Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2397 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.8% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf… | |
| Modificada | Alta (9.3) | 3.8% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf… | |
| Modificada | Alta (9.3) | 3.8% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Cisco WebEx Recording Format (WRF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de… | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Desbordamiento de buffer en Cisco Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo .arf… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Webex Advanced Recording Format PlayerCisco Webex Recording Format Player | 8/5/2014 | 17/6/2026 | Cisco WebEx Recording Format (WRF) Player y Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permiten a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un archivo (1) .wrf o (2) .arf manipulado que provoca una… | |
| Modificada | Alta (10) | 94% | 💥 Exploit | Adobe Flash Player | 29/4/2014 | 17/6/2026 | Desbordamiento de buffer en Adobe Flash Player anterior a 11.7.700.279 y 11.8.x hasta 13.0.x anterior a 13.0.0.206 en Windows y OS X y anterior a 11.2.202.356 en Linux, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, tal y como fue explotado activamente en abril 2014. | |
| Modificada | Media (4.9) | 0.29% | — | Vmware PlayerVmware Workstation | 15/4/2014 | 17/6/2026 | vmx86.sys en VMware Workstation 10.0.1 build 1379776 y VMware Player 6.0.1 build 1379776 en Windows podría permitir a usuarios locales causar una denegación de servicio (violación de lectura de acceso y caída de sistema) a través de un buffer manipulado en una llamada IOCTL. NOTA: el investigador informa que "el… | |
| Modificada | Media (6.8) | 0.97% | — | Rodrigo Polo Stream Video Player | 11/4/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin Stream Video Player 1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.1% | — | Tibco WEB PlayerTibco Automation ServicesTibco Spotfire ServerTibco Spotfire Professional+3 | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Spotfire Web Player Engine, Spotfire Desktop y el módulo de autenticación de servidor de Spotfire en TIBCO Spotfire Server 3.3.x anterior a 3.3.4, 4.5.x anterior a 4.5.1, 5.0.x anterior a 5.0.2, 5.5.x anterior a 5.5.1 y 6.x anterior a 6.0.2; Spotfire Professional 4.0.x anterior a… | |
| Modificada | Media (4.3) | 2.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 8/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Flash Player anterior a 11.7.700.275 y 11.8.x hasta 13.0.x anterior a 13.0.0.182 en Windows y OS X y anteriores 11.2.202.350 en Linux, Adobe AIR anterior a 13.0.0.83 en Android, Adobe AIR SDK anterior a 13.0.0.83 y Adobe AIR SDK & Compiler anterior a 13.0.0.83 permite a atacantes remotos… | |
| Modificada | Media (5) | 4.7% | — | Adobe AIR SDKAdobe AIRAdobe Flash Player | 8/4/2014 | 17/6/2026 | Adobe Flash Player anterior a 11.7.700.275 y 11.8.x hasta 13.0.x anterior a 13.0.0.182 en Windows y OS X y anteriores 11.2.202.350 en Linux, Adobe AIR anterior a 13.0.0.83 en Android, Adobe AIR SDK anterior a 13.0.0.83 y Adobe AIR SDK & Compiler anterior a 13.0.0.83 permiten a atacantes evadir restricciones de acceso… | |
| Modificada | Alta (9.3) | 6.4% | — | Adobe Flash PlayerAdobe AIR SDKAdobe AIR | 8/4/2014 | 17/6/2026 | Desbordamiento de buffer en Adobe Flash Player anterior a 11.7.700.275 y 11.8.x hasta 13.0.x anterior a 13.0.0.182 en Windows y OS X y anteriores 11.2.202.350 en Linux, Adobe AIR anterior a 13.0.0.83 en Android, Adobe AIR SDK anterior a 13.0.0.83 y Adobe AIR SDK & Compiler anterior a 13.0.0.83 permite a atacantes… | |
| Modificada | Media (6.8) | 46% | 💥 Exploit | Microsoft Windows Media Player | 31/3/2014 | 17/6/2026 | Microsoft Windows Media Player (WMP) 11.0.5721.5230 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no especificado a través de un archivo WAV manipulado. | |
| Modificada | Alta (10) | 8.5% | — | Adobe Flash Player | 27/3/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Flash Player 12.0.0.77 permite a atacantes remotos ejecutar código arbitrario y evadir un mecanismo de protección sandbox a través de vectores no especificados, como fue demostrado por Zeguang Zhao y Liang Chen durante una competición Pwn2Own en CanSecWest… | |
| Modificada | Alta (10) | 7.6% | — | Adobe Flash Player | 27/3/2014 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en Adobe Flash Player anteriores a versión 11.7.700.275 y versiones 11.8.x hasta 13.0.x anteriores a 13.0.0.182 en Windows y OS X y anteriores a versión 11.2.202.350 en Linux, Adobe AIR anteriores a versión 13.0.0.83 en Android, Adobe AIR SDK anteriores a… | |
| Modificada | Media (4.3) | 1.5% | — | Flowplayer Html5 | 24/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en flowplayer.swf en la funcionalidad de reserva de Flash en Flowplayer HTML5 5.4.3 permite a atacantes remotos inyectar script Web o HTML arbitrarios mediante el uso de codificación de URL dentro del nombre del parámetro callback. NOTA: esta vulnerabilidad existe debido a una solución incompleta… | |
| Modificada | Media (4.3) | 1.5% | — | Flowplayer Html5 | 24/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en flowplayer.swf en la funcionalidad de reserva de Flash en Flowplayer HTML5 5.4.1 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro callback, un problema relacionado con CVE-2013-7341. | |
| Modificada | Media (4.3) | 2.4% | — | Flowplayer FlashMoodle | 24/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Flowplayer Flash anterior a 3.2.17, utilizado en Moodle hasta 2.3.11, 2.4.x anterior a 2.4.9, 2.5.x anterior a 2.5.5 y 2.6.x anterior a 2.6.2, permiten a atacantes remotos inyectar script Web o HTML arbitrarios (1) proporcionando un playerId manipulado o (2) referenciando un… | |
| Modificada | Media (4.3) | 1.6% | — | Videolan VLC Media Player | 21/3/2014 | 17/6/2026 | VideoLAN VLC Media Player anterior a 2.0.7 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un archivo de lista de reproducción manipulado. | |
| Modificada | Alta (10) | 4.8% | — | Adobe Shockwave Player | 14/3/2014 | 17/6/2026 | Adobe Shockwave Player anterior a 12.1.0.150 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Media (5) | 4.2% | — | Adobe Flash Player | 12/3/2014 | 17/6/2026 | Adobe Flash Player anterior a 11.7.700.272 y 11.8.x hasta 12.0.x anterior a 12.0.0.77 en Windows y OS X, y anterior a 11.2.202.346 en Linux, permite a atacantes remotos leer el portapapeles a través de vectores no especificados. | |
| Modificada | Media (6.4) | 4.4% | — | Adobe Flash Player | 12/3/2014 | 17/6/2026 | Adobe Flash Player anterior a 11.7.700.272 y 11.8.x hasta 12.0.x anterior a 12.0.0.77 en Windows y OS X, y anterior a 11.2.202.346 en Linux, permite a atacantes remotos evadir Same Origin Policy a través de vectores no especificados. | |
| Modificada | Media (4.3) | 5.2% | 💥 Exploit | Videolan VLC Media Player | 3/3/2014 | 17/6/2026 | La función ASF_ReadObject_file_properties en modules/demux/asf/libasf.c en el Demuxer ASF en VideoLAN VLC Media Player anterior a 2.1.3 permite a atacantes remotos causar una denegación de servicio (error de división por cero y caída) a través de un tamaño mínimo y máximo de cero del paquete de datos en un archivo ASF. | |
| Modificada | Media (6.8) | 2.7% | — | Inmatrix Zoom Player | 3/3/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en INMATRIX Zoom Player anterior a 8.7 beta 11 permite a atacantes remotos ejecutar código arbitrario a través de un valor biClrUsed grande en un archivo BMP. | |
| Modificada | Media (6.8) | 3.0% | — | Inmatrix Zoom Player | 3/3/2014 | 16/6/2026 | Desbordamiento de buffer basado en pila en INMATRIX Zoom Player anterior a 8.7 beta 11 permite a atacantes remotos ejecutar código arbitrario a través de un valor biClrUsed grande en un archivo BMP. |