Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2401 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Desbordamiento de enteros en el componente CursorAsset x32 de Adobe Shockwave Player en versiones anteriores a v11.6.0.626 permite a los atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 3.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Dirapi.dll en Adobe Shockwave Player anterior a v11.6.0.626 permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Vulnerabilidad distinta de CVE-2011-0317, CVE-2011-0318, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335 y… | |
| Modificada | Alta (9.3) | 4.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | El componente FLV ASSET Xtra en Adobe Shockwave Player anterior a v11.6.0.626 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionada con una "vulnerabilidad de validación de entrada". | |
| Modificada | Alta (9.3) | 3.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Adobe Shockwave Player anterior a v11.6.0.626 permite a los atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2011-2114, CVE-2011-2124, CVE-2011-2127 y CVE-2011-2128. | |
| Modificada | Alta (9.3) | 4.3% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | IML32.dll en Adobe Shockwave Player en versiones anteriores a v11.6.0.626 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria ) a través de vectores no especificados, una vulnerabilidad diferente a CVE -2011- 2111 y CVE- 2011 - 2115. | |
| Modificada | Alta (9.3) | 7.9% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | En la biblioteca IML32.dll en Adobe Shockwave Player anterior a versión 11.6.0.626, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un fragmento tSAC especialmente diseñado, lo que desencadena un desbordamiento de búfer en la región… | |
| Modificada | Alta (9.3) | 3.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Adobe Shockwave Player anterior a v11.6.0.626 permite a los atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2011-2117, CVE-2011-2124, CVE-2011-2127 y CVE-2011-2128. | |
| Modificada | Alta (9.3) | 6.0% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en el componente Shockwave3DAsset en Adobe Shockwave Player anterior a v11.6.0.626, permite a atacantes ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 7.5% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Desbordamiento de búfer en IML32.dll de Adobe Shockwave Player con anterioridad a v11.6.0.626, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 4.3% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | IML32.dll en Adobe Shockwave Player anterior a v11.6.0.626 permite a los atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2011-2115 y CVE-2011-2116. | |
| Modificada | Alta (10) | 86% | 💥 Exploit | Adobe Flash Player | 16/6/2011 | 16/6/2026 | Adobe Flash Player anterior a v10.3.181.26 en Windows, Mac OS X, Linux, y Solaris, y v10.3.185.23 y anteriores sobre Android, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, como se explotó en Junio 2011. | |
| Modificada | Alta (9.3) | 8.5% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Múltiples desbordamientos de entero en Dirapi.dll en Adobe Shockwave Player anterior a v11.6.0.626, permite a atacantes ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 5.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Adobe Shockwave Player anterior a v11.6.0.626 permite a los atacantes ejecutar código de su elección a través de vectores no especificados, relacionados con un "error de diseño". | |
| Modificada | Alta (9.3) | 3.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Dirapi.dll en Adobe Shockwave Player antes de v11.6.0.626 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria ) a través de vectores no especificados, una vulnerabilidad diferente a CVE -2011- 0317, CVE -2011- 0318, CVE -2011- 0319, CVE -2011- 0320, CVE -2011-… | |
| Modificada | Alta (9.3) | 3.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Dirapi.dll en Adobe Shockwave Player anterior a v11.6.0.626 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2011-0317, CVE-2011-0318, CVE-2011-0319, CVE-2011-0335, CVE-2011-2119, y… | |
| Modificada | Alta (9.3) | 3.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Dirapi.dll en Adobe Shockwave Player antes de v11.6.0.626 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria ) a través de vectores no especificados, una vulnerabilidad diferente a CVE -2011- 0317, CVE -2011- 0318, CVE -2011- 0320, CVE -2011- 0335, CVE -2011-… | |
| Modificada | Alta (9.3) | 3.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Dirapi.dll en Adobe Shockwave Player anterior a v11.6.0.626, permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Vulnerabilidades distintas a CVE-2011-0317, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335, CVE-2011-2119, y… | |
| Modificada | Alta (9.3) | 3.6% | — | Adobe Shockwave Player | 16/6/2011 | 16/6/2026 | Dirapi.dll de Adobe Shockwave Player en versiones anteriores a 11.6.0.626 permite a atacantes remotos ejecutar código arbitrario o provocar una enegación de servicio (corrupción de memoria) a través de vectores sin especificar, una vulnerabilidad distinta a CVE-2011-0318, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335,… | |
| Modificada | Media (4.3) | 3.6% | — | Adobe Flash PlayerAdobe AcrobatAdobe Acrobat Reader | 9/6/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player anteriores a v10.3.181.22 en Windows, Mac OS X, Linux, y Solaris, y v10.3.185.22 y anteriores en Android, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores… | |
| Modificada | Baja (2.1) | 0.32% | — | Vmware WorkstationVmware PlayerVmware FusionVmware ESX+1 | 6/6/2011 | 16/6/2026 | mount.vmhgfs en Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, permite a los usuarios del… | |
| Modificada | Media (6.3) | 0.32% | — | Vmware ESXVmware EsxiVmware FusionVmware Player+1 | 6/6/2011 | 16/6/2026 | mount.vmhgfs en el Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, cuando es utilizado un… | |
| Modificada | Media (6.9) | 0.24% | — | Vmware WorkstationVmware PlayerVmware FusionVmware ESX+1 | 6/6/2011 | 16/6/2026 | Una Condición de carrera en mount.vmhgfs en VMware Host Guest File System (HGFS) en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1,… | |
| Modificada | Alta (9.3) | 6.3% | — | Adobe Flash Player | 31/5/2011 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player en versiones anteriores a la 10.3.181.14 en Windows, Mac OS X, Linux, y Solaris y anteriores a la 10.3.185.21 en Android permite a atacantes remotos ejecutar código de su elección a través de ActionScript que no maneja apropiadamente un objeto array de gran tamaño. | |
| Modificada | Alta (10) | 2.3% | — | FfmpegMplayerhq MplayerMandriva Corporate ServerMandriva Enterprise Server+1 | 20/5/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en FFmpeg v0.4.x hasta v0.6.x, tal como se utiliza en MPlayer v1.0 y otros productos, en Mandriva Linux v2009.0, v2010.0 y v2010.1; Corporate Server v4.0 (también conocido como CS4.0), y Mandriva Enterprise Server 5 (también conocido como MES5) tienen un impacto y vectores… | |
| Modificada | Alta (9.3) | 1.7% | — | FfmpegMplayerhq Mplayer | 20/5/2011 | 16/6/2026 | La funcionalidad de decodificación VC-1 en FFmpeg antes de v0.5.4, tal como se utiliza en MPlayer y otros productos, no restringe correctamente las operaciones de lectura, lo que permite a atacantes remotos tener un impacto no especificado a través de un archivo VC-1 manipulado, un fallo relacionado con CVE -2011-0723. |