Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2397 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)7.3%—Adobe Flash PlayerAdobe Flash Player FOR AndroidAdobe AIRAdobe AIR SDK9/10/201216/6/2026
Desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.29 y 11.x antes de v11.4.402.287 en Windows and Mac OS X, antes de v10.3.183.29 and 11.x antes de v11.2.202.243 en Linux, antes de v11.1.111.19 en Android 2.x y 3.x, and antes de v11.1.115.20 en Android 4.x; Adobe AIR antes de v3.4.0.2710; y Adobe AIR…
ModificadaAlta (10)7.3%—Adobe Flash PlayerAdobe Flash Player FOR AndroidAdobe AIRAdobe AIR SDK9/10/201216/6/2026
Desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.29 y 11.x antes de v11.4.402.287 en Windows and Mac OS X, antes de v10.3.183.29 and 11.x antes de v11.2.202.243 en Linux, antes de v11.1.111.19 en Android 2.x y 3.x, and antes de v11.1.115.20 en Android 4.x; Adobe AIR antes de v3.4.0.2710; y Adobe AIR…
AnalizadaAlta (8.8)21%⚠ Explotación activaAdobe Flash Player24/9/201216/6/2026
Desbordamiento de entero en el método copyRawDataTo en la clase Matrix3D en Adobe Flash Player antes de 11.4.402.265, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados.
ModificadaAlta (9.3)32%💥 ExploitCastillobueno Ccmplayer15/9/201216/6/2026
Desbordamiento de búffer basado en pila en Castillo Bueno Systems CCMPlayer v1.5 permite a atacantes remotos ejecutar código arbitrario a través de un nombre largo en una lista de reproducción m3u.
ModificadaAlta (9.3)6.8%💥 ExploitGomlab GOM Player15/9/201216/6/2026
Desbordamiento de búfer basado en pila en GOM Player v2.1.33.5071 permite a atacantes remotos asistidos por un usuario ejecutar código arbitrario a través de un fichero .ASX con una URI larga en la etiqueta "ref href". NOTA: Este problema existe debido a una regresión a CVE-2007-0707.
ModificadaAlta (7.5)1.3%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750 no tratan correctamente los tamaños de marco de codecs en archivos RealAudio, lo que permite a atacantes remotos provocar una denegación de servicio (división por cero error y caída de la aplicación) o…
ModificadaMedia (6.8)1.8%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
Desbordamiento de búfer en RealPlayer de RealNetworks anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo de RealMedia artesanal, una…
ModificadaAlta (7.5)2.1%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
Desbordamiento de búfer en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo de RealMedia artesanal, una vulnerabilidad…
ModificadaMedia (6.8)1.7%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
El AAC SDK en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria heap) o posiblemente tener un impacto no especificado a través de un elaborado AAC archivo que no se…
ModificadaAlta (7.5)2.1%—Realnetworks RealplayerRealnetworks Realplayer SP12/9/201216/6/2026
Desbordamiento de búfer en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un archivo AAC que no se utilizan con cuidado en la…
ModificadaMedia (6.9)0.78%💥 ExploitVmware WorkstationVmware PlayerVmware FusionVmware View+18/9/201216/6/2026
Vulnerabilidad de path de búsqueda no confiable en VMware Tools en VMware Workstation anteriores a v8.0.4, VMware Player anteriores a v4.0.4, VMware Fusion anteriores a v4.1.2, VMware View anteriores a v5.1, y VMware ESX v4.1 anteriores a vU3 y v5.0 anteriores a vP03, permite a usuario locales obtener privilegios a…
ModificadaMedia (6.9)0.42%—3DS 3D XML Player7/9/201216/6/2026
Múltiples vulnerabilidades de rutas de búsqueda no confiables en 3D XML Player v6.212.13.12076 permite a usuarios locales obtener privilegios a través de un troyano (1) dwmapi.dll o (2) Archivo JT0DevPhase.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un 0.3 dx archivo. NOTA: el…
ModificadaMedia (6.9)0.40%—Divx Plus Player7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en DivX Plus Player V8.1.0 permite a usuarios locales obtener privilegios a través de un archivo ssleay32.dll caballo de troya en un directorio determinado. NOTA: el origen de esta información es desconocida, los datos se obtienen exclusivamente a partir de información…
ModificadaMedia (6.9)0.40%—Divx Player7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en DivX Player v7.2.019 permite a usuarios locales obtener privilegios a través de un archivo VersionCheckDLL.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Avi. NOTA: el origen de esta información es…
ModificadaMedia (6.9)3.6%—Realnetworks Realplayer SP7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en RealPlayer SP 12.0.0.879 1.1.5 permite a usuarios locales obtener privilegios a través de un archivo rio500.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Avi. NOTA: algunos de estos detalles han sido…
ModificadaMedia (5)5.0%—Adobe AIRAdobe AIR SDKAdobe Flash Player FOR AndroidAdobe Flash Player31/8/201216/6/2026
Adobe Flash Player anterior a v10.3.183.23 y v11.x anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v10.3.183.23 y v11.x anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android 2.x y 3.x y anterior a v11.1.115.17 en Android 4.x, Adobe AIR anterior a v3.4.0.2540, y Adobe AIR SDK anterior a…
ModificadaMedia (4.3)2.6%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK21/8/201216/6/2026
Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.254 permite atacantes remotos leer contenido desde un…
ModificadaAlta (10)9.2%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK21/8/201216/6/2026
Desbordamiento de entero en Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.2540 permite a atacantes…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK21/8/201216/6/2026
Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.2540 permite a atacantes ejecutar código arbitrario o…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK21/8/201216/6/2026
Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.2540 permite a atacantes ejecutar código arbitrario o…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDK21/8/201216/6/2026
Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.2540 permite a atacantes ejecutar código arbitrario o…
ModificadaAlta (10)3.9%—Adobe Shockwave Player15/8/201216/6/2026
Adobe Shockwave Player antes de v11.6.6.636 permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-2043, CVE-2012-2044, CVE-2012-2045 y CVE-2012-2046.
ModificadaAlta (10)3.9%—Adobe Shockwave Player15/8/201216/6/2026
Adobe Shockwave Player antes de v11.6.6.636 permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-2043, CVE-2012-2044, CVE-2012-2045 y CVE-2012-2047.
ModificadaAlta (10)3.9%—Adobe Shockwave Player15/8/201216/6/2026
Adobe Shockwave Player antes de v11.6.6.636 permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-2043, CVE-2012-2044, CVE-2012-2046 y CVE-2012-2047.
ModificadaAlta (10)3.9%—Adobe Shockwave Player15/8/201216/6/2026
Adobe Shockwave Player anterior a v11.6.6.636 permite a atacantes ejecutar código arbitrario y causar una denegación de servicio mediante vectores no especificados, una vulnerabilidad diferente a CVE-2012-2043, CVE-2012-2045, CVE-2012-2046, y CVE-2012-2047.
Orbitaley — Vulnerabilidades