Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2397 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)48%💥 ExploitVmware OVF ToolVmware WorkstationVmware Player14/11/201216/6/2026
Vulnerabilidad de formato de cadena en VMware OVF Tool v2.1 en Windows, tal y como se utiliza en VMware Workstation v8x antes de v8.0.5, v4.x VMware Player antes de v4.0.5, y otros productos, permite ejecutar código de su elección a atacantes remotos asistidos por un usuario local a través de un archivo OVF…
ModificadaAlta (10)5.3%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK13/11/201216/6/2026
Vulnerabilidad no especificada en Adobe Flash Player anteriores v10.3.183.29 y v11.x anteriores a v11.4.402.287 en Windows y Mac OS X, anteriores a v10.3.183.29 y v11.x anteriores a v11.2.202.243 en Linux, anteriores a v11.1.111.19 en Android v2.x y v3.x, y anteriores a v11.1.115.20 en Android v4.x; Adobe AIR…
ModificadaAlta (10)7.3%—Adobe Flash PlayerAdobe Flash Player FOR AndroidAdobe AIRAdobe AIR SDK13/11/201216/6/2026
Desbordamiento de búfer en Adobe Flash Player anteriores a v10.3.183.29 y 11.x anteriores a v11.4.402.287 on Windows and Mac OS X, anteriores a v10.3.183.29 y v11.x anteriores a v11.2.202.243 en Linux, anteriores a v11.1.111.19 en Android v2.x y v3.x, y anteriores a v11.1.115.20 en Android v4.x; Adobe AIR anteriores a…
ModificadaAlta (10)7.3%—Adobe Flash PlayerAdobe Flash Player FOR AndroidAdobe AIRAdobe AIR SDK13/11/201216/6/2026
Desbordamiento de búfer en Adobe Flash Player anteriores a v10.3.183.29 y 11.x anteriores a v11.4.402.287 on Windows and Mac OS X, anteriores a v10.3.183.29 y v11.x anteriores a v11.2.202.243 en Linux, anteriores a v11.1.111.19 en Android v2.x y v3.x, y anteriores a v11.1.115.20 en Android v4.x; Adobe AIR anteriores a…
ModificadaAlta (10)9.1%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK13/11/201216/6/2026
Desbordamiento de búfer en Adobe Flash Player anteriores a v10.3.183.29 y 11.x anteriores a v11.4.402.287 on Windows and Mac OS X, anteriores a v10.3.183.29 y v11.x anteriores a v11.2.202.243 en Linux, anteriores a v11.1.111.19 en Android v2.x y v3.x, y anteriores a v11.1.115.20 en Android v4.x; Adobe AIR anteriores a…
ModificadaAlta (10)11%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK7/11/201216/6/2026
Desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.43 y v11.x antes de v11.5.502.110 en Windows y Mac OS X, antes de v10.3.183.43 y v11.x antes de v11.2.202.251 en Linux, antes de v11.1.111.24 en Android 2.x y 3.x, y antes de v11.1.115.27 en Android 4.x, Adobe AIR antes de v3.5.0.600, y Adobe AIR SDK…
ModificadaAlta (10)6.6%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK7/11/201216/6/2026
Adobe Flash Player antes de v10.3.183.43 y v11.x antes de v11.5.502.110 en Windows y Mac OS X, antes de v10.3.183.43 y v11.x antes de v11.2.202.251 en Linux, antes de v11.1.111.24 en Android 2.x y 3.x y antes de v11.1.115.27 en Android 4.x, y Adobe AIR antes de v3.5.0.600, y Adobe AIR SDK antes de v3.5.0.600 permiten…
ModificadaAlta (10)8.6%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK7/11/201216/6/2026
Adobe Flash Player antes de v10.3.183.43 y v11.x antes de v11.5.502.110 en Windows y Mac OS X, antes de v10.3.183.43 y v11.x antes de v11.2.202.251 en Linux, antes de v11.1.111.24 en Android 2.x y 3.x y antes de v11.1.115.27 en Android 4.x, y Adobe AIR antes de v3.5.0.600, y Adobe AIR SDK antes de v3.5.0.600 permiten…
ModificadaAlta (10)11%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK7/11/201216/6/2026
Desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.43 y v11.x antes de v11.5.502.110 en Windows y Mac OS X, antes de v10.3.183.43 y 11.x antes de v11.2.202.251 en Linux, antes de v11.1.111.24 en Android 2.x y 3.x, y antes de v11.1.115.27 en Android 4.x, Adobe AIR antes de v3.5.0.600, y Adobe AIR SDK…
ModificadaAlta (10)11%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK7/11/201216/6/2026
Un desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.43 y v11.x antes de v11.5.502.110 en Windows y Mac OS X, antes de v10.3.183.43 y v11.x antes de v11.2.202.251 en Linux, antes de v11.1.111.24 en Android v2.x y v3.x, y antes de v11.1.115.27 en Android v4.x, Adobe AIR antes de v3.5.0.600, y Adobe AIR…
ModificadaAlta (10)11%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK7/11/201216/6/2026
Desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.43 y v11.x antes de v11.5.502.110 en Windows y Mac OS X, antes de v10.3.183.43 y v11.x antes de v11.2.202.251 en Linux, antes de v11.1.111.24 en Android v2.x y y3.x, y antes de v11.1.115.27 en Android 4.x, Adobe AIR antes de v3.5.0.600, y Adobe AIR SDK…
ModificadaAlta (10)11%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK7/11/201216/6/2026
Desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.43 y v11.x antes de v11.5.502.110 en Windows y Mac OS X, antes de v10.3.183.43 y v11.x antes de v11.2.202.251 en Linux, antes de v11.1.111.24 en Android v2.x y v3.x, y antes de v11.1.115.27 en Android v4.x, Adobe AIR antes de v3.5.0.600, y Adobe AIR SDK…
ModificadaMedia (6.8)3.0%—Realnetworks Realplayer4/11/201216/6/2026
Desbordamiento de búfer basado en pila en RealNetworks RealPlayer v15.0.5.109 permite ejecutar código de su elección a atacantes remotos,con ayuda de un usuario local, a través de un archivo ZIP modificado que provoca el procesamiento incorrecto de nombres de ruta demasiado largos mediante la característica de…
ModificadaAlta (9.3)4.9%—Videolan VLC Media Player30/10/201216/6/2026
Vulnerabilidad de doble liberación en la función get_chunk_header en modules/demux/ty.c en VideoLAN VLC media player v0.9.0 hasta v1.1.12 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un fichero TiVo modificado (TY).
ModificadaMedia (4.3)5.8%💥 ExploitVideolan VLC Media Player26/10/201216/6/2026
libpng_plugin en VideoLAN VLC media player v2.0.3 permite a atacantes remotos a provocar una denegación de servicio (caída de la aplicación) a través de un fichero PNG manipulado.
ModificadaAlta (9.3)5.3%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en Cisco WebEx Recording Format (WRF) player T27 anteiores a LD SP32 EP10 y T28 anteriores a T28.4 ,permite a atacantes remotos causar una denegación de servicio (cuelgue) o ejecutar código arbitrario a través de un fichero WRF manipulado, también conocido como Bug ID…
ModificadaAlta (9.3)5.3%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código de su mediante un fichero WRF manipulado, también conocido como Bug ID CSCtz72958.
ModificadaAlta (9.3)5.2%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCua61331.
ModificadaAlta (9.3)5.2%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCtz73583.
ModificadaAlta (9.3)5.3%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCtz72967.
ModificadaAlta (9.3)5.2%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCua40962.
ModificadaAlta (10)8.6%—Adobe Shockwave Player23/10/201216/6/2026
Desbordamiento de búfer en Adobe Shockwave Player antes de v11.6.8.638 permite a los atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2012-4172, CVE-2012-4173, CVE-2012-4174, y CVE-2012-4175.
ModificadaAlta (10)7.3%—Adobe Shockwave Player23/10/201216/6/2026
Error de índice de matriz en Adobe Shockwave Player antes de v11.6.8.638 permite a los atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)9.6%—Adobe Shockwave Player23/10/201216/6/2026
Desbordamiento de búfer en Adobe Shockwave Player antes de v11.6.8.638 permite a los atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2012-4172, CVE-2012-4173, CVE-2012-4174, y CVE-2012-5273.
ModificadaAlta (10)9.6%—Adobe Shockwave Player23/10/201216/6/2026
Desbordamiento de búfer en Adobe Shockwave Player antes de v11.6.8.638 permite a los atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2012-4172, CVE-2012-4173, CVE-2012-4174, y CVE-2012-5273.