Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2401 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)4.8%💥 ExploitVideolan VLC Media Player20/1/201216/6/2026
VLC media player v1.1.11, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una larga cadena en un archivo arm.
ModificadaMedia (4.3)1.9%💥 ExploitTomatosoft Free MP3 Player30/12/201116/6/2026
TomatoSoft Free Mp3 Player v1.0 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicacion) a través de una cadena larga en un archivo MP3, posiblemente un desbordamiento de búfer.
ModificadaAlta (9.3)6.0%💥 ExploitQqplayer25/12/201116/6/2026
Basado en la pila de desbordamiento de búfer en QQPlayer v3.2.845 permite a atacantes remotos ejecutar código arbitrario mediante un valor PnSize manipulado en un archivo MOV.
ModificadaAlta (9.3)7.6%—Adobe Flash Player7/12/201116/6/2026
Vulnerabilidad no especificada en Adobe Flash Player v11.1.102.55 en Windows y Mac OS X permite a atacantes remotos ejecutar código de su elección mediante un archivo SWF modificado, como lo demuestra la segunda de las dos vulnerabilidades explotadas por el módulo Intevydis vd_adobe_fp en VulnDisco Step Ahead (SA)).…
ModificadaAlta (9.3)7.1%—Adobe Flash Player7/12/201116/6/2026
Vulnerabilidad no especificada en Adobe Flash Player v11.1.102.55 en Windows y Mac OS X permite a atacantes remotos ejecutar código de su elección mediante un archivo SWF modificado, como lo demuestra la primera de las dos vulnerabilidades explotadas por el módulo Intevydis vd_adobe_fp en VulnDisco Step Ahead (SA)).…
ModificadaMedia (4.3)1.8%—Foliovision FV Wordpress Flowplayer Plugin29/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en view/frontend-head.php en el complemento Flowplayer antes de v1.2.12 para WordPress, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de la URI.
ModificadaAlta (9.3)3.6%—Realnetworks Realplayer24/11/201116/6/2026
Vulnerabilidad no especificada en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante un archivo MP4 diseñado
ModificadaAlta (9.3)2.8%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (heap memory corruption) a través de las dimensiones de video creadas en un archivo MP4.
ModificadaAlta (9.3)2.9%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante una cabecera con formato incorrecto en un archivo MP4.
ModificadaAlta (9.3)2.9%—Realnetworks Realplayer24/11/201116/6/2026
Desbordamiento de enteros en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante un valor de anchura en un archivo MPG.
ModificadaAlta (9.3)3.6%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de un trozo MLTI en un archivo IVR.
ModificadaAlta (9.3)2.9%—Realnetworks Realplayer24/11/201116/6/2026
El Cook codec en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de canal de datos a mano.
ModificadaAlta (10)4.3%—Realnetworks Realplayer24/11/201116/6/2026
El codec RV30 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 no se inicializa un valor de índice especificado, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (10)4.1%—Realnetworks Realplayer24/11/201116/6/2026
Vulnerabilidad no especificada en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario mediante un nombre de codec no válido.
ModificadaAlta (10)3.4%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud de configuración creado RTSP.
ModificadaAlta (10)4.1%—Realnetworks Realplayer24/11/201116/6/2026
Vulnerabilidad no especificada en el codec RV20 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (9.3)3.6%—Realnetworks Realplayer24/11/201116/6/2026
El codec RV10 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de una altura de la muestra diseñada.
ModificadaAlta (9.3)2.9%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una muestra hecha a mano en un archivo de RealAudio.
ModificadaAlta (10)4.1%—Realnetworks Realplayer24/11/201116/6/2026
Vulnerabilidad no especificada en el codec de ATRC en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (10)3.3%—Realnetworks Realplayer24/11/201116/6/2026
El índice de matriz de error en el codec RV30 en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (9.3)3.6%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una malformación de archivos AAC.
ModificadaAlta (9.3)2.9%—Realnetworks Realplayer24/11/201116/6/2026
RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una corriente QCELP.
ModificadaAlta (10)4.0%—Realnetworks Realplayer24/11/201116/6/2026
El codec AAC en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (10)4.0%—Realnetworks Realplayer24/11/201116/6/2026
El procesador de RealVideo en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (10)3.4%—Realnetworks Realplayer24/11/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en el procesador de RealVideo en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
Orbitaley — Vulnerabilidades