOM Media Player 2.2.57.5189 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo .ogg manipulado. | |
| Modificada | Media (5.8) | 1.1% | — | Vmware FusionVmware PlayerVmware WorkstationVmware Esxi | 31/5/2014 | 17/6/2026 | VMware Tools en VMware Workstation 10.x anterior a 10.0.2, VMware Player 6.x anterior a 6.0.2, VMware Fusion 6.x anterior a 6.0.3 y VMware ESXi 5.0 hasta 5.5, cuando un sistema operativo invitado de Windows 8.1 está utilizado, permite a usuarios del sistema operativo invitado ganar privilegios del sistema operativo… | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Realnetworks Realplayer | 20/5/2014 | 17/6/2026 | La función GetGUID en codecs/dmp4.dll en RealNetworks RealPlayer 16.0.3.51 y anteriores permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (violación de acceso a escritura y caída de aplicación) a través de un archivo .3gp malformado. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Videolan VLC Media Player | 14/5/2014 | 17/6/2026 | codec\libpng_plugin.dll en VideoLAN VLC Media Player 2.1.3 permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo .png manipulado, tal y como fue demostrado por un png en un archivo .wave. | |
| Modificada | Alta (7.5) | 4.4% | — | Adobe Flash PlayerAdobe AIR | 14/5/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.214 en Windows y OS X y anterior a 11.2.202.359 en Linux, Adobe AIR SDK anterior a 13.0.0.111 y Adobe AIR SDK & Compiler anterior a 13.0.0.111 permiten a atacantes evadir restricciones de acceso a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0517,… | |
| Modificada | Alta (7.5) | 4.4% | — | Adobe Flash PlayerAdobe AIR | 14/5/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.214 en Windows y OS X y anterior a 11.2.202.359 en Linux, Adobe AIR SDK anterior a 13.0.0.111 y Adobe AIR SDK & Compiler anterior a 13.0.0.111 permiten a atacantes evadir restricciones de acceso a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0517,… | |
| Modificada | Alta (7.5) | 4.4% | — | Adobe Flash PlayerAdobe AIR | 14/5/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.214 en Windows y OS X y anterior a 11.2.202.359 en Linux, Adobe AIR SDK anterior a 13.0.0.111 y Adobe AIR SDK & Compiler anterior a 13.0.0.111 permiten a atacantes evadir restricciones de acceso a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0517,… | |
| Modificada | Alta (7.5) | 4.4% | — | Adobe Flash PlayerAdobe AIR | 14/5/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.214 en Windows y OS X y anterior a 11.2.202.359 en Linux, Adobe AIR SDK anterior a 13.0.0.111 y Adobe AIR SDK & Compiler anterior a 13.0.0.111 permiten a atacantes evadir restricciones de acceso a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0518,… | |
| Modificada | Alta (7.5) | 3.9% | — | Adobe Flash PlayerAdobe AIR | 14/5/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.214 en Windows y OS X y anterior a 11.2.202.359 en Linux, Adobe AIR SDK anterior a 13.0.0.111 y Adobe AIR SDK & Compiler anterior a 13.0.0.111 permiten a atacantes remotos evadir Same Origin Policy a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 3.8% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf… |