Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2401 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)11%💥 ExploitAviosoft DTV Player21/11/201116/6/2026
Desbordamiento de bufer en Aviosoft DTV Player v1.0.1.2 permite a atacantes remotos ejecutar código de su elección a través de un archivo .plf (también conocido como lista de reproducción) modificado.
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anteriores a v10.3.183.11 y v11.x anteriores a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anterior a v3.1.0.4880, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria ) a través de…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anterior a v10.3.183.11 ybv11.x anteriores a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anterior a v3.1.0.4880, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria ) a través de…
ModificadaAlta (9.3)3.6%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anterior a v10.3.183.11 ybv11.x anteriores a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anterior a v3.1.0.4880, cuando se usa Internet Explorer, permite a atacantes remotos evitar las políticas de dominios cruzados mediante un sitio Web…
ModificadaAlta (10)9.0%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Desbordamiento de búfer en Adobe Flash Player anterior a v10.3.183.11 ybv11.x anteriores a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anterior a v3.1.0.4880, permite a atacantes remotos ejecuar códido a través de vectores no específicos.
ModificadaAlta (10)9.0%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Desbordamiento de búfer en Adobe Flash Player anterior a v10.3.183.11 y v11.x anteriore a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anteriores a v3.1.0.4880, permite a atacantes ejecutar código arbitratio a través de vectores no especificado.
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anterior a v10.3.183.11 y v11.x anteriore a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anteriores a v3.1.0.4880, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anterior a v10.3.183.11 y v11.x anteriore a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anteriores a v3.1.0.4880, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anterior a v10.3.183.11 y v11.x anteriore a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anteriores a v3.1.0.4880, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anterior a v10.3.183.11 y v11.x anteriore a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anteriores a v3.1.0.4880, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anterior a v10.3.183.11 y v11.x anteriore a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anteriores a v3.1.0.4880, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de…
ModificadaAlta (10)5.8%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anterior a v10.3.183.11 y v11.x anteriore a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anteriores a v3.1.0.4880, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) a través…
ModificadaAlta (10)5.9%—Adobe Flash PlayerAdobe AIR11/11/201116/6/2026
Adobe Flash Player anterior a v10.3.183.11 y v11.x anteriore a v11.1.102.55 en Windows, Mac OS X, Linux, y Solaris y anteriores a v11.1.102.59 en Android, y Adobe AIR anteriores a v3.1.0.4880, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de…
ModificadaAlta (10)3.7%—Adobe Shockwave Player8/11/201116/6/2026
El módulo TextXtra en Adobe Sockwave Player antes de v11.6.3.633 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados
ModificadaAlta (10)3.7%—Adobe Shockwave Player8/11/201116/6/2026
El librería DIRapi en Adobe Sockwave Player antes de v11.6.3.633 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2011-2446
ModificadaAlta (10)3.7%—Adobe Shockwave Player8/11/201116/6/2026
Adobe Sockwave Player antes de v11.6.3.633 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (10)3.7%—Adobe Shockwave Player8/11/201116/6/2026
La librería DIRapi en Adobe Sockwave Player antes de v11.6.3.633 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2011-2448.
ModificadaAlta (9.3)3.8%—Cisco Webex Recording Format Player27/10/201116/6/2026
Desbordamiento de búfer en la funcionalidad de procesamiento de ATAS32 en Cisco WebEx Recording Format (WRF) T26 player anterior a EP40 SP49 y SP28 anterior a T27 permite a atacantes remotos ejecutar código arbitrario a través de un archivo modificado WRF.
ModificadaAlta (9.3)3.0%—Cisco Webex Recording Format Player27/10/201116/6/2026
Desbordamiento de búfer en la funcionalidad de parseo WRF en Cisco WebEx Recording Format (WRF) player T26 anterior a SP49 EP40 y T27 anterior a SP28, permite a atacantes remotos ejecutar código arbitrario mediante un fichero WRF manipulado.
ModificadaAlta (9.3)5.8%—Vmware WorkstationVmware PlayerVmware FusionVmware AMS7/10/201116/6/2026
Desbordamiento de bufer en VMware Workstation 7.x anterior a v7.1.5, VMware Player v3.x anterior a v3.1.5, VMware Fusion v3.1.x anterior v3.1.3, y VMware AMS permite a atacantes remotos ejecutar código arbitrario mediante un systema de ficheros manipulado UDF en una imagen ISO
ModificadaMedia (4.3)0.87%—Realnetworks RealplayerRealnetworks Realplayer SP4/10/201116/6/2026
Vulnerabilidad de scripting a través de zonas (cross-zone scripting) en el control ActiveX RealPlayer de RealNetworks RealPlayer 11.0 hasta la 11.1 y 14.0.0 hasta la 14.0.5, RealPlayer SP 1.0 hasta la 1.1.5, y RealPlayer Enterprise 2.0 hasta la 2.1.5. Permite a atacantes remotos inyectar código script web arbitrario o…
ModificadaMedia (4.3)2.7%—Adobe Flash Player22/9/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player antes de v10.3.183.10 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.186.7 en Android, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL modificada, relacionado con un…
ModificadaAlta (9.3)6.3%—Adobe Flash Player22/9/201116/6/2026
Adobe Flash Player antes de v10.3.183.10 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.186.7 en Android, permite a atacantes remotos ejecutar código de su elección a través de medios de transmisión modificados, relacionado con una "vulnerabilidad de error lógico"
ModificadaMedia (5)4.1%—Adobe Flash Player22/9/201116/6/2026
Adobe Flash Player antes de v10.3.183.10 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.186.7 en Android, permite a atacantes remotos eludir restricciones de acceso y obtener información sensible a través de vectores no especificados, relacionado con "eludir el control de seguridad"
ModificadaAlta (9.3)5.3%—Adobe Flash Player22/9/201116/6/2026
Adobe Flash Player antes de v10.3.183.10 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.186.7 en Android, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída del navegador) a través de vectores no especificados, relacionado con un "fallo de error lógico"