Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2401 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 4.8% | 💥 Exploit | Videolan VLC Media Player | 20/1/2012 | 16/6/2026 | VLC media player v1.1.11, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una larga cadena en un archivo arm. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Tomatosoft Free MP3 Player | 30/12/2011 | 16/6/2026 | TomatoSoft Free Mp3 Player v1.0 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicacion) a través de una cadena larga en un archivo MP3, posiblemente un desbordamiento de búfer. | |
| Modificada | Alta (9.3) | 6.0% | 💥 Exploit | Qqplayer | 25/12/2011 | 16/6/2026 | Basado en la pila de desbordamiento de búfer en QQPlayer v3.2.845 permite a atacantes remotos ejecutar código arbitrario mediante un valor PnSize manipulado en un archivo MOV. | |
| Modificada | Alta (9.3) | 7.6% | — | Adobe Flash Player | 7/12/2011 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player v11.1.102.55 en Windows y Mac OS X permite a atacantes remotos ejecutar código de su elección mediante un archivo SWF modificado, como lo demuestra la segunda de las dos vulnerabilidades explotadas por el módulo Intevydis vd_adobe_fp en VulnDisco Step Ahead (SA)).… | |
| Modificada | Alta (9.3) | 7.1% | — | Adobe Flash Player | 7/12/2011 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player v11.1.102.55 en Windows y Mac OS X permite a atacantes remotos ejecutar código de su elección mediante un archivo SWF modificado, como lo demuestra la primera de las dos vulnerabilidades explotadas por el módulo Intevydis vd_adobe_fp en VulnDisco Step Ahead (SA)).… | |
| Modificada | Media (4.3) | 1.8% | — | Foliovision FV Wordpress Flowplayer Plugin | 29/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en view/frontend-head.php en el complemento Flowplayer antes de v1.2.12 para WordPress, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de la URI. | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante un archivo MP4 diseñado | |
| Modificada | Alta (9.3) | 2.8% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (heap memory corruption) a través de las dimensiones de video creadas en un archivo MP4. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante una cabecera con formato incorrecto en un archivo MP4. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Desbordamiento de enteros en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario mediante un valor de anchura en un archivo MPG. | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de un trozo MLTI en un archivo IVR. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El Cook codec en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de canal de datos a mano. | |
| Modificada | Alta (10) | 4.3% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El codec RV30 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 no se inicializa un valor de índice especificado, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (10) | 4.1% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario mediante un nombre de codec no válido. | |
| Modificada | Alta (10) | 3.4% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud de configuración creado RTSP. | |
| Modificada | Alta (10) | 4.1% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en el codec RV20 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El codec RV10 en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de una altura de la muestra diseñada. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una muestra hecha a mano en un archivo de RealAudio. | |
| Modificada | Alta (10) | 4.1% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en el codec de ATRC en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (10) | 3.3% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El índice de matriz de error en el codec RV30 en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una malformación de archivos AAC. | |
| Modificada | Alta (9.3) | 2.9% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de una corriente QCELP. | |
| Modificada | Alta (10) | 4.0% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El codec AAC en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.0% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | El procesador de RealVideo en RealNetworks RealPlayer anterior a v15.0.0 y Mac RealPlayer anterior a v12.0.0.1703 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.4% | — | Realnetworks Realplayer | 24/11/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el procesador de RealVideo en RealNetworks RealPlayer anterior a v15.0.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. |