Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2397 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)25%⚠ Explotación activaAdobe Flash PlayerAdobe AIR SDKAdobe AIROpensuse+621/2/201417/6/2026
Vulnerabilidad de doble liberación en Adobe Flash Player anterior a 11.7.700.269 y 11.8.x hasta 12.0.x anterior a 12.0.0.70 en Windows y Mac OS X y anterior a 11.2.202.341 en Linux, Adobe AIR anterior a 4.0.0.1628 en Android, Adobe AIR SDK anterior a 4.0.0.1628 y Adobe AIR SDK & Compiler anterior a 4.0.0.1628 permite…
ModificadaAlta (7.8)3.7%—Adobe Flash PlayerAdobe AIR SDKAdobe AIR21/2/201417/6/2026
Adobe Flash Player anterior a 11.7.700.269 y 11.8.x hasta 12.0.x anterior a 12.0.0.70 en Windows y Mac OS X y anterior a 11.2.202.341 en Linux, Adobe AIR anterior a 4.0.0.1628 en Android, Adobe AIR SDK anterior a 4.0.0.1628 y Adobe AIR SDK & Compiler anterior a 4.0.0.1628 no previenen el acceso a información de…
ModificadaAlta (10)7.2%—Adobe Flash PlayerAdobe AIR SDKAdobe AIR21/2/201417/6/2026
Desbordamiento de buffer basado en pila en Adobe Flash Player anterior a 11.7.700.269 y 11.8.x hasta 12.0.x anterior a 12.0.0.70 en Windows y Mac OS X y anterior a 11.2.202.341 en Linux, Adobe AIR anterior a 4.0.0.1628 en Android, Adobe AIR SDK anterior a 4.0.0.1628, y Adobe AIR SDK & Compiler anterior a 4.0.0.1628…
ModificadaAlta (10)6.0%—Adobe Shockwave Player12/2/201417/6/2026
Adobe Shockwave Player anterior a 12.0.9.149 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0500.
ModificadaAlta (10)5.9%—Adobe Shockwave Player12/2/201417/6/2026
Adobe Shockwave Player anterior a 12.0.9.149 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0501.
ModificadaMedia (6.8)3.7%—Extended Module Player Project Extended Module Player11/2/201416/6/2026
Desbordamiento de buffer en la función get_dsmp en loaders/masi_load.c en libxmp anterior a 4.1.0 permite a atacantes remotos ejecutar código arbitrario a través de un archivo MASI maunipulado.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAdobe Flash PlayerGoogle ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+55/2/201417/6/2026
Desbordamiento inferior de enteros en Adobe Flash Player anterior a 11.7.700.261 y 11.8.x hasta 12.0.x anterior a 12.0.0.44 en Windows y Mac OS X, y anterior a 11.2.202.336 en Linux, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)1.5%—Gapless Player Simzip24/1/201417/6/2026
Vulnerabilidad de salto de directorio en la aplicación Gapless Player SimZip (también conocida como Simple Zip Viewer) anterior a v1.2.1 para Android permite a atacantes remotos sobrescribir o crear ficheros arbritrarios a través nombres manipulados de ficheros.
ModificadaMedia (4.3)2.1%💥 ExploitGomlab GOM Player24/1/201417/6/2026
Gretech GOM Media Player v2.2.56.5158 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de un fichero AVI manipulado.
ModificadaAlta (7.5)28%—Live555 Streaming MediaVideolan VLC Media Player23/1/201417/6/2026
La función parseRTSPRequestString en Live Networks Live555 Streaming Media 2013.11.26, tal como se usa en VideoLAN VLC Media Player, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un carácter en blanco en el comienzo de un mensaje RTSP, lo…
ModificadaBaja (3.3)0.68%—Vmware EsxiVmware FusionVmware PlayerVmware Workstation+117/1/201417/6/2026
VMware Workstation 9.x anteriores a 9.0.1, WMware Player 5.x anteriores a 5.0.1, VMware Fusion 5.x anteriores a 5.0.1, VMware ESXi 4.0 hasta 5.1, y WMware ESX 4.0 y 4.1 permite a usuarios invitado del sistema causar una denegación de servicio (ruptura de proceso VMX) utilizando un puerto inválido.
ModificadaAlta (10)5.7%—Adobe Flash PlayerAdobe AIR SDKAdobe AIR15/1/201417/6/2026
Adobe Flash Player anteriores a 11.7.700.260 y 11.8.x y 11.9.x anteriores a 12.0.0.38 en Windows y Mac OS X y anteriores a 11.2.202.335 en Linux, Adobe AIR anteriores a 4.0.0.1390, Adobe AIR SDK anteriores a 4.0.0.1390 permite a atacantes evadir el mecanismo de protección ASLR aprovechando un "address leak".
ModificadaAlta (10)7.1%—Adobe Flash PlayerAdobe AIR SDKAdobe AIR15/1/201417/6/2026
Adobe Flash Player anteriores a 11.7.700.260 y 11.8.x y 11.9.x anteriores a 12.0.0.38 en Windows y mac OS X y anteriores a 112.202.335 en Linux, Adobe AIR anteriores a 4.0.0.1390, Adobe AIR SDK anteriores a 4.0.0.1390, y Adobe AIR SDK & Compiler anteriores a 4.0.0.1390 permite a atacantes sortear un mecanismo de…
ModificadaMedia (4.3)5.8%💥 ExploitHansotools Hanso Player8/1/201417/6/2026
Desbordamiento de búfer en HansoTools Hanso Player 2.1.0, 2.5.0 y anteriores que permite a atacantes remotos provocar una denegación de servicio (caída) a través de una cadena larga en un archivo .m3u.
ModificadaAlta (7.5)67%💥 ExploitRealnetworks Realplayer3/1/201417/6/2026
Múltiples desbordamientos de buffer basados en pila en RealNetworks RealPlayer anteriores a 17.0.4.61 en Windows, y Mac RealPlayer anteriores a 12.0.1.1738, permite a atacantes remotos ejecutar código arbitrario a través de (1) un número de versión largo o (2) una declaración de codificación larga en la declaración…
ModificadaMedia (5)20%💥 ExploitWesterndeal Advanced DewplayerWordpress3/1/201417/6/2026
Vulnerabilidad de salto de directorio en download-file.php en el plugin Advanced Dewplayer 1.2 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro dew_file.
ModificadaAlta (9.3)11%💥 ExploitRealnetworks Realplayer19/12/201317/6/2026
Desbordamiento de buffer basado en memoria dinámica en RealNetworks RealPlayer 16.0.2.32 y 16.0.3.51 permite a atacantes remotos ejecutar código de forma arbitraria a través de una cadena larga en el elemento TRACKID de un archivo RMP.
ModificadaAlta (10)3.8%—Adobe Shockwave Player11/12/201316/6/2026
Adobe Shockwave Player anterior a la versión 12.0.7.148 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-5333.
ModificadaAlta (10)3.8%—Adobe Shockwave Player11/12/201316/6/2026
Adobe Shockwave Player anterior a la versión 12.0.7.148 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-5334.
ModificadaAlta (9.3)5.4%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK11/12/201316/6/2026
Adobe Flash Player anterior a 11.7.700.257 y 11.8.x y 11.9.x antes 11.9.900.170 en Windows y Mac OS X y antes de 11.2.202.332 en Linux, Adobe AIR 3.9.0.1380 antes, Adobe AIR SDK 3.9.0.1380 antes, y Adobe AIR SDK y compilador antes 3.9.0.1380 permite a un atacante ejecutar código arbitrario o causar una denegación de…
ModificadaAlta (9.3)72%💥 ExploitAdobe Flash PlayerAdobe AIRAdobe AIR SDK11/12/201316/6/2026
Adobe Flash Player anterior a 11.7.700.257y11.8.x y 11.9.x anterior a 11.9.900.170 en Windows y Mac OS X y en Linux antes de 11.2.202.332 , Adobe AIR anterior a AIR3.9.0.1380 , y Adobe AIR SDK y compilador anterior a 3.9.0.1380 permite a atacantes remotos ejecutar código arbitrario a través de contenido swf manipulado…
ModificadaAlta (7.9)0.51%—Vmware EsxiVmware WorkstationVmware ESXVmware Player+14/12/201316/6/2026
Igtosync.sys en VMware Workstation 9.x anteriores a 9.0.3 y VMware Player 5.x anteriores a 5.0.3, VMware Fusion 5.x anteriores a 5.0.4, VMware ESXi 4.0 hasta 5.1, y VMware ESX 4.0 y 4.1, cuando se utiliza un Windows 32-bit invitado, permite a usuarios de los sistemas operativos invitados ganar privilegios del sistema…
ModificadaAlta (7.2)0.41%—Vmware WorkstationVmware Player18/11/201316/6/2026
VMware Workstation 9.x antes de 9.0.3 y VMware Player 5.x antes 5.0.3 en Linux no manejan correctamente biblioteca compartida, que permite a los usuarios de host del sistema operativo para obtener privilegios del sistema operativo a través de vectores no especificados.
ModificadaAlta (10)11%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK13/11/201316/6/2026
Adobe Flash Player anterior a 11.7.700.252 y 11.8.x y 11.9.x anterior a 11.9.900.152 en Windows y Mac OS X y anteriores a 11.2.202.327 en Linux, Adobe AIR anterior a 3.9.0.1210 , Adobe AIR SDK anteror a 3.9.0.1210 y Adobe AIR SDK y compilador antes 3.9.0.1210 permite a los atacantes ejecutar código arbitrario o causar…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK13/11/201316/6/2026
Adobe Flash Player anterior a 11.7.700.252 y 11.8.x y 11.9.x anterior a 11.9.900.152 en Windows y Mac OS X y anteriores a 11.2.202.327 en Linux, Adobe AIR anterior a 3.9.0.1210 , Adobe AIR SDK anteror a 3.9.0.1210 y Adobe AIR SDK y compilador antes 3.9.0.1210 permite a los atacantes ejecutar código arbitrario o causar…