Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)8.7%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de corrupción de memoria en el códec h264 (relacionado con la descompresión). La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)9.7%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de corrupción de memoria en la rutina de descompresión h264. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)18%💥 ExploitAdobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de corrupción de memoria cuando se realiza la recolección de elementos no utilizados. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)8.5%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de desbordamiento de entero relacionada con Flash Broker COM. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)31%💥 ExploitAdobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de desbordamiento de memoria dinámica en el códec de Flash Video (FLV). La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)22%💥 ExploitAdobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de uso después de liberación en la clase ActionScript 3 BitmapData. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)18%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de desbordamiento de memoria dinámica en la rutina del decodificador h264. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)6.0%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de uso después de liberación en una rutina relacionada con el apagado del reproductor. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (7.8)7.2%💥 ExploitLibquicktime30/1/201717/6/2026
El desbordamiento de enteros en la función quicktime_read_pascal en libquicktime 1.2.4 y anteriores permite que atacantes remotos causen una denegación de servicio o posiblemente tengan otro impacto no especificado a través de un átomo de hdlr MP4 manipulado.
ModificadaMedia (5.9)1.5%—Igniterealtime SmackFedoraproject Fedora12/1/201717/6/2026
Condición de carrera en la librería XMPP en Smack en versiones anteriores a 4.1.9, cuando se ha establecido la configuración TLS SecurityMode.required, permite a atacantes man-in-the-middle eludir las protecciones TLS y desencadenar el uso de texto plano para la autenticación del cliente eliminando la función…
ModificadaAlta (7.4)1.1%—Pivotal Software Cloud Foundry OPS ManagerPivotal Software Cloud Foundry Elastic Runtime16/12/201617/6/2026
Una vulnerabilidad de redirección abierta ha sido detectada con algunos componentes Pivotal Cloud Foundry Elastic Runtime. Los usuarios de las versiones afectadas deben aplicar la siguiente mitigación: Actualizar PCF Elastic Runtime 1.8.x en versiones 1.8.12 o posteriores. Actualizar PCF Ops Manager 1.7.x en versiones…
AnalizadaAlta (8.8)19%⚠ Explotación activaAdobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de uso después de liberación de memoria en TextField class. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)4.6%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tiene una vulnerabilidad de elusión de seguridad en la implementación en la misma política de origen.
ModificadaAlta (8.8)5.9%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de uso después de liberación de memoria en MovieClip class cuando al maneja la conversión a un objeto. Una explotación exitosa puede resultar en una ejecución de código arbitrario.
ModificadaAlta (8.8)5.9%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de uso después de liberación de memoria cuando establece la propiedad de longitud de un objeto de array. Una explotación exitosa puede resultar en una ejecución de código arbitrario.
ModificadaAlta (8.8)7.7%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de uso después de liberación en el NetConnection class al manejar un objeto de secuencia de comandos adjunto. Una explotación exitosa puede resultar en una ejecución de código…
ModificadaAlta (8.8)7.9%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de uso después de liberación de memoria en el PSDK's MediaPlayer class. Una explotación exitosa puede resultar en una ejecución de código arbitrario.
ModificadaAlta (8.8)5.9%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de uso después de liberación de memoria en la serie Action Message Format (AFM0). Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)5.0%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de corrupción de memoria en la clase Clipboard relacionada con la funcionalidad de manejo de datos. Una explotación exitosa puede resultar en una ejecución de código arbitrario.
ModificadaAlta (8.8)8.3%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de desbordamiento de entero en la clase BitmapData. Una explotación exitosa puede resultar en una ejecución de código arbitrario.
ModificadaAlta (8.8)5.0%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de corrupción de memoria en la clase NetConnection cuando maneja tipos de proxy. Una explotación exitosa puede resultar en una ejecución de código arbitrario.
ModificadaAlta (8.8)5.0%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de corrupción de memoria en la clase PSDK relacionada con el método de añadir una funcionalidad de política. Una explotación exitosa puede resultar en una ejecución de código…
ModificadaAlta (8.8)7.7%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad de uso después de liberación de memoria en la clase MovieClip relacionada con la presentación de objetos en múltiples niveles. Una explotación exitosa puede resultar en una ejecución de código…
ModificadaAlta (8.8)6.7%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de corrupción de memoria en la clase Worker. Una explotación exitosa puede resultar en una ejecución de código arbitrario.
ModificadaAlta (8.8)11%—Adobe Flash Player Desktop RuntimeAdobe Flash Player15/12/201617/6/2026
Adobe Flash Player versión 23.0.0.207 y versiones anteriores, 11.2.202.644 y versiones anteriores tienen una vulnerabilidad explotable de desbordamiento/vaciado de búfer en la clase RegExp para estrategias de búsqueda específicas. Una explotación exitosa puede resultar en una ejecución de código arbitrario.