Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2397 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 7.3% | — | Adobe Flash PlayerAdobe Flash Player FOR AndroidAdobe AIRAdobe AIR SDK | 9/10/2012 | 16/6/2026 | Desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.29 y 11.x antes de v11.4.402.287 en Windows and Mac OS X, antes de v10.3.183.29 and 11.x antes de v11.2.202.243 en Linux, antes de v11.1.111.19 en Android 2.x y 3.x, and antes de v11.1.115.20 en Android 4.x; Adobe AIR antes de v3.4.0.2710; y Adobe AIR… | |
| Modificada | Alta (10) | 7.3% | — | Adobe Flash PlayerAdobe Flash Player FOR AndroidAdobe AIRAdobe AIR SDK | 9/10/2012 | 16/6/2026 | Desbordamiento de búfer en Adobe Flash Player antes de v10.3.183.29 y 11.x antes de v11.4.402.287 en Windows and Mac OS X, antes de v10.3.183.29 and 11.x antes de v11.2.202.243 en Linux, antes de v11.1.111.19 en Android 2.x y 3.x, and antes de v11.1.115.20 en Android 4.x; Adobe AIR antes de v3.4.0.2710; y Adobe AIR… | |
| Analizada | Alta (8.8) | 21% | ⚠ Explotación activa | Adobe Flash Player | 24/9/2012 | 16/6/2026 | Desbordamiento de entero en el método copyRawDataTo en la clase Matrix3D en Adobe Flash Player antes de 11.4.402.265, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Castillobueno Ccmplayer | 15/9/2012 | 16/6/2026 | Desbordamiento de búffer basado en pila en Castillo Bueno Systems CCMPlayer v1.5 permite a atacantes remotos ejecutar código arbitrario a través de un nombre largo en una lista de reproducción m3u. | |
| Modificada | Alta (9.3) | 6.8% | 💥 Exploit | Gomlab GOM Player | 15/9/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en GOM Player v2.1.33.5071 permite a atacantes remotos asistidos por un usuario ejecutar código arbitrario a través de un fichero .ASX con una URI larga en la etiqueta "ref href". NOTA: Este problema existe debido a una regresión a CVE-2007-0707. | |
| Modificada | Alta (7.5) | 1.3% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750 no tratan correctamente los tamaños de marco de codecs en archivos RealAudio, lo que permite a atacantes remotos provocar una denegación de servicio (división por cero error y caída de la aplicación) o… | |
| Modificada | Media (6.8) | 1.8% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | Desbordamiento de búfer en RealPlayer de RealNetworks anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo de RealMedia artesanal, una… | |
| Modificada | Alta (7.5) | 2.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | Desbordamiento de búfer en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo de RealMedia artesanal, una vulnerabilidad… | |
| Modificada | Media (6.8) | 1.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | El AAC SDK en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria heap) o posiblemente tener un impacto no especificado a través de un elaborado AAC archivo que no se… | |
| Modificada | Alta (7.5) | 2.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 12/9/2012 | 16/6/2026 | Desbordamiento de búfer en RealNetworks RealPlayer anterior a v15.0.6.14, RealPlayer SP 1.0 a 1.1.5 y Mac RealPlayer anterior a v12.0.1.1750, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un archivo AAC que no se utilizan con cuidado en la… | |
| Modificada | Media (6.9) | 0.78% | 💥 Exploit | Vmware WorkstationVmware PlayerVmware FusionVmware View+1 | 8/9/2012 | 16/6/2026 | Vulnerabilidad de path de búsqueda no confiable en VMware Tools en VMware Workstation anteriores a v8.0.4, VMware Player anteriores a v4.0.4, VMware Fusion anteriores a v4.1.2, VMware View anteriores a v5.1, y VMware ESX v4.1 anteriores a vU3 y v5.0 anteriores a vP03, permite a usuario locales obtener privilegios a… | |
| Modificada | Media (6.9) | 0.42% | — | 3DS 3D XML Player | 7/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de rutas de búsqueda no confiables en 3D XML Player v6.212.13.12076 permite a usuarios locales obtener privilegios a través de un troyano (1) dwmapi.dll o (2) Archivo JT0DevPhase.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un 0.3 dx archivo. NOTA: el… | |
| Modificada | Media (6.9) | 0.40% | — | Divx Plus Player | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en DivX Plus Player V8.1.0 permite a usuarios locales obtener privilegios a través de un archivo ssleay32.dll caballo de troya en un directorio determinado. NOTA: el origen de esta información es desconocida, los datos se obtienen exclusivamente a partir de información… | |
| Modificada | Media (6.9) | 0.40% | — | Divx Player | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en DivX Player v7.2.019 permite a usuarios locales obtener privilegios a través de un archivo VersionCheckDLL.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Avi. NOTA: el origen de esta información es… | |
| Modificada | Media (6.9) | 3.6% | — | Realnetworks Realplayer SP | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en RealPlayer SP 12.0.0.879 1.1.5 permite a usuarios locales obtener privilegios a través de un archivo rio500.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Avi. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (5) | 5.0% | — | Adobe AIRAdobe AIR SDKAdobe Flash Player FOR AndroidAdobe Flash Player | 31/8/2012 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.23 y v11.x anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v10.3.183.23 y v11.x anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android 2.x y 3.x y anterior a v11.1.115.17 en Android 4.x, Adobe AIR anterior a v3.4.0.2540, y Adobe AIR SDK anterior a… | |
| Modificada | Media (4.3) | 2.6% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 21/8/2012 | 16/6/2026 | Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.254 permite atacantes remotos leer contenido desde un… | |
| Modificada | Alta (10) | 9.2% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 21/8/2012 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.2540 permite a atacantes… | |
| Modificada | Alta (10) | 5.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 21/8/2012 | 16/6/2026 | Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.2540 permite a atacantes ejecutar código arbitrario o… | |
| Modificada | Alta (10) | 5.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 21/8/2012 | 16/6/2026 | Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.2540 permite a atacantes ejecutar código arbitrario o… | |
| Modificada | Alta (10) | 5.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDK | 21/8/2012 | 16/6/2026 | Adobe Flash Player anterior a v11.4.402.265 en Windows y Mac OS X, anterior a v11.2.202.238 en Linux, anterior a v11.1.111.16 en Android v2.x y v3.x, y anterior a v11.1.115.17 en Android v4.x; Adobe AIR anterior a v3.4.0.2540; y Adobe AIR SDK anterior a v3.4.0.2540 permite a atacantes ejecutar código arbitrario o… | |
| Modificada | Alta (10) | 3.9% | — | Adobe Shockwave Player | 15/8/2012 | 16/6/2026 | Adobe Shockwave Player antes de v11.6.6.636 permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-2043, CVE-2012-2044, CVE-2012-2045 y CVE-2012-2046. | |
| Modificada | Alta (10) | 3.9% | — | Adobe Shockwave Player | 15/8/2012 | 16/6/2026 | Adobe Shockwave Player antes de v11.6.6.636 permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-2043, CVE-2012-2044, CVE-2012-2045 y CVE-2012-2047. | |
| Modificada | Alta (10) | 3.9% | — | Adobe Shockwave Player | 15/8/2012 | 16/6/2026 | Adobe Shockwave Player antes de v11.6.6.636 permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-2043, CVE-2012-2044, CVE-2012-2046 y CVE-2012-2047. | |
| Modificada | Alta (10) | 3.9% | — | Adobe Shockwave Player | 15/8/2012 | 16/6/2026 | Adobe Shockwave Player anterior a v11.6.6.636 permite a atacantes ejecutar código arbitrario y causar una denegación de servicio mediante vectores no especificados, una vulnerabilidad diferente a CVE-2012-2043, CVE-2012-2045, CVE-2012-2046, y CVE-2012-2047. |