Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2397 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 10.0% | 💥 Exploit | Videolan VLC Media Player | 25/10/2013 | 17/6/2026 | VideoLAN VLC Media Player 2.0.8 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través de una cadena larga con la URL de un archivo m3u. | |
| Modificada | Media (6.8) | 3.8% | — | Videolan VLC Media Player | 11/10/2013 | 16/6/2026 | Desbordamiento de buffer en el empaquetador mp4a (modules/packetizer/mpeg4audio.c) en VideoLAN VLC Media Player anterior a la versión 2.0.8 permite a atacantes remotos provocar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través de vectores sin especificar. | |
| Modificada | Alta (10) | 5.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 12/9/2013 | 16/6/2026 | Adobe Flash Player anterior a 11.7.700.242 y 11.8.x anterior a 11.8.800.168 en Windows y Mac OS X, anterior a 11.2.202.310 en Linux, anterior a 11.1.111.73 en Android 2.x y 3.x, y anteriores, 11.1.115.81 en Android 4.x; Adobe AIR anterior a 3.8.0.1430; y Adobe AIR SDK & Compiler anterior a 3.8.0.1430 permite a… | |
| Modificada | Alta (10) | 5.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 12/9/2013 | 16/6/2026 | Adobe Flash Player anteriores a 11.7.700.242 y 11.8.x (anteriores a 11.8.800.168) en Windows y Mac OS X, anterior a 11.2.202.310 en Linux, anterior a 11.1.111.73 en Android 2.x y 3.x, y anterior a 11.1.115.81 en Android 4.x; Adobe AIR SDK y Compilador anterior a 3.8.0.1430 permite a un atacante ejecutar código a… | |
| Modificada | Alta (10) | 5.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 12/9/2013 | 16/6/2026 | Adobe Flash Player anterior a 11.7.700.242 y 11.8.x anterior a 11.8.800.168 en Windows y Mac OS X, anterior a 11.2.202.310 en Linux, anterior a 11.1.111.73 en Android 2.x y 3.x, y anteriores, 11.1.115.81 en Android 4.x; Adobe AIR anterior a 3.8.0.1430; y Adobe AIR SDK & Compiler anterior a 3.8.0.1430 permite a… | |
| Modificada | Alta (10) | 5.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 12/9/2013 | 16/6/2026 | Adobe Flash Player anterior a 11.7.700.242 y 11.8.x anterior a 11.8.800.168 en Windows y Mac OS X, anterior a 11.2.202.310 en Linux, anterior a 11.1.111.73 en Android 2.x y 3.x, y anteriores, 11.1.115.81 en Android 4.x; Adobe AIR anterior a 3.8.0.1430; y Adobe AIR SDK & Compiler anterior a 3.8.0.1430 permite a… | |
| Modificada | Alta (10) | 4.6% | — | Adobe Shockwave Player | 12/9/2013 | 16/6/2026 | Adobe Shockwave Player anteriores a 12.0.4.144 permite a atacantes ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3359. | |
| Modificada | Alta (10) | 3.8% | — | Adobe Shockwave Player | 12/9/2013 | 16/6/2026 | Adobe Shockwave Player anteriores a 12.0.4.144 permite a atacantes ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3360. | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Gomlab GOM Player | 9/9/2013 | 16/6/2026 | Gretech GOM Media Player 2.2.53.5169 y posiblemente anteriores permite a un atacante remoto causar una denegación de servicio (cuelgue de aplicación) a través de un archivo WAV manipulado. | |
| Modificada | Alta (10) | 1.8% | — | Gomlab GOM Player | 9/9/2013 | 16/6/2026 | Desbordamiento de buffer en Gretech GOM Media Player anteriores a 2.2.53.5169 tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de buffer en Cisco WebEx Recording Format (WRF) player T27 LD (anteriores a SP32 EP16), T27 L10N (anteriores a SP32_ORION111), y T28 (anteriores a T28.8) permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un valor de índice… | |
| Modificada | Alta (9.3) | 3.2% | — | Cisco Webex Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de pila en Cisco WebEx Recording Format (WRF) player T27 LD (anteriores a SP32 EP16), T27 L10N (anteriores a SP32_ORION111), y T28 (anteriores a T28.8) permiten a un atacante remoto ejecutar código a discrección a través de un archivo WRF manipulado, tambien conocido como Bug ID CSCuc27645. | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de búfer en el manejador de excepciones en Cisco WebEx Recording Format (WRF) player T27 LD anterior a SP32 EP16, T27 L10N anterior a SP32_ORION111, y T28 anterior a T28.8 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un… | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Advanced Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de búfer en Cisco WebEx Advanced Recording Format (ARF) player T27 LD anterior a SP32 EP16, T27 L10N anterior a SP32_ORION111, y T28 anterior a T28.8 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria dinámica) a través de un fichero ARF… | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Advanced Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de búfer en el reproductor Cisco WebEx Advanced Recording Format (ARF) T27 LD anterior a SP32 EP16, T27 L10N anterior a SP32_ORION111, y T28 anterior a T28.8, permite a atacantes remotos ejecutar código a discrección o provocar una denegación de servicio (corrupción de memoria) a través de una archivo… | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 27/8/2013 | 16/6/2026 | RealNetworks RealPlayer anterior a v16.0.3.51, y RealPlayer SP v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo con formato incorrecto de RealMedia. | |
| Modificada | Alta (9.3) | 6.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 27/8/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en RealNetworks RealPlayer anterior a v16.0.3.51, y RealPlayer SP v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de un archivo .rmp manipulado. | |
| Modificada | Media (6.9) | 4.6% | 💥 Exploit | Vmware WorkstationVmware Player | 24/8/2013 | 16/6/2026 | vmware-mount en VMware Workstation v8.x y v9.x y VMware Player v4.x y v5.x, en sistemas basados en Debian GNU/Linux, permite a los usuarios del sistema operativo de host para obtener privilegios del sistema operativo de host manipulando la ruta del directorio del ejecutable lsb_release, relacionado con el uso de la… | |
| Modificada | Media (4.3) | 2.7% | — | Happyworm Jplayer | 17/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo actionscript/Jplayer.as en el componente Flash SWF (jplayer.swf) en jPlayer anterior a versión 2.2.23, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) jQuery o (2 ) id, una vulnerabilidad… | |
| Modificada | Media (4.3) | 2.8% | — | Happyworm Jplayer | 15/8/2013 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo actionscript/Jplayer.as en el componente Flash SWF (jplayer.swf) en jPlayer anterior a versión 2.3.1, permite a atacantes remotos inyectar script web o HTML por medio de vectores no especificados, posiblemente relacionados con listas negras… | |
| Modificada | Media (4.3) | 5.5% | 💥 Exploit | Happyworm JplayerOwncloudOwncloud Server | 15/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en actionscript/Jplayer.as en el componente Flash SWF (jplayer.swf) en jPlayer en versiones anteriores a 2.2.20, como se utiliza en ownCloud Server en versiones anteriores a 5.0.4 y otros productos, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a… | |
| Modificada | Media (6.3) | 2.9% | — | Videolan VLC Media Player | 10/7/2013 | 16/6/2026 | **EN DISPUTA** plugins/demux/libmkv_plugin.dll en VideoLAN VLC Media Player v2.0.7, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un archivo MKV especialmente diseñado, posiblemente provocando un… | |
| Modificada | Media (6.8) | 6.1% | — | Videolan VLC Media Player | 10/7/2013 | 16/6/2026 | El ASF Demuxer (modules/demux/asf/asf.c) en VideoLAN VLC media player v2.0.5 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un fichero ASF especialmente diseñado que genera una lectura fuera de los límites. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Videolan VLC Media Player | 10/7/2013 | 16/6/2026 | Múltiples desbordamientos de búfer en VideoLAN VLC media player v2.0.4 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código arbitrario a través de vectores relacionados con el (1) procesador freetype y (2) el analizador (parser) de subtitulos HTML. | |
| Modificada | Media (4.3) | 1.2% | — | Videolan VLC Media Player | 10/7/2013 | 16/6/2026 | La función SHAddToRecentDocs en VideoLAN VLC media player v2.0.4 y versiones anteriores podría permitir a los atacantes asistidos por el usuario provocar una denegación de servicio (caída) a través de un nombre de archivo especialmente diseñado que genera una calculo de longitud de cadena incorrecto cuando se agrega… |