Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2401 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)4.4%—FfmpegMplayer20/5/201116/6/2026
FFmpeg v0.5.x, tal como se utiliza en MPlayer y otros productos, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de un formato incorrecto de archivo VC-1.
ModificadaMedia (6.8)4.2%—FfmpegMplayerhq Mplayer20/5/201116/6/2026
FFmpeg antes de v0.5.4, tal como se utiliza en MPlayer y otros productos, permite a atacantes remotos provocar una denegación de servicio (daños en la memoria dinámica y bloqueo de la aplicación) o posiblemente ejecutar código de su elección a través de un formato incorrecto de archivo de RealMedia.
ModificadaMedia (6.8)3.0%—FfmpegMplayerhq Mplayer20/5/201116/6/2026
FFmpeg antes de v0.5.4, tal como se utiliza en MPlayer y otros productos, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación) o posiblemente ejecutar código de su elección a través de un formato incorrecto de archivo WMV.
ModificadaAlta (8.8)5.1%—Adobe Flash Player13/5/201123/6/2026
Adobe Flash Player en versiones anteriores a v10.3.181.14 en Windows, Mac OS X, Linux y Solaris, y anteriores a v10.3.185.21 en Android, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio ( corrupción de memoria ) a través de contenido de Flash elaborado para ese fin, como las…
ModificadaAlta (9.3)4.9%—Adobe Flash Player13/5/201116/6/2026
Adobe Flash Player anterior a v10.3.181.14 sobre Windows, Mac OS X, Linux, y Solaris y anterior a v10.3.185.21 sobre Android permite a atacantes ejecutara código de su elección a través de vectores no especificados, relacionado con una tarea "comprobación de límite", una vulnerabilidad diferente que CVE-2011-0623,…
ModificadaAlta (9.3)4.9%—Adobe Flash Player13/5/201116/6/2026
Adobe Flash Player antes de v10.3.181.14 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.185.21 en Android, permite a los atacantes ejecutar código de su elección a través de vectores no especificados, asociados a un problema de "comprobación de límites", una vulnerabilidad diferente de CVE- 2011-0623,…
ModificadaAlta (9.3)4.9%—Adobe Flash Player13/5/201116/6/2026
Adobe Flash Player anterior a v10.3.181.14 sobre Windows, Mac OS X, Linux, y Solaris y anterior a v10.3.185.21 sobre Android permite ejecutar código de su elección a través de vectores desconocidos, relacionado con una tarea de "comprobación de límite", una vulnerabilidad diferente a CVE-2011-0623, CVE-2011-0625, y…
ModificadaAlta (9.3)4.9%—Adobe Flash Player13/5/201116/6/2026
Adobe Flash Player antes de v10.3.181.14 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.185.21 en Android permite a los atacantes ejecutar código de su elección a través de vectores no especificados, asociados a un problema de "comprobación de límites", una vulnerabilidad diferente de CVE-2011-0624,…
ModificadaAlta (9.3)3.9%—Adobe Flash Player13/5/201116/6/2026
Adobe Flash Player antes de v10.3.181.14 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.185.21 en Android, permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE -2011-0619,…
ModificadaAlta (9.3)3.9%—Adobe Flash Player13/5/201116/6/2026
Adobe Flash Player anterior a v10.3.181.14 sobre Windows, Mac OS X, Linux, y Solaris y anterior a v10.3.185.21 sobre Android permite ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores desconocidos, relacionado con una tarea de "comprobación de límite", una…
ModificadaAlta (9.3)3.9%—Adobe Flash Player13/5/201116/6/2026
Adobe Flash Player antes de v10.3.181.14 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.185.21 en Android, permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2011-0619,…
ModificadaAlta (9.3)3.9%—Adobe Flash Player13/5/201116/6/2026
Adobe Flash Player antes de v10.3.181.14 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.185.21 en Android, permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2011-0620,…
ModificadaAlta (9.3)4.9%—Adobe Flash Player13/5/201116/6/2026
Desbordamiento de enteros en Adobe Flash Player antes de v10.3.181.14 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.185.21 en Android, permite a los atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5)3.9%—Adobe Flash Player13/5/201116/6/2026
Adobe Flash Player antes de v10.3.181.14 en Windows, Mac OS X, Linux y Solaris, y antes de v10.3.185.21 en Android, permite a los atacantes obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)4.6%—Videolan VLC Media Player3/5/201116/6/2026
Un desbordamiento de búfer en la región heap de la memoria en la función MP4_ReadBox_skcr en la biblioteca libmp4.c en el demultiplexor MP4 en el reproductor multimedia VLC de VideoLAN versiones 1.x anterior a 1.1.9, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o…
ModificadaAlta (7.6)8.1%—Videolan VLC Media Player3/5/201116/6/2026
Desbordamiento de búfer en VideoLAN VLC media player v1.0.5 permite provocar, a atacantes remotos asistidos por un usuario local, una denegación de servicio (por corrupción de memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a través de un archivo mp3 debidamente modificado que se…
ModificadaAlta (9.3)5.0%—Realnetworks RealplayerRealnetworks Realplayer SP18/4/201116/6/2026
El método OpenURLInDefaultBrowser en RealNetworks RealPlayer v11.0 hasta v11.1 y v14.0.0 hasta v14.0.2, y RealPlayer SP v1.0 hasta v1.1.5, inicia un controlador por defecto para un archivo específico en el primer argumento, lo que permite a atacantes remotos ejecutar código de su elección a través de un archivo .rnx…
AnalizadaAlta (8.8)99%⚠ Explotación activa💥 ExploitAdobe Flash PlayerAdobe Acrobat ReaderAdobe AIRAdobe Acrobat+313/4/201116/6/2026
Adobe Flash Player anterior a la versión 10.2.154.27 en Windows, Mac OS X, Linux y Solaris y 10.2.156.12 y versiones anteriores en Android; Adobe AIR anterior a versión 2.6.19140; y Authplay.dll (también se conoce como AuthPlayLib.bundle) en Adobe Reader versión 9.x anterior a 9.4.4 y versión 10.x hasta 10.0.1 en…
ModificadaAlta (9.3)12%💥 ExploitRealnetworks Realplayer6/4/201116/6/2026
Desbordamiento de búfer en la región heap de la memoria en la biblioteca rvrender.dll en RealPlayer versiones 11.0 hasta 11.1 y versiones 14.0.0 hasta 14.0.2, y RealPlayer SP versiones 1.0 hasta 1.1.5, de RealNetworks, permite a atacantes remotos ejecutar código arbitrario por medio de una trama especialmente diseñada…
ModificadaAlta (9.3)7.5%—Videolan VLC Media Player28/3/201116/6/2026
libdirectx_plugin.dll de VideoLAN VLC Media Player en versiones anteriores a v1.1.8 permite a atacantes remotos la ejecución de código arbitrario mediante la manipulación de la anchura en ficheros NSV
ModificadaAlta (9.3)76%💥 ExploitVideolan VLC Media Player28/3/201116/6/2026
libdirectx_plugin.dll del reproductor multimedia VideoLAN VLC en versiones anteriores a la 1.1.8 permite a atacantes remotos ejecutar código de su elección a través de una anchura modificada de un fichero AMV. Relacionado con una vulnerabilidad de puntero no liberado.
AnalizadaAlta (7.8)64%⚠ Explotación activa💥 ExploitAdobe Flash PlayerAdobe AcrobatAdobe Acrobat ReaderAdobe AIR+315/3/201116/6/2026
Vulnerabilidad sin especificar en Adobe Flash Player 10.2.154.13 y versiones anteriores en Windows, Mac OS X, Linux y Solaris, y 10.1.106.16 y anteriores en Android, y Authplay.dll (AuthPlayLib.bundle) de Adobe Reader y Acrobat 9.x hasta 9.4.2 y 10.x hasta 10.0.1 en Windows y Mac OS X. Permite a atacantes remotos…
ModificadaAlta (9.3)4.2%—Pipi Player23/2/201116/6/2026
Múltiples desbordamientos de búfer basados en pila en el control ActiveX PIPIWebPlayer (PIWebPlayer.ocx) en PIPI Player v2.8.0.0 permite a atacantes remotos ejecutar código arbitrario a través de argumentos largos con los métodos (1) PlayURL o (2) PlayURLWithLocalPlayer.
ModificadaAlta (9.3)6.6%—Realnetworks RealplayerRealnetworks Realplayer SP21/2/201116/6/2026
RealNetworks RealPlayer v11.0 hasta v11.1, SP v1.0 hasta v1.1.5, y v14.0.0 hasta v14.0.1, y Enterprise v2.0 hasta v2.1.4,utiliza nombres predecibles para los archivos temporales, lo que permite a atacantes remotos realizar ataques de secuencias de comandos entre dominios y ejecutar código arbitrario a través de la…
ModificadaAlta (9.3)5.2%—Adobe Flash Player10/2/201116/6/2026
Adobe Flash Player anterior a v10.2.152.26 permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente de CVE-2011-0559, CVE-2011-0560, CVE-2011-0561, CVE -2011-0571, CVE-2011-0572, CVE-2011-0573,…