Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2401 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.6%—Adobe Shockwave Player16/6/201116/6/2026
Desbordamiento de enteros en el componente CursorAsset x32 de Adobe Shockwave Player en versiones anteriores a v11.6.0.626 permite a los atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (9.3)3.6%—Adobe Shockwave Player16/6/201116/6/2026
Dirapi.dll en Adobe Shockwave Player anterior a v11.6.0.626 permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Vulnerabilidad distinta de CVE-2011-0317, CVE-2011-0318, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335 y…
ModificadaAlta (9.3)4.6%—Adobe Shockwave Player16/6/201116/6/2026
El componente FLV ASSET Xtra en Adobe Shockwave Player anterior a v11.6.0.626 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionada con una "vulnerabilidad de validación de entrada".
ModificadaAlta (9.3)3.6%—Adobe Shockwave Player16/6/201116/6/2026
Adobe Shockwave Player anterior a v11.6.0.626 permite a los atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2011-2114, CVE-2011-2124, CVE-2011-2127 y CVE-2011-2128.
ModificadaAlta (9.3)4.3%—Adobe Shockwave Player16/6/201116/6/2026
IML32.dll en Adobe Shockwave Player en versiones anteriores a v11.6.0.626 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria ) a través de vectores no especificados, una vulnerabilidad diferente a CVE -2011- 2111 y CVE- 2011 - 2115.
ModificadaAlta (9.3)7.9%—Adobe Shockwave Player16/6/201116/6/2026
En la biblioteca IML32.dll en Adobe Shockwave Player anterior a versión 11.6.0.626, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un fragmento tSAC especialmente diseñado, lo que desencadena un desbordamiento de búfer en la región…
ModificadaAlta (9.3)3.6%—Adobe Shockwave Player16/6/201116/6/2026
Adobe Shockwave Player anterior a v11.6.0.626 permite a los atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2011-2117, CVE-2011-2124, CVE-2011-2127 y CVE-2011-2128.
ModificadaAlta (9.3)6.0%—Adobe Shockwave Player16/6/201116/6/2026
Múltiples desbordamientos de búfer en el componente Shockwave3DAsset en Adobe Shockwave Player anterior a v11.6.0.626, permite a atacantes ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (9.3)7.5%—Adobe Shockwave Player16/6/201116/6/2026
Desbordamiento de búfer en IML32.dll de Adobe Shockwave Player con anterioridad a v11.6.0.626, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante vectores no especificados.
ModificadaAlta (9.3)4.3%—Adobe Shockwave Player16/6/201116/6/2026
IML32.dll en Adobe Shockwave Player anterior a v11.6.0.626 permite a los atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2011-2115 y CVE-2011-2116.
ModificadaAlta (10)86%💥 ExploitAdobe Flash Player16/6/201116/6/2026
Adobe Flash Player anterior a v10.3.181.26 en Windows, Mac OS X, Linux, y Solaris, y v10.3.185.23 y anteriores sobre Android, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, como se explotó en Junio 2011.
ModificadaAlta (9.3)8.5%—Adobe Shockwave Player16/6/201116/6/2026
Múltiples desbordamientos de entero en Dirapi.dll en Adobe Shockwave Player anterior a v11.6.0.626, permite a atacantes ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (9.3)5.6%—Adobe Shockwave Player16/6/201116/6/2026
Adobe Shockwave Player anterior a v11.6.0.626 permite a los atacantes ejecutar código de su elección a través de vectores no especificados, relacionados con un "error de diseño".
ModificadaAlta (9.3)3.6%—Adobe Shockwave Player16/6/201116/6/2026
Dirapi.dll en Adobe Shockwave Player antes de v11.6.0.626 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria ) a través de vectores no especificados, una vulnerabilidad diferente a CVE -2011- 0317, CVE -2011- 0318, CVE -2011- 0319, CVE -2011- 0320, CVE -2011-…
ModificadaAlta (9.3)3.6%—Adobe Shockwave Player16/6/201116/6/2026
Dirapi.dll en Adobe Shockwave Player anterior a v11.6.0.626 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2011-0317, CVE-2011-0318, CVE-2011-0319, CVE-2011-0335, CVE-2011-2119, y…
ModificadaAlta (9.3)3.6%—Adobe Shockwave Player16/6/201116/6/2026
Dirapi.dll en Adobe Shockwave Player antes de v11.6.0.626 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria ) a través de vectores no especificados, una vulnerabilidad diferente a CVE -2011- 0317, CVE -2011- 0318, CVE -2011- 0320, CVE -2011- 0335, CVE -2011-…
ModificadaAlta (9.3)3.6%—Adobe Shockwave Player16/6/201116/6/2026
Dirapi.dll en Adobe Shockwave Player anterior a v11.6.0.626, permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. Vulnerabilidades distintas a CVE-2011-0317, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335, CVE-2011-2119, y…
ModificadaAlta (9.3)3.6%—Adobe Shockwave Player16/6/201116/6/2026
Dirapi.dll de Adobe Shockwave Player en versiones anteriores a 11.6.0.626 permite a atacantes remotos ejecutar código arbitrario o provocar una enegación de servicio (corrupción de memoria) a través de vectores sin especificar, una vulnerabilidad distinta a CVE-2011-0318, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335,…
ModificadaMedia (4.3)3.6%—Adobe Flash PlayerAdobe AcrobatAdobe Acrobat Reader9/6/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player anteriores a v10.3.181.22 en Windows, Mac OS X, Linux, y Solaris, y v10.3.185.22 y anteriores en Android, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores…
ModificadaBaja (2.1)0.32%—Vmware WorkstationVmware PlayerVmware FusionVmware ESX+16/6/201116/6/2026
mount.vmhgfs en Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, permite a los usuarios del…
ModificadaMedia (6.3)0.32%—Vmware ESXVmware EsxiVmware FusionVmware Player+16/6/201116/6/2026
mount.vmhgfs en el Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, cuando es utilizado un…
ModificadaMedia (6.9)0.24%—Vmware WorkstationVmware PlayerVmware FusionVmware ESX+16/6/201116/6/2026
Una Condición de carrera en mount.vmhgfs en VMware Host Guest File System (HGFS) en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1,…
ModificadaAlta (9.3)6.3%—Adobe Flash Player31/5/201116/6/2026
Desbordamiento de entero en Adobe Flash Player en versiones anteriores a la 10.3.181.14 en Windows, Mac OS X, Linux, y Solaris y anteriores a la 10.3.185.21 en Android permite a atacantes remotos ejecutar código de su elección a través de ActionScript que no maneja apropiadamente un objeto array de gran tamaño.
ModificadaAlta (10)2.3%—FfmpegMplayerhq MplayerMandriva Corporate ServerMandriva Enterprise Server+120/5/201116/6/2026
Múltiples vulnerabilidades no especificadas en FFmpeg v0.4.x hasta v0.6.x, tal como se utiliza en MPlayer v1.0 y otros productos, en Mandriva Linux v2009.0, v2010.0 y v2010.1; Corporate Server v4.0 (también conocido como CS4.0), y Mandriva Enterprise Server 5 (también conocido como MES5) tienen un impacto y vectores…
ModificadaAlta (9.3)1.7%—FfmpegMplayerhq Mplayer20/5/201116/6/2026
La funcionalidad de decodificación VC-1 en FFmpeg antes de v0.5.4, tal como se utiliza en MPlayer y otros productos, no restringe correctamente las operaciones de lectura, lo que permite a atacantes remotos tener un impacto no especificado a través de un archivo VC-1 manipulado, un fallo relacionado con CVE -2011-0723.