Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2401 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 6.4% | — | Adobe Flash PlayerAdobe Flash Player FOR Android | 5/3/2012 | 16/6/2026 | El componente Matrix3D en Adobe Flash Player anterior a v10.3.183.16 y v11.x anterior a v11.1.102.63 en Windows, Mac OS X, Linux, y Solaris; anteriores a v11.1.111.7 en Android 2.x y 3.x; y anteriores a v11.1.115.7 en Android 4.x permite a atacantes ejecutar código o provocar una denegación de servicio (corrupción de… | |
| Analizada | Media (6.1) | 6.2% | ⚠ Explotación activa | Adobe Flash Player | 16/2/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Adobe Flash Player antes de v10.3.183.15 y v11.x antes de v11.1.102.62 en Windows, Mac OS X, Linux y Solaris. Antes de v11.1.111.6 en Android v2.x y v3.x; y antes de v11.1.115.6 en Android v4.x permite a atacantes remotos inyectar secuencias de… | |
| Modificada | Alta (9.3) | 14% | — | Adobe Flash Player | 16/2/2012 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.15 y v11.x anterior a v11.1.102.62 en Windows, Mac OS X, Linux, y Solaris; anterior a v11.1.111.6 en Android 2.x y 3.x; y anterior a v11.1.115.6 en Android 4.x permite a atacantes eludir las restricciones de acceso mediante vectores no especificados, una vulnerabilidad diferente… | |
| Modificada | Alta (9.3) | 4.5% | — | Adobe Flash Player | 16/2/2012 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.15 y v11.x anterior a v11.1.102.62 en Windows, Mac OS X, Linux, y Solaris; anterior a v11.1.111.6 en Android 2.x y 3.x; y anterior a v11.1.115.6 en Android 4.x permite a atacantes eludir las restricciones de acceso mediante vectores no especificados, una vulnerabilidad diferente… | |
| Analizada | Alta (8.1) | 91% | ⚠ Explotación activa💥 Exploit | Adobe Flash Player | 16/2/2012 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.15 y v11.x antes de v11.1.102.62 en Windows, Mac OS X, Linux y Solaris, y antes de v11.1.111.6 en Android v2.x y v3.x, y antes de v11.1.115.6 en Android v4.x permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través… | |
| Modificada | Alta (9.3) | 4.2% | — | Adobe Flash Player | 16/2/2012 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.15 y v11.x anterior a v11.1.102.62 en Windows, Mac OS X, Linux, y Solaris; anterior a 11.1.111.6 en Android 2.x y 3.x; y anterior a v11.1.115.6 en Android 4.x permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante… | |
| Modificada | Alta (9.3) | 8.8% | — | Adobe Flash Player | 16/2/2012 | 16/6/2026 | El programa Adobe Flash Player anterior a la versión 10.3.183.15 y versión 11.x anterior a 11.1.102.62 en Windows, Mac OS X, Linux y Solaris; anterior al 11.1.111.6 en Android versión 2.x y versión 3.x; y anterior a versión 11.1.115.6 en Android versión 4.x, los atacantes pueden ejecutar código arbitrario o provocar… | |
| Modificada | Alta (10) | 4.3% | — | Adobe Flash Player | 16/2/2012 | 16/6/2026 | El control ActiveX de Adobe Flash Player v10.3.183.15 y anterior a v11.1.102.62 11.x en Windows permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.7% | — | Adobe Shockwave Player | 15/2/2012 | 16/6/2026 | El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,… | |
| Modificada | Alta (10) | 5.0% | — | Adobe Shockwave Player | 15/2/2012 | 16/6/2026 | El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,… | |
| Modificada | Alta (10) | 3.7% | — | Adobe Shockwave Player | 15/2/2012 | 16/6/2026 | El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,… | |
| Modificada | Alta (10) | 4.5% | — | Adobe Shockwave Player | 15/2/2012 | 16/6/2026 | El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,… | |
| Modificada | Alta (10) | 4.5% | — | Adobe Shockwave Player | 15/2/2012 | 16/6/2026 | El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,… | |
| Modificada | Alta (10) | 3.7% | — | Adobe Shockwave Player | 15/2/2012 | 16/6/2026 | El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,… | |
| Modificada | Alta (10) | 3.7% | — | Adobe Shockwave Player | 15/2/2012 | 16/6/2026 | Adobe Shockwave Player en versiones anteriores a la 11.6.4.634 permite que los atacantes ejecuten código arbitrario o provoquen una denegación de servicio (corrupción de memoria) mediante vectores no especificados. Esta es una vulnerabilidad diferente de CVE-2012-0771. | |
| Modificada | Alta (10) | 5.9% | — | Adobe Shockwave Player | 15/2/2012 | 16/6/2026 | Desbordamiento de búffer en memoria dinámica en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.7% | — | Adobe Shockwave Player | 15/2/2012 | 16/6/2026 | El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,… | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | El codec ATRAC en RealNetworks RealPlayer v11.x y v14.x a través de v14.0.7, v1.0 a través de RealPlayer SP 1.1.5 y Mac RealPlayer 12.x anterior a v12.0.0.1703 no descodifica correctamente las muestras, lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo de audio ATRAC diseñado. | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | Vulnerabilidad no especificada en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a 15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con el valor coded_frame_size en un flujo de audio RealAudio. | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | El codec RV10 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, no controla correctamente los valores de altura y anchura, lo que permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de vídeo diseñado RV10 RealVideo. | |
| Modificada | Alta (9.3) | 4.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | Vulnerabilidad no especificada en el codec RV40 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de flujo de vídeo RV40 RealVideo. | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un código de VIDOBJ_START_CODE en un encabezado dentro de una secuencia de vídeo. | |
| Modificada | Alta (9.3) | 4.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | El codec RV20 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, no controla correctamente el tamaño de la matriz de marco, que permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de vídeo diseñado RV20 RealVideo. | |
| Modificada | Alta (9.3) | 4.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 8/2/2012 | 16/6/2026 | rvrender.dll en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de banderas hechas a mano en un archivo de RMFF. | |
| Modificada | Media (5.8) | 1.3% | — | Neoaxis WEB Player | 20/1/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en el reproductor web NeoAxis web player v1.4 y anteriores, permite a atacantes remotos asistidos por el usuario escribir archivos de su elección a través de un .. (punto punto) en un nombre de archivo en el archivo ZIP neoaxis_web_application_win32.zip |