Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2401 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)6.4%—Adobe Flash PlayerAdobe Flash Player FOR Android5/3/201216/6/2026
El componente Matrix3D en Adobe Flash Player anterior a v10.3.183.16 y v11.x anterior a v11.1.102.63 en Windows, Mac OS X, Linux, y Solaris; anteriores a v11.1.111.7 en Android 2.x y 3.x; y anteriores a v11.1.115.7 en Android 4.x permite a atacantes ejecutar código o provocar una denegación de servicio (corrupción de…
AnalizadaMedia (6.1)6.2%⚠ Explotación activaAdobe Flash Player16/2/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Adobe Flash Player antes de v10.3.183.15 y v11.x antes de v11.1.102.62 en Windows, Mac OS X, Linux y Solaris. Antes de v11.1.111.6 en Android v2.x y v3.x; y antes de v11.1.115.6 en Android v4.x permite a atacantes remotos inyectar secuencias de…
ModificadaAlta (9.3)14%—Adobe Flash Player16/2/201216/6/2026
Adobe Flash Player anterior a v10.3.183.15 y v11.x anterior a v11.1.102.62 en Windows, Mac OS X, Linux, y Solaris; anterior a v11.1.111.6 en Android 2.x y 3.x; y anterior a v11.1.115.6 en Android 4.x permite a atacantes eludir las restricciones de acceso mediante vectores no especificados, una vulnerabilidad diferente…
ModificadaAlta (9.3)4.5%—Adobe Flash Player16/2/201216/6/2026
Adobe Flash Player anterior a v10.3.183.15 y v11.x anterior a v11.1.102.62 en Windows, Mac OS X, Linux, y Solaris; anterior a v11.1.111.6 en Android 2.x y 3.x; y anterior a v11.1.115.6 en Android 4.x permite a atacantes eludir las restricciones de acceso mediante vectores no especificados, una vulnerabilidad diferente…
AnalizadaAlta (8.1)91%⚠ Explotación activa💥 ExploitAdobe Flash Player16/2/201216/6/2026
Adobe Flash Player antes de v10.3.183.15 y v11.x antes de v11.1.102.62 en Windows, Mac OS X, Linux y Solaris, y antes de v11.1.111.6 en Android v2.x y v3.x, y antes de v11.1.115.6 en Android v4.x permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través…
ModificadaAlta (9.3)4.2%—Adobe Flash Player16/2/201216/6/2026
Adobe Flash Player anterior a v10.3.183.15 y v11.x anterior a v11.1.102.62 en Windows, Mac OS X, Linux, y Solaris; anterior a 11.1.111.6 en Android 2.x y 3.x; y anterior a v11.1.115.6 en Android 4.x permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante…
ModificadaAlta (9.3)8.8%—Adobe Flash Player16/2/201216/6/2026
El programa Adobe Flash Player anterior a la versión 10.3.183.15 y versión 11.x anterior a 11.1.102.62 en Windows, Mac OS X, Linux y Solaris; anterior al 11.1.111.6 en Android versión 2.x y versión 3.x; y anterior a versión 11.1.115.6 en Android versión 4.x, los atacantes pueden ejecutar código arbitrario o provocar…
ModificadaAlta (10)4.3%—Adobe Flash Player16/2/201216/6/2026
El control ActiveX de Adobe Flash Player v10.3.183.15 y anterior a v11.1.102.62 11.x en Windows permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (10)3.7%—Adobe Shockwave Player15/2/201216/6/2026
El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,…
ModificadaAlta (10)5.0%—Adobe Shockwave Player15/2/201216/6/2026
El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,…
ModificadaAlta (10)3.7%—Adobe Shockwave Player15/2/201216/6/2026
El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,…
ModificadaAlta (10)4.5%—Adobe Shockwave Player15/2/201216/6/2026
El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,…
ModificadaAlta (10)4.5%—Adobe Shockwave Player15/2/201216/6/2026
El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,…
ModificadaAlta (10)3.7%—Adobe Shockwave Player15/2/201216/6/2026
El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,…
ModificadaAlta (10)3.7%—Adobe Shockwave Player15/2/201216/6/2026
Adobe Shockwave Player en versiones anteriores a la 11.6.4.634 permite que los atacantes ejecuten código arbitrario o provoquen una denegación de servicio (corrupción de memoria) mediante vectores no especificados. Esta es una vulnerabilidad diferente de CVE-2012-0771.
ModificadaAlta (10)5.9%—Adobe Shockwave Player15/2/201216/6/2026
Desbordamiento de búffer en memoria dinámica en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (10)3.7%—Adobe Shockwave Player15/2/201216/6/2026
El componente Shockwave 3D Asset en Adobe Shockwave Player antes de v11.6.4.634, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Una vulnerabilidad diferente de CVE-2012-0757, CVE-2012-0760, CVE-2012-0761,…
ModificadaAlta (9.3)3.6%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
El codec ATRAC en RealNetworks RealPlayer v11.x y v14.x a través de v14.0.7, v1.0 a través de RealPlayer SP 1.1.5 y Mac RealPlayer 12.x anterior a v12.0.0.1703 no descodifica correctamente las muestras, lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo de audio ATRAC diseñado.
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
Vulnerabilidad no especificada en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a 15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con el valor coded_frame_size en un flujo de audio RealAudio.
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
El codec RV10 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, no controla correctamente los valores de altura y anchura, lo que permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de vídeo diseñado RV10 RealVideo.
ModificadaAlta (9.3)4.5%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
Vulnerabilidad no especificada en el codec RV40 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de flujo de vídeo RV40 RealVideo.
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un código de VIDOBJ_START_CODE en un encabezado dentro de una secuencia de vídeo.
ModificadaAlta (9.3)4.5%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
El codec RV20 en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, no controla correctamente el tamaño de la matriz de marco, que permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de vídeo diseñado RV20 RealVideo.
ModificadaAlta (9.3)4.5%—Realnetworks RealplayerRealnetworks Realplayer SP8/2/201216/6/2026
rvrender.dll en RealNetworks RealPlayer v11.x, v14.x, v15.x, y anterior a v15.02.71, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos ejecutar código arbitrario a través de banderas hechas a mano en un archivo de RMFF.
ModificadaMedia (5.8)1.3%—Neoaxis WEB Player20/1/201216/6/2026
Vulnerabilidad de salto de directorio en el reproductor web NeoAxis web player v1.4 y anteriores, permite a atacantes remotos asistidos por el usuario escribir archivos de su elección a través de un .. (punto punto) en un nombre de archivo en el archivo ZIP neoaxis_web_application_win32.zip