Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2401 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 6.4% | — | Adobe Flash Player | 22/9/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente ActionScript Virtual Machine (AVM) de Adobe Flash Player antes de v10.3.183.10 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.186.7 en Android, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio a través de… | |
| Modificada | Alta (9.3) | 8.2% | — | Adobe Flash Player | 22/9/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente ActionScript Virtual Machine (AVM) de Adobe Flash Player antes de v10.3.183.10 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.186.7 en Android, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificadeos. | |
| Modificada | Alta (9.3) | 4.0% | — | Kmplayer | 2/9/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en KMPlayer v3.0.0.1441, y posiblemente otras versiones, permiten a atacantes remotos ejecutar código de su elección a través un archivo de una lista de reproducción (.KPL) con campo Title largo. | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en RealNetworks RealPlayer v11.0 hasta la v11.1 y v14.0.0 hasta la v14.0.5, RealPlayer SP 1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5, cuando se utiliza el RealPlayer incrustado en otras aplicaciones, permite a atacantes remotos ejecutar código de su elección a… | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la función de actualización automática en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5, cuando el RealPlayer se utiliza incrustado en otra aplicación, permite a atacantes remotos ejecutar código de su elección a través de… | |
| Modificada | Alta (10) | 3.3% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Un control ActiveX no especificado en el plugin para los navegadores de RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionados con una… | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con un cuadro de diálogo. | |
| Modificada | Alta (9.3) | 5.0% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Un desbordamiento de búfer en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5 y Mac RealPlayer v12.0.0.1569 permite a atacantes remotos ejecutar código de su elección a través de un campo raw_data_frame debidamente modificado en un archivo AAC. | |
| Modificada | Alta (9.3) | 29% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica (heap) en qcpfformat.dll en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5 permite a atacantes remotos ejecutar código de su elección mediante un archivo QCP debidamente modificado. | |
| Modificada | Alta (9.3) | 5.0% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Una vulnerabilidad de desbordamiento de buffer basado en memoria dinámica (heap) en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de etiquetas ID3v2 debidamente… | |
| Modificada | Alta (9.3) | 4.3% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, RealPlayer Enterprise v2.0 a v2.1.5 y Mac RealPlayer v12.0.0.1569 no gestionan adecuadamente los campos DEFINEFONT en los archivos SWF, lo que permite ejecutar código arbitrario o causar una denegación de servicio (corrupción de… | |
| Modificada | Media (4.3) | 1.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Una vulnerabilidad de secuencias de comandos en zonas cruzadas en el control ActiveX de RealPlayer en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a 14.0.5, y RealPlayer SP v1.0 a v1.1.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML en la zona local a través de un documento en formato HTML… | |
| Modificada | Alta (10) | 4.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en un control ActiveX en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, RealPlayer SP v1.0 a v1.1.5, y RealPlayer Enterprise v2.0 a v2.1.5 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 4.2% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 18/8/2011 | 16/6/2026 | Desbordamiento de pila basado en memoria dinámica (heap) en RealNetworks RealPlayer v11.0 a v11.1 y v14.0.0 a v14.0.5, y RealPlayer SP v1.0 a v1.1.5 permite a atacantes remotos ejecutar código de su elección a través de un stream SIPR debidamente modificado. | |
| Modificada | Alta (9.3) | 6.9% | — | Adobe Flash PlayerAdobe AIR | 15/8/2011 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.5 en Windows, Mac OS X, Linux y Solaris, y anterior a v10.3.186.3 en Android, y Adobe AIR anterior a v2.7.1 en Windows y Mac OS X y anterior a v2.7.1.1961 en Android, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de… | |
| Modificada | Alta (10) | 6.5% | — | Adobe Shockwave Player | 11/8/2011 | 16/6/2026 | msvcr90.dll en Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.9% | — | Adobe Shockwave Player | 11/8/2011 | 16/6/2026 | Textra.x32 en Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 4.3% | — | Adobe Shockwave Player | 11/8/2011 | 16/6/2026 | Dirapi.dll en Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante un archivo multimedia .dir manipulado. | |
| Modificada | Alta (10) | 4.9% | — | Adobe Shockwave Player | 11/8/2011 | 16/6/2026 | Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 5.3% | — | Adobe Shockwave Player | 11/8/2011 | 16/6/2026 | Iml32.dll en Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.2% | — | Adobe Shockwave Player | 11/8/2011 | 16/6/2026 | Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2010-4308. | |
| Modificada | Alta (10) | 4.2% | — | Adobe Shockwave Player | 11/8/2011 | 16/6/2026 | Adobe Shockwave Player anterior a v11.6.1.629 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2010-4309. | |
| Modificada | Alta (10) | 7.7% | — | Adobe Flash PlayerAdobe AIR | 10/8/2011 | 16/6/2026 | Adobe Flash Player en versiones anteriores a la 10.3.183.5 para Windows, Mac OS X, Linux y Solaris y anteriores a 10.3.186.3 en Android, y Adobe AIR anteriores 2.7.1 en Windows y Mac OS X y anteriores a 2.7.1.1961 en Android, permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio… | |
| Modificada | Alta (10) | 7.7% | — | Adobe Flash PlayerAdobe AIR | 10/8/2011 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.5 en Windows, Mac OS X, Linux, y Solaris y anterior a v10.3.186.3 en Android, y Adobe AIR anterior a v2.7.1 en Windows y Mac OS X y anterior a v2.7.1.1961 en Android, permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (10) | 9.6% | — | Adobe Flash PlayerAdobe AIR | 10/8/2011 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player en versiones anteriores a la 10.3.183.5 para Windows, Mac OS X, Linux y Solaris y anteriores a 10.3.186.3 en Android, y Adobe AIR anteriores 2.7.1 en Windows y Mac OS X y anteriores a 2.7.1.1961 en Android, permite a atacantes ejecutar código arbitrario a través de… |