Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2398 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 18% | — | Adobe Shockwave Player | 9/5/2012 | 16/6/2026 | Adobe Shockwave Player antes de v11.6.5.635 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2012-2029, CVE-2012-2030, CVE-2012-2031, y CVE-2012-2032. | |
| Modificada | Alta (10) | 6.2% | — | Adobe Shockwave Player | 9/5/2012 | 16/6/2026 | Adobe Shockwave Player antes de v11.6.5.635 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2012-2029, CVE-2012-2030, CVE-2012-2031, CVE-2012-2032 y CVE-2012-2033. | |
| Modificada | Alta (10) | 6.3% | — | Adobe Shockwave Player | 9/5/2012 | 16/6/2026 | Adobe Shockwave Player antes de v11.6.5.635 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2012-2030, CVE-2012-2031, CVE-2012-2032 y CVE-2012-2033. | |
| Modificada | Alta (9.3) | 87% | 💥 Exploit | Adobe Flash Player | 4/5/2012 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.19 y v11.x antes de v11.2.202.235 en Windows, Mac OS X, y Linux; antes de v11.1.111.9 en Android v2.x y v3.x; y antes de v11.1.115.8 en Android 4.x permite a a atacantes remotos ejecutar código de su elección a través de un campo modificado, relacionado con una vulnerabilidad… | |
| Modificada | Alta (9) | 2.5% | — | Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+1 | 4/5/2012 | 16/6/2026 | VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3 VMware Fusion v4.x, antes de v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no registra correctamente los dispositivos SCSI, lo que permite a los usuarios invitados del sistema operativo causar una denegación de servicio… | |
| Modificada | Alta (9) | 2.5% | — | Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+1 | 4/5/2012 | 16/6/2026 | VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3, VMware Fusion v4.x hasta v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no configura correctamente el dispositivo de disco virtual, lo que permite a los usuarios invitados del sistema operativo causar una denegación de… | |
| Modificada | Media (4.3) | 7.2% | 💥 Exploit | Videolan VLC Media Player | 19/4/2012 | 16/6/2026 | VideoLAN VLC media player v2.0.1 permite a atacantes remotos causar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo MP4 modificado. | |
| Modificada | Alta (8.3) | 1.7% | — | Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+1 | 17/4/2012 | 16/6/2026 | VMware Workstation versiones 8.x anteriores a 8.0.2, VMware Player versiones 4.x anteriores a 4.0.2, VMware Fusion versiones 4.x anteriores a 4.1.2, VMware ESXi versiones 3.5 hasta 5.0, y VMware ESX versiones 3.5 hasta 4.1 utilizan una ACL incorrecta para la carpeta VMware Tools, que permite a los usuarios del Sistema… | |
| Modificada | Alta (9.3) | 2.0% | — | Adobe Flash PlayerGoogle ChromeAdobe AIR | 6/4/2012 | 16/6/2026 | Adobe Flash Player anteriores a v11.2.202.229 en Google Chrome anteriores a v18.0.1025.151 permiten a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2012-0,724. | |
| Modificada | Alta (9.3) | 2.0% | — | Adobe Flash PlayerGoogle ChromeAdobe AIR | 6/4/2012 | 16/6/2026 | Adobe Flash Player anterior a v11.2.202.229 en Google Chrome anterior a v18.0.1025.151 permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2012 hasta 0725. | |
| Modificada | Alta (9.3) | 24% | — | Cisco Webex Recording Format Player | 5/4/2012 | 16/6/2026 | Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L y versiones vSP11 EP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, y vT27 LD anteriores a vSP32 CP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulneravilidad… | |
| Modificada | Alta (9.3) | 4.9% | — | Cisco Webex Recording Format Player | 5/4/2012 | 16/6/2026 | Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L hasta vSP11 vEP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, and vT27 LD anteriores a vSP32 CP1 permiten a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulnerabilidad… | |
| Modificada | Alta (9.3) | 4.1% | — | Cisco Webex Recording Format Player | 5/4/2012 | 16/6/2026 | Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L hasta vSP11 vEP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, y vT27 LD anteriores a vSP32 CP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulnerabilidad diferente… | |
| Modificada | Alta (9.3) | 5.5% | — | Adobe Flash PlayerAdobe AIRXerox Freeflow Print Server | 28/3/2012 | 16/6/2026 | La clase NetStream en Adobe Flash Player antes de v10.3.183.18 y v11.x antes de v11.2.202.228 en Windows, Mac OS X y Linux, Flash Player antes de v10.3.183.18 y 11.x antes de v11.2.202.223 en Solaris; Flash Player antes de v11.1 .111.8 en Android 2.x y 3.x, y AIR antes v3.2.0.2070 permite a atacantes ejecutar código… | |
| Modificada | Alta (10) | 5.9% | — | Adobe Flash PlayerAdobe AIR | 28/3/2012 | 16/6/2026 | Un control ActiveX no especificado en Adobe Flash Player 10.3.183.18 antes de y 11.x antes de 11.2.202.228, y el aire antes 3.2.0.2070, en Windows no realiza correctamente la comprobación de seguridad de URL de dominio, que permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 28/3/2012 | 16/6/2026 | mp4fformat.dll en el complemento QuickTime File Format de RealNetworks RealPlayer v15 y anteriores, y RealPlayer SP v1.1.4 Build 12.0.0.756 y versiones anteriores, permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria y la caída de aplicación) a través de un archivo MP4 modificado. | |
| Modificada | Alta (9.3) | 5.3% | — | Videolan VLC Media Player | 19/3/2012 | 16/6/2026 | Múltiples desbordamientos de buffer de memoria dinámica en el reproductor multimedia VideoLAN VLC anteriores a 2.0.1. Permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un stream Real RTSP modificado. | |
| Modificada | Alta (9.3) | 44% | 💥 Exploit | Videolan VLC Media Player | 19/3/2012 | 16/6/2026 | Un desbordamiento de búfer Basado en pila en VideoLAN VLC media player antes de v2.0.1 permite a atacantes remotos ejecutar código de su elección a través de un stream MMS:// modificado a mano. | |
| Modificada | Alta (10) | 7.2% | 💥 Exploit | Gomlab GOM Media Player | 18/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la característica Open URL en Gretech GOM Media Player anterior a v2.1.39.5101 tiene un impacto desconocido, una vulnerabilidad diferente a CVE-2007-5779 y CVE-2012-1264. | |
| Modificada | Alta (9.3) | 3.7% | — | Gomlab GOM Media Player | 18/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en Gretech GOM Media Player anterior a v2.1.37.5091 permite a atacantes remotos ejecutar código arbitrario mediante un fichero AVI manipulado. | |
| Modificada | Media (5) | 1.6% | — | Tibco Spotfire Analytics ServerTibco Spotfire ServerTibco WEB Player Automation ServicesTibco Spotfire Professional | 13/3/2012 | 16/6/2026 | TIBCO Spotfire Web Application, Web Player Application, Automation Services Application, y Analytics Client Application de Spotfire Analytics Server anteriores a 10.1.2; Server anteriores a 3.3.3; y Web Player, Automation Services, y Professional anteriores a 4.0.2 permiten a atacantes remotos obtener información… | |
| Modificada | Media (5) | 4.7% | — | Adobe Flash PlayerAdobe Flash Player FOR Android | 5/3/2012 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.16 y v11.x anteriores a v11.1.102.63 para Windows, Mac OS X, Linux, y Solaris; anteriores a v11.1.111.7 en Android v2.x y v3.x; y anteriores a v11.1.115.7 en Android v4.x no gestionan de forma adecuada números enteros, lo que permitiría a atacantes a obtener información sensible… | |
| Modificada | Alta (10) | 6.4% | — | Adobe Flash PlayerAdobe Flash Player FOR Android | 5/3/2012 | 16/6/2026 | El componente Matrix3D en Adobe Flash Player anterior a v10.3.183.16 y v11.x anterior a v11.1.102.63 en Windows, Mac OS X, Linux, y Solaris; anteriores a v11.1.111.7 en Android 2.x y 3.x; y anteriores a v11.1.115.7 en Android 4.x permite a atacantes ejecutar código o provocar una denegación de servicio (corrupción de… | |
| Analizada | Media (6.1) | 6.2% | ⚠ Explotación activa | Adobe Flash Player | 16/2/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Adobe Flash Player antes de v10.3.183.15 y v11.x antes de v11.1.102.62 en Windows, Mac OS X, Linux y Solaris. Antes de v11.1.111.6 en Android v2.x y v3.x; y antes de v11.1.115.6 en Android v4.x permite a atacantes remotos inyectar secuencias de… | |
| Modificada | Alta (9.3) | 14% | — | Adobe Flash Player | 16/2/2012 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.15 y v11.x anterior a v11.1.102.62 en Windows, Mac OS X, Linux, y Solaris; anterior a v11.1.111.6 en Android 2.x y 3.x; y anterior a v11.1.115.6 en Android 4.x permite a atacantes eludir las restricciones de acceso mediante vectores no especificados, una vulnerabilidad diferente… |