Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2398 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)18%—Adobe Shockwave Player9/5/201216/6/2026
Adobe Shockwave Player antes de v11.6.5.635 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2012-2029, CVE-2012-2030, CVE-2012-2031, y CVE-2012-2032.
ModificadaAlta (10)6.2%—Adobe Shockwave Player9/5/201216/6/2026
Adobe Shockwave Player antes de v11.6.5.635 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2012-2029, CVE-2012-2030, CVE-2012-2031, CVE-2012-2032 y CVE-2012-2033.
ModificadaAlta (10)6.3%—Adobe Shockwave Player9/5/201216/6/2026
Adobe Shockwave Player antes de v11.6.5.635 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2012-2030, CVE-2012-2031, CVE-2012-2032 y CVE-2012-2033.
ModificadaAlta (9.3)87%💥 ExploitAdobe Flash Player4/5/201216/6/2026
Adobe Flash Player antes de v10.3.183.19 y v11.x antes de v11.2.202.235 en Windows, Mac OS X, y Linux; antes de v11.1.111.9 en Android v2.x y v3.x; y antes de v11.1.115.8 en Android 4.x permite a a atacantes remotos ejecutar código de su elección a través de un campo modificado, relacionado con una vulnerabilidad…
ModificadaAlta (9)2.5%—Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+14/5/201216/6/2026
VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3 VMware Fusion v4.x, antes de v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no registra correctamente los dispositivos SCSI, lo que permite a los usuarios invitados del sistema operativo causar una denegación de servicio…
ModificadaAlta (9)2.5%—Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+14/5/201216/6/2026
VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3, VMware Fusion v4.x hasta v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no configura correctamente el dispositivo de disco virtual, lo que permite a los usuarios invitados del sistema operativo causar una denegación de…
ModificadaMedia (4.3)7.2%💥 ExploitVideolan VLC Media Player19/4/201216/6/2026
VideoLAN VLC media player v2.0.1 permite a atacantes remotos causar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo MP4 modificado.
ModificadaAlta (8.3)1.7%—Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+117/4/201216/6/2026
VMware Workstation versiones 8.x anteriores a 8.0.2, VMware Player versiones 4.x anteriores a 4.0.2, VMware Fusion versiones 4.x anteriores a 4.1.2, VMware ESXi versiones 3.5 hasta 5.0, y VMware ESX versiones 3.5 hasta 4.1 utilizan una ACL incorrecta para la carpeta VMware Tools, que permite a los usuarios del Sistema…
ModificadaAlta (9.3)2.0%—Adobe Flash PlayerGoogle ChromeAdobe AIR6/4/201216/6/2026
Adobe Flash Player anteriores a v11.2.202.229 en Google Chrome anteriores a v18.0.1025.151 permiten a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2012-0,724.
ModificadaAlta (9.3)2.0%—Adobe Flash PlayerGoogle ChromeAdobe AIR6/4/201216/6/2026
Adobe Flash Player anterior a v11.2.202.229 en Google Chrome anterior a v18.0.1025.151 permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2012 hasta 0725.
ModificadaAlta (9.3)24%—Cisco Webex Recording Format Player5/4/201216/6/2026
Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L y versiones vSP11 EP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, y vT27 LD anteriores a vSP32 CP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulneravilidad…
ModificadaAlta (9.3)4.9%—Cisco Webex Recording Format Player5/4/201216/6/2026
Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L hasta vSP11 vEP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, and vT27 LD anteriores a vSP32 CP1 permiten a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulnerabilidad…
ModificadaAlta (9.3)4.1%—Cisco Webex Recording Format Player5/4/201216/6/2026
Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L hasta vSP11 vEP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, y vT27 LD anteriores a vSP32 CP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulnerabilidad diferente…
ModificadaAlta (9.3)5.5%—Adobe Flash PlayerAdobe AIRXerox Freeflow Print Server28/3/201216/6/2026
La clase NetStream en Adobe Flash Player antes de v10.3.183.18 y v11.x antes de v11.2.202.228 en Windows, Mac OS X y Linux, Flash Player antes de v10.3.183.18 y 11.x antes de v11.2.202.223 en Solaris; Flash Player antes de v11.1 .111.8 en Android 2.x y 3.x, y AIR antes v3.2.0.2070 permite a atacantes ejecutar código…
ModificadaAlta (10)5.9%—Adobe Flash PlayerAdobe AIR28/3/201216/6/2026
Un control ActiveX no especificado en Adobe Flash Player 10.3.183.18 antes de y 11.x antes de 11.2.202.228, y el aire antes 3.2.0.2070, en Windows no realiza correctamente la comprobación de seguridad de URL de dominio, que permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio…
ModificadaMedia (4.3)4.7%💥 ExploitRealnetworks RealplayerRealnetworks Realplayer SP28/3/201216/6/2026
mp4fformat.dll en el complemento QuickTime File Format de RealNetworks RealPlayer v15 y anteriores, y RealPlayer SP v1.1.4 Build 12.0.0.756 y versiones anteriores, permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria y la caída de aplicación) a través de un archivo MP4 modificado.
ModificadaAlta (9.3)5.3%—Videolan VLC Media Player19/3/201216/6/2026
Múltiples desbordamientos de buffer de memoria dinámica en el reproductor multimedia VideoLAN VLC anteriores a 2.0.1. Permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un stream Real RTSP modificado.
ModificadaAlta (9.3)44%💥 ExploitVideolan VLC Media Player19/3/201216/6/2026
Un desbordamiento de búfer Basado en pila en VideoLAN VLC media player antes de v2.0.1 permite a atacantes remotos ejecutar código de su elección a través de un stream MMS:// modificado a mano.
ModificadaAlta (10)7.2%💥 ExploitGomlab GOM Media Player18/3/201216/6/2026
Vulnerabilidad no especificada en la característica Open URL en Gretech GOM Media Player anterior a v2.1.39.5101 tiene un impacto desconocido, una vulnerabilidad diferente a CVE-2007-5779 y CVE-2012-1264.
ModificadaAlta (9.3)3.7%—Gomlab GOM Media Player18/3/201216/6/2026
Vulnerabilidad no especificada en Gretech GOM Media Player anterior a v2.1.37.5091 permite a atacantes remotos ejecutar código arbitrario mediante un fichero AVI manipulado.
ModificadaMedia (5)1.6%—Tibco Spotfire Analytics ServerTibco Spotfire ServerTibco WEB Player Automation ServicesTibco Spotfire Professional13/3/201216/6/2026
TIBCO Spotfire Web Application, Web Player Application, Automation Services Application, y Analytics Client Application de Spotfire Analytics Server anteriores a 10.1.2; Server anteriores a 3.3.3; y Web Player, Automation Services, y Professional anteriores a 4.0.2 permiten a atacantes remotos obtener información…
ModificadaMedia (5)4.7%—Adobe Flash PlayerAdobe Flash Player FOR Android5/3/201216/6/2026
Adobe Flash Player anterior a v10.3.183.16 y v11.x anteriores a v11.1.102.63 para Windows, Mac OS X, Linux, y Solaris; anteriores a v11.1.111.7 en Android v2.x y v3.x; y anteriores a v11.1.115.7 en Android v4.x no gestionan de forma adecuada números enteros, lo que permitiría a atacantes a obtener información sensible…
ModificadaAlta (10)6.4%—Adobe Flash PlayerAdobe Flash Player FOR Android5/3/201216/6/2026
El componente Matrix3D en Adobe Flash Player anterior a v10.3.183.16 y v11.x anterior a v11.1.102.63 en Windows, Mac OS X, Linux, y Solaris; anteriores a v11.1.111.7 en Android 2.x y 3.x; y anteriores a v11.1.115.7 en Android 4.x permite a atacantes ejecutar código o provocar una denegación de servicio (corrupción de…
AnalizadaMedia (6.1)6.2%⚠ Explotación activaAdobe Flash Player16/2/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Adobe Flash Player antes de v10.3.183.15 y v11.x antes de v11.1.102.62 en Windows, Mac OS X, Linux y Solaris. Antes de v11.1.111.6 en Android v2.x y v3.x; y antes de v11.1.115.6 en Android v4.x permite a atacantes remotos inyectar secuencias de…
ModificadaAlta (9.3)14%—Adobe Flash Player16/2/201216/6/2026
Adobe Flash Player anterior a v10.3.183.15 y v11.x anterior a v11.1.102.62 en Windows, Mac OS X, Linux, y Solaris; anterior a v11.1.111.6 en Android 2.x y 3.x; y anterior a v11.1.115.6 en Android 4.x permite a atacantes eludir las restricciones de acceso mediante vectores no especificados, una vulnerabilidad diferente…