Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2401 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)6.4%—Adobe Flash Player22/9/201116/6/2026
Desbordamiento de búfer basado en pila en el componente ActionScript Virtual Machine (AVM) de Adobe Flash Player antes de v10.3.183.10 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.186.7 en Android, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio a través de…
ModificadaAlta (9.3)8.2%—Adobe Flash Player22/9/201116/6/2026
Desbordamiento de búfer basado en pila en el componente ActionScript Virtual Machine (AVM) de Adobe Flash Player antes de v10.3.183.10 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.186.7 en Android, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificadeos.
ModificadaAlta (9.3)4.0%—Kmplayer2/9/201116/6/2026
Desbordamiento de buffer basado en memoria dinámica en KMPlayer v3.0.0.1441, y posiblemente otras versiones, permiten a atacantes remotos ejecutar código de su elección a través un archivo de una lista de reproducción (.KPL) con campo Title largo.
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Vulnerabilidad de uso después de liberación en RealNetworks RealPlayer v11.0 hasta la v11.1 y v14.0.0 hasta la v14.0.5, RealPlayer SP 1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5, cuando se utiliza el RealPlayer incrustado en otras aplicaciones, permite a atacantes remotos ejecutar código de su elección a…
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Vulnerabilidad de uso después de liberación en la función de actualización automática en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5, cuando el RealPlayer se utiliza incrustado en otra aplicación, permite a atacantes remotos ejecutar código de su elección a través de…
ModificadaAlta (10)3.3%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Un control ActiveX no especificado en el plugin para los navegadores de RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionados con una…
ModificadaAlta (9.3)3.7%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Vulnerabilidad de uso después de liberación en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con un cuadro de diálogo.
ModificadaAlta (9.3)5.0%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Un desbordamiento de búfer en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5 y Mac RealPlayer v12.0.0.1569 permite a atacantes remotos ejecutar código de su elección a través de un campo raw_data_frame debidamente modificado en un archivo AAC.
ModificadaAlta (9.3)29%💥 ExploitRealnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Desbordamiento de buffer basado en memoria dinámica (heap) en qcpfformat.dll en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5 permite a atacantes remotos ejecutar código de su elección mediante un archivo QCP debidamente modificado.
ModificadaAlta (9.3)5.0%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica (heap) en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de etiquetas ID3v2 debidamente…
ModificadaAlta (9.3)4.3%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, RealPlayer Enterprise v2.0 a v2.1.5 y Mac RealPlayer v12.0.0.1569 no gestionan adecuadamente los campos DEFINEFONT en los archivos SWF, lo que permite ejecutar código arbitrario o causar una denegación de servicio (corrupción de…
ModificadaMedia (4.3)1.1%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Una vulnerabilidad de secuencias de comandos en zonas cruzadas en el control ActiveX de RealPlayer en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a 14.0.5, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML en la zona local a través de un documento en formato HTML…
ModificadaAlta (10)4.1%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Vulnerabilidad no especificada en un control ActiveX en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaAlta (9.3)4.2%—Realnetworks RealplayerRealnetworks Realplayer SP18/8/201116/6/2026
Desbordamiento de pila basado en memoria dinámica (heap) en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5 permite a atacantes remotos ejecutar código de su elección a través de un stream SIPR debidamente modificado.
ModificadaAlta (9.3)6.9%—Adobe Flash PlayerAdobe AIR15/8/201116/6/2026
Adobe Flash Player anterior a v10.3.183.5 en Windows, Mac OS X, Linux y Solaris, y anterior a v10.3.186.3 en Android, y Adobe AIR anterior a v2.7.1 en Windows y Mac OS X y anterior a v2.7.1.1961 en Android, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de…
ModificadaAlta (10)6.5%—Adobe Shockwave Player11/8/201116/6/2026
msvcr90.dll en Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (10)4.9%—Adobe Shockwave Player11/8/201116/6/2026
Textra.x32 en Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (9.3)4.3%—Adobe Shockwave Player11/8/201116/6/2026
Dirapi.dll en Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante un archivo multimedia .dir manipulado.
ModificadaAlta (10)4.9%—Adobe Shockwave Player11/8/201116/6/2026
Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (10)5.3%—Adobe Shockwave Player11/8/201116/6/2026
Iml32.dll en Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaAlta (10)4.2%—Adobe Shockwave Player11/8/201116/6/2026
Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2010-4308.
ModificadaAlta (10)4.2%—Adobe Shockwave Player11/8/201116/6/2026
Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2010-4309.
ModificadaAlta (10)7.7%—Adobe Flash PlayerAdobe AIR10/8/201116/6/2026
Adobe Flash Player en versiones anteriores a la 10.3.183.5 para Windows, Mac OS X, Linux y Solaris y anteriores a 10.3.186.3 en Android, y Adobe AIR anteriores 2.7.1 en Windows y Mac OS X y anteriores a 2.7.1.1961 en Android, permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio…
ModificadaAlta (10)7.7%—Adobe Flash PlayerAdobe AIR10/8/201116/6/2026
Adobe Flash Player anterior a v10.3.183.5 en Windows, Mac OS X, Linux, y Solaris y anterior a v10.3.186.3 en Android, y Adobe AIR anterior a v2.7.1 en Windows y Mac OS X y anterior a v2.7.1.1961 en Android, permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria)…
ModificadaAlta (10)9.6%—Adobe Flash PlayerAdobe AIR10/8/201116/6/2026
Desbordamiento de entero en Adobe Flash Player en versiones anteriores a la 10.3.183.5 para Windows, Mac OS X, Linux y Solaris y anteriores a 10.3.186.3 en Android, y Adobe AIR anteriores 2.7.1 en Windows y Mac OS X y anteriores a 2.7.1.1961 en Android, permite a atacantes ejecutar código arbitrario a través de…