Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2397 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)3.9%—Adobe Shockwave Player15/8/201216/6/2026
Adobe Shockwave Player antes de v11.6.6.636 permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (por corrupción de la memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-2044, CVE-2012-2045, CVE-2012-2046 y CVE-2012-2047.
AnalizadaAlta (7.8)70%⚠ Explotación activa💥 ExploitAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+215/8/201216/6/2026
Vulnerabilidad no especificada en Adobe Flash Player anterior a v11.3.300.271 en Windows y Mac OS X y anterior a v11.2.202.238 en Linux permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de la aplicación) a través de contenido SWF especialmente diseñado, como se explotó…
ModificadaAlta (9.3)36%💥 ExploitCisco Linksys Playerpt Activex Control19/7/201216/6/2026
Un desbordamiento de búfer basado en pila en el método SetSource en el control ActiveX Cisco Linksys PlayerPT v1.0.0.15 en PlayerPT.ocx en la cámara de vídeo de Internet Cisco WVC200 Wireless-G PTZ, permite a atacantes remotos ejecutar código de su elección a través de una URL demasiado larga en el primer argumento…
ModificadaMedia (6.8)3.8%—Videolan VLC Media Player12/7/201216/6/2026
Un desbordamiento de búfer basado en memoria dinámica en la función Ogg_DecodePacket en el demuxer OGG (modules/demux/ogg.c) en VideoLAN VLC media player antes de v2.0.2 permite a atacantes remotos causar una denegación de servicio (por caída de la aplicación) y posiblemente ejecutar código de su elección a través de…
ModificadaAlta (9.3)3.3%—Kmplayer3/7/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en KMPlayer v3.2.0.19, permite a usuarios locales ejecutar código de su elección y llevar a cabo un secuestro de DLL a través de un caballo de Troya en ehtrace.dll que se encuentre en el directorio actual de trabajo.
ModificadaAlta (9.3)3.2%—Cisco Webex Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer de memoria dinámica en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta SP11 EP26, T27 LB hasta SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2, y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de campo de tamaño…
ModificadaAlta (9.3)3.1%—Cisco Webex Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta SP11 EP26, T27 LB hasta SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción…
ModificadaAlta (9.3)3.2%—Cisco Webex Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer de memoria de pila en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un "chunk"…
ModificadaAlta (9.3)3.9%—Cisco Webex Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer de memoria dinámica en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo…
ModificadaAlta (9.3)3.2%—Cisco Webex Advanced Recording Format Player29/6/201216/6/2026
Desbordamiento de buffer en el reproductor Cisco WebEx Advanced Recording Format (ARF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo ARF…
ModificadaAlta (7.8)1.7%—Vmware WorkstationVmware PlayerVmware ESXVmware Esxi14/6/201216/6/2026
VMware Workstation antes de v8.0.4 8.x, VMware Player antes de v4.0.4 4.x, VMware ESXi v3.5 a v5.0 y VMware ESX v3.5 a v4.1 permiten a atacantes remotos causar una denegación de servicio (caida del sistema operativo huesped) a través de tráfico de red de un dispositivo virtual remoto red espcíficamente modificado.
ModificadaAlta (9.3)3.8%—Vmware WorkstationVmware PlayerVmware FusionVmware ESX+114/6/201216/6/2026
VMware Workstation v7.x antes de v7.1.6 y v8.x antes de v8.0.4, VMware Player v3.x antes de v3.1.6 y v4.x antes de v4.0.4, VMware Fusion v4.x antes de 4.1.3, VMware ESXi v3.5 a v5.0 y VMware ESX v3.5 a v4.1 permite ejecutar código de su elección en el sistema operativo anfitrión a atacantes remotos (con cierta ayuda…
ModificadaAlta (9.3)4.0%—Adobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop9/6/201216/6/2026
Vulnerabilidad de path de búsqueda no seguro en el instalador de Adobe Flash Player anteriores a v10.3.183.20 y 11.x anteriores a v11.3.300.257 en Windows y Mac OS X; anteriores a v10.3.183.20 y 11.x anteriores a v11.2.202.236 en Linux; anteriores a v11.1.111.10 en Android v2.x y v3.x; y anteriores a vv11.1.115.9 en…
ModificadaAlta (9.3)4.7%—Adobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+59/6/201216/6/2026
Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior a v3.3.0.3610, permite a atacantes a…
ModificadaMedia (4.3)3.7%—Adobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+59/6/201216/6/2026
Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior a v3.3.0.3610, permite a atacantes evitar…
ModificadaAlta (9.3)3.8%—Adobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+59/6/201216/6/2026
Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior a v3.3.0.3610, permite a atacantes…
ModificadaAlta (9.3)4.9%—Adobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+59/6/201216/6/2026
Desbordamiento de entero en Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior a v3.3.0.3610,…
ModificadaAlta (9.3)5.9%—Adobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+59/6/201216/6/2026
Desbordamiento de búfer basado en pila en Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior…
AnalizadaAlta (7.5)7.8%⚠ Explotación activaAdobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+59/6/201216/6/2026
Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior a v3.3.0.3610, permite a atacantes…
ModificadaMedia (4.3)4.4%💥 ExploitLongtailvideo JW Player21/5/201216/6/2026
player.swf de LongTail JW Player 5.9 permite a atacantes remotos realizar un ataque de secuencias de comandos en sitios cruzados (XSS) para inyectar codigo de script web o código HTML de su elección a través de múltiples secuencias "javascript:" en el parámetro debug.
ModificadaAlta (9.3)5.2%—Realnetworks RealplayerRealnetworks Realplayer SP18/5/201216/6/2026
Desbordamiento de búfer en RealPlayer de RealNetworks antes v15.0.4.53, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de un archivo RealJukebox Media modificado.
ModificadaAlta (9.3)4.5%—Realnetworks RealplayerRealnetworks Realplayer SP18/5/201216/6/2026
RealNetworks RealPlayer antes de v15.0.4.53, y RealPlayer SP v1.0 a v1.1.5, no analiza correctamente los datos ASMRuleBook en los archivos de RealMedia, lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo malicioso.
ModificadaAlta (10)5.3%—Adobe Shockwave Player9/5/201216/6/2026
Adobe Shockwave Player antes de v11.6.5.635 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2012-2029, CVE-2012-2030, CVE-2012-2031, y CVE-2012-2032.
ModificadaAlta (10)5.7%—Adobe Shockwave Player9/5/201216/6/2026
Adobe Shockwave Player antes de v11.6.5.635 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2012-2029, CVE-2012-2030, CVE-2012-2031, y CVE-2012-2032.
ModificadaAlta (10)18%—Adobe Shockwave Player9/5/201216/6/2026
Adobe Shockwave Player antes de v11.6.5.635 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2012-2029, CVE-2012-2030, CVE-2012-2031, y CVE-2012-2032.
Orbitaley — Vulnerabilidades