Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2397 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)10.0%💥 ExploitVideolan VLC Media Player25/10/201317/6/2026
VideoLAN VLC Media Player 2.0.8 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través de una cadena larga con la URL de un archivo m3u.
ModificadaMedia (6.8)3.8%—Videolan VLC Media Player11/10/201316/6/2026
Desbordamiento de buffer en el empaquetador mp4a (modules/packetizer/mpeg4audio.c) en VideoLAN VLC Media Player anterior a la versión 2.0.8 permite a atacantes remotos provocar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través de vectores sin especificar.
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK12/9/201316/6/2026
Adobe Flash Player anterior a 11.7.700.242 y 11.8.x anterior a 11.8.800.168 en Windows y Mac OS X, anterior a 11.2.202.310 en Linux, anterior a 11.1.111.73 en Android 2.x y 3.x, y anteriores, 11.1.115.81 en Android 4.x; Adobe AIR anterior a 3.8.0.1430; y Adobe AIR SDK & Compiler anterior a 3.8.0.1430 permite a…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK12/9/201316/6/2026
Adobe Flash Player anteriores a 11.7.700.242 y 11.8.x (anteriores a 11.8.800.168) en Windows y Mac OS X, anterior a 11.2.202.310 en Linux, anterior a 11.1.111.73 en Android 2.x y 3.x, y anterior a 11.1.115.81 en Android 4.x; Adobe AIR SDK y Compilador anterior a 3.8.0.1430 permite a un atacante ejecutar código a…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK12/9/201316/6/2026
Adobe Flash Player anterior a 11.7.700.242 y 11.8.x anterior a 11.8.800.168 en Windows y Mac OS X, anterior a 11.2.202.310 en Linux, anterior a 11.1.111.73 en Android 2.x y 3.x, y anteriores, 11.1.115.81 en Android 4.x; Adobe AIR anterior a 3.8.0.1430; y Adobe AIR SDK & Compiler anterior a 3.8.0.1430 permite a…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK12/9/201316/6/2026
Adobe Flash Player anterior a 11.7.700.242 y 11.8.x anterior a 11.8.800.168 en Windows y Mac OS X, anterior a 11.2.202.310 en Linux, anterior a 11.1.111.73 en Android 2.x y 3.x, y anteriores, 11.1.115.81 en Android 4.x; Adobe AIR anterior a 3.8.0.1430; y Adobe AIR SDK & Compiler anterior a 3.8.0.1430 permite a…
ModificadaAlta (10)4.6%—Adobe Shockwave Player12/9/201316/6/2026
Adobe Shockwave Player anteriores a 12.0.4.144 permite a atacantes ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3359.
ModificadaAlta (10)3.8%—Adobe Shockwave Player12/9/201316/6/2026
Adobe Shockwave Player anteriores a 12.0.4.144 permite a atacantes ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3360.
ModificadaMedia (4.3)2.1%💥 ExploitGomlab GOM Player9/9/201316/6/2026
Gretech GOM Media Player 2.2.53.5169 y posiblemente anteriores permite a un atacante remoto causar una denegación de servicio (cuelgue de aplicación) a través de un archivo WAV manipulado.
ModificadaAlta (10)1.8%—Gomlab GOM Player9/9/201316/6/2026
Desbordamiento de buffer en Gretech GOM Media Player anteriores a 2.2.53.5169 tiene un impacto y vectores de ataque no especificados.
ModificadaAlta (9.3)3.1%—Cisco Webex Recording Format Player6/9/201316/6/2026
Desbordamiento de buffer en Cisco WebEx Recording Format (WRF) player T27 LD (anteriores a SP32 EP16), T27 L10N (anteriores a SP32_ORION111), y T28 (anteriores a T28.8) permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un valor de índice…
ModificadaAlta (9.3)3.2%—Cisco Webex Recording Format Player6/9/201316/6/2026
Desbordamiento de pila en Cisco WebEx Recording Format (WRF) player T27 LD (anteriores a SP32 EP16), T27 L10N (anteriores a SP32_ORION111), y T28 (anteriores a T28.8) permiten a un atacante remoto ejecutar código a discrección a través de un archivo WRF manipulado, tambien conocido como Bug ID CSCuc27645.
ModificadaAlta (9.3)3.1%—Cisco Webex Recording Format Player6/9/201316/6/2026
Desbordamiento de búfer en el manejador de excepciones en Cisco WebEx Recording Format (WRF) player T27 LD anterior a SP32 EP16, T27 L10N anterior a SP32_ORION111, y T28 anterior a T28.8 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un…
ModificadaAlta (9.3)3.1%—Cisco Webex Advanced Recording Format Player6/9/201316/6/2026
Desbordamiento de búfer en Cisco WebEx Advanced Recording Format (ARF) player T27 LD anterior a SP32 EP16, T27 L10N anterior a SP32_ORION111, y T28 anterior a T28.8 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria dinámica) a través de un fichero ARF…
ModificadaAlta (9.3)3.1%—Cisco Webex Advanced Recording Format Player6/9/201316/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Advanced Recording Format (ARF) T27 LD anterior a SP32 EP16, T27 L10N anterior a SP32_ORION111, y T28 anterior a T28.8, permite a atacantes remotos ejecutar código a discrección o provocar una denegación de servicio (corrupción de memoria) a través de una archivo…
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP27/8/201316/6/2026
RealNetworks RealPlayer anterior a v16.0.3.51, y RealPlayer SP v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo con formato incorrecto de RealMedia.
ModificadaAlta (9.3)6.1%—Realnetworks RealplayerRealnetworks Realplayer SP27/8/201316/6/2026
Desbordamiento de búfer basado en pila en RealNetworks RealPlayer anterior a v16.0.3.51, y RealPlayer SP v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de un archivo .rmp manipulado.
ModificadaMedia (6.9)4.6%💥 ExploitVmware WorkstationVmware Player24/8/201316/6/2026
vmware-mount en VMware Workstation v8.x y v9.x y VMware Player v4.x y v5.x, en sistemas basados en Debian GNU/Linux, permite a los usuarios del sistema operativo de host para obtener privilegios del sistema operativo de host manipulando la ruta del directorio del ejecutable lsb_release, relacionado con el uso de la…
ModificadaMedia (4.3)2.7%—Happyworm Jplayer17/8/201316/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo actionscript/Jplayer.as en el componente Flash SWF (jplayer.swf) en jPlayer anterior a versión 2.2.23, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) jQuery o (2 ) id, una vulnerabilidad…
ModificadaMedia (4.3)2.8%—Happyworm Jplayer15/8/201316/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo actionscript/Jplayer.as en el componente Flash SWF (jplayer.swf) en jPlayer anterior a versión 2.3.1, permite a atacantes remotos inyectar script web o HTML por medio de vectores no especificados, posiblemente relacionados con listas negras…
ModificadaMedia (4.3)5.5%💥 ExploitHappyworm JplayerOwncloudOwncloud Server15/8/201316/6/2026
Múltiples vulnerabilidades de XSS en actionscript/Jplayer.as en el componente Flash SWF (jplayer.swf) en jPlayer en versiones anteriores a 2.2.20, como se utiliza en ownCloud Server en versiones anteriores a 5.0.4 y otros productos, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a…
ModificadaMedia (6.3)2.9%—Videolan VLC Media Player10/7/201316/6/2026
**EN DISPUTA** plugins/demux/libmkv_plugin.dll en VideoLAN VLC Media Player v2.0.7, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un archivo MKV especialmente diseñado, posiblemente provocando un…
ModificadaMedia (6.8)6.1%—Videolan VLC Media Player10/7/201316/6/2026
El ASF Demuxer (modules/demux/asf/asf.c) en VideoLAN VLC media player v2.0.5 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un fichero ASF especialmente diseñado que genera una lectura fuera de los límites.
ModificadaAlta (9.3)11%💥 ExploitVideolan VLC Media Player10/7/201316/6/2026
Múltiples desbordamientos de búfer en VideoLAN VLC media player v2.0.4 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código arbitrario a través de vectores relacionados con el (1) procesador freetype y (2) el analizador (parser) de subtitulos HTML.
ModificadaMedia (4.3)1.2%—Videolan VLC Media Player10/7/201316/6/2026
La función SHAddToRecentDocs en VideoLAN VLC media player v2.0.4 y versiones anteriores podría permitir a los atacantes asistidos por el usuario provocar una denegación de servicio (caída) a través de un nombre de archivo especialmente diseñado que genera una calculo de longitud de cadena incorrecto cuando se agrega…