Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2397 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 25% | ⚠ Explotación activa | Adobe Flash PlayerAdobe AIR SDKAdobe AIROpensuse+6 | 21/2/2014 | 17/6/2026 | Vulnerabilidad de doble liberación en Adobe Flash Player anterior a 11.7.700.269 y 11.8.x hasta 12.0.x anterior a 12.0.0.70 en Windows y Mac OS X y anterior a 11.2.202.341 en Linux, Adobe AIR anterior a 4.0.0.1628 en Android, Adobe AIR SDK anterior a 4.0.0.1628 y Adobe AIR SDK & Compiler anterior a 4.0.0.1628 permite… | |
| Modificada | Alta (7.8) | 3.7% | — | Adobe Flash PlayerAdobe AIR SDKAdobe AIR | 21/2/2014 | 17/6/2026 | Adobe Flash Player anterior a 11.7.700.269 y 11.8.x hasta 12.0.x anterior a 12.0.0.70 en Windows y Mac OS X y anterior a 11.2.202.341 en Linux, Adobe AIR anterior a 4.0.0.1628 en Android, Adobe AIR SDK anterior a 4.0.0.1628 y Adobe AIR SDK & Compiler anterior a 4.0.0.1628 no previenen el acceso a información de… | |
| Modificada | Alta (10) | 7.2% | — | Adobe Flash PlayerAdobe AIR SDKAdobe AIR | 21/2/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Adobe Flash Player anterior a 11.7.700.269 y 11.8.x hasta 12.0.x anterior a 12.0.0.70 en Windows y Mac OS X y anterior a 11.2.202.341 en Linux, Adobe AIR anterior a 4.0.0.1628 en Android, Adobe AIR SDK anterior a 4.0.0.1628, y Adobe AIR SDK & Compiler anterior a 4.0.0.1628… | |
| Modificada | Alta (10) | 6.0% | — | Adobe Shockwave Player | 12/2/2014 | 17/6/2026 | Adobe Shockwave Player anterior a 12.0.9.149 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0500. | |
| Modificada | Alta (10) | 5.9% | — | Adobe Shockwave Player | 12/2/2014 | 17/6/2026 | Adobe Shockwave Player anterior a 12.0.9.149 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0501. | |
| Modificada | Media (6.8) | 3.7% | — | Extended Module Player Project Extended Module Player | 11/2/2014 | 16/6/2026 | Desbordamiento de buffer en la función get_dsmp en loaders/masi_load.c en libxmp anterior a 4.1.0 permite a atacantes remotos ejecutar código arbitrario a través de un archivo MASI maunipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerGoogle ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+5 | 5/2/2014 | 17/6/2026 | Desbordamiento inferior de enteros en Adobe Flash Player anterior a 11.7.700.261 y 11.8.x hasta 12.0.x anterior a 12.0.0.44 en Windows y Mac OS X, y anterior a 11.2.202.336 en Linux, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.5% | — | Gapless Player Simzip | 24/1/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la aplicación Gapless Player SimZip (también conocida como Simple Zip Viewer) anterior a v1.2.1 para Android permite a atacantes remotos sobrescribir o crear ficheros arbritrarios a través nombres manipulados de ficheros. | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Gomlab GOM Player | 24/1/2014 | 17/6/2026 | Gretech GOM Media Player v2.2.56.5158 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de un fichero AVI manipulado. | |
| Modificada | Alta (7.5) | 28% | — | Live555 Streaming MediaVideolan VLC Media Player | 23/1/2014 | 17/6/2026 | La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2013.11.26, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un carácter en blanco en el comienzo de un mensaje RTSP, lo… | |
| Modificada | Baja (3.3) | 0.68% | — | Vmware EsxiVmware FusionVmware PlayerVmware Workstation+1 | 17/1/2014 | 17/6/2026 | VMware Workstation 9.x anteriores a 9.0.1, WMware Player 5.x anteriores a 5.0.1, VMware Fusion 5.x anteriores a 5.0.1, VMware ESXi 4.0 hasta 5.1, y WMware ESX 4.0 y 4.1 permite a usuarios invitado del sistema causar una denegación de servicio (ruptura de proceso VMX) utilizando un puerto inválido. | |
| Modificada | Alta (10) | 5.7% | — | Adobe Flash PlayerAdobe AIR SDKAdobe AIR | 15/1/2014 | 17/6/2026 | Adobe Flash Player anteriores a 11.7.700.260 y 11.8.x y 11.9.x anteriores a 12.0.0.38 en Windows y Mac OS X y anteriores a 11.2.202.335 en Linux, Adobe AIR anteriores a 4.0.0.1390, Adobe AIR SDK anteriores a 4.0.0.1390 permite a atacantes evadir el mecanismo de protección ASLR aprovechando un "address leak". | |
| Modificada | Alta (10) | 7.1% | — | Adobe Flash PlayerAdobe AIR SDKAdobe AIR | 15/1/2014 | 17/6/2026 | Adobe Flash Player anteriores a 11.7.700.260 y 11.8.x y 11.9.x anteriores a 12.0.0.38 en Windows y mac OS X y anteriores a 112.202.335 en Linux, Adobe AIR anteriores a 4.0.0.1390, Adobe AIR SDK anteriores a 4.0.0.1390, y Adobe AIR SDK & Compiler anteriores a 4.0.0.1390 permite a atacantes sortear un mecanismo de… | |
| Modificada | Media (4.3) | 5.8% | 💥 Exploit | Hansotools Hanso Player | 8/1/2014 | 17/6/2026 | Desbordamiento de búfer en HansoTools Hanso Player 2.1.0, 2.5.0 y anteriores que permite a atacantes remotos provocar una denegación de servicio (caída) a través de una cadena larga en un archivo .m3u. | |
| Modificada | Alta (7.5) | 67% | 💥 Exploit | Realnetworks Realplayer | 3/1/2014 | 17/6/2026 | Múltiples desbordamientos de buffer basados en pila en RealNetworks RealPlayer anteriores a 17.0.4.61 en Windows, y Mac RealPlayer anteriores a 12.0.1.1738, permite a atacantes remotos ejecutar código arbitrario a través de (1) un número de versión largo o (2) una declaración de codificación larga en la declaración… | |
| Modificada | Media (5) | 20% | 💥 Exploit | Westerndeal Advanced DewplayerWordpress | 3/1/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en download-file.php en el plugin Advanced Dewplayer 1.2 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro dew_file. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Realnetworks Realplayer | 19/12/2013 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en RealNetworks RealPlayer 16.0.2.32 y 16.0.3.51 permite a atacantes remotos ejecutar código de forma arbitraria a través de una cadena larga en el elemento TRACKID de un archivo RMP. | |
| Modificada | Alta (10) | 3.8% | — | Adobe Shockwave Player | 11/12/2013 | 16/6/2026 | Adobe Shockwave Player anterior a la versión 12.0.7.148 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-5333. | |
| Modificada | Alta (10) | 3.8% | — | Adobe Shockwave Player | 11/12/2013 | 16/6/2026 | Adobe Shockwave Player anterior a la versión 12.0.7.148 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-5334. | |
| Modificada | Alta (9.3) | 5.4% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 11/12/2013 | 16/6/2026 | Adobe Flash Player anterior a 11.7.700.257 y 11.8.x y 11.9.x antes 11.9.900.170 en Windows y Mac OS X y antes de 11.2.202.332 en Linux, Adobe AIR 3.9.0.1380 antes, Adobe AIR SDK 3.9.0.1380 antes, y Adobe AIR SDK y compilador antes 3.9.0.1380 permite a un atacante ejecutar código arbitrario o causar una denegación de… | |
| Modificada | Alta (9.3) | 72% | 💥 Exploit | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 11/12/2013 | 16/6/2026 | Adobe Flash Player anterior a 11.7.700.257y11.8.x y 11.9.x anterior a 11.9.900.170 en Windows y Mac OS X y en Linux antes de 11.2.202.332 , Adobe AIR anterior a AIR3.9.0.1380 , y Adobe AIR SDK y compilador anterior a 3.9.0.1380 permite a atacantes remotos ejecutar código arbitrario a través de contenido swf manipulado… | |
| Modificada | Alta (7.9) | 0.51% | — | Vmware EsxiVmware WorkstationVmware ESXVmware Player+1 | 4/12/2013 | 16/6/2026 | Igtosync.sys en VMware Workstation 9.x anteriores a 9.0.3 y VMware Player 5.x anteriores a 5.0.3, VMware Fusion 5.x anteriores a 5.0.4, VMware ESXi 4.0 hasta 5.1, y VMware ESX 4.0 y 4.1, cuando se utiliza un Windows 32-bit invitado, permite a usuarios de los sistemas operativos invitados ganar privilegios del sistema… | |
| Modificada | Alta (7.2) | 0.41% | — | Vmware WorkstationVmware Player | 18/11/2013 | 16/6/2026 | VMware Workstation 9.x antes de 9.0.3 y VMware Player 5.x antes 5.0.3 en Linux no manejan correctamente biblioteca compartida, que permite a los usuarios de host del sistema operativo para obtener privilegios del sistema operativo a través de vectores no especificados. | |
| Modificada | Alta (10) | 11% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 13/11/2013 | 16/6/2026 | Adobe Flash Player anterior a 11.7.700.252 y 11.8.x y 11.9.x anterior a 11.9.900.152 en Windows y Mac OS X y anteriores a 11.2.202.327 en Linux, Adobe AIR anterior a 3.9.0.1210 , Adobe AIR SDK anteror a 3.9.0.1210 y Adobe AIR SDK y compilador antes 3.9.0.1210 permite a los atacantes ejecutar código arbitrario o causar… | |
| Modificada | Alta (10) | 5.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 13/11/2013 | 16/6/2026 | Adobe Flash Player anterior a 11.7.700.252 y 11.8.x y 11.9.x anterior a 11.9.900.152 en Windows y Mac OS X y anteriores a 11.2.202.327 en Linux, Adobe AIR anterior a 3.9.0.1210 , Adobe AIR SDK anteror a 3.9.0.1210 y Adobe AIR SDK y compilador antes 3.9.0.1210 permite a los atacantes ejecutar código arbitrario o causar… |