Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2402 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.0% | — | Adobe Shockwave Player | 10/2/2011 | 16/6/2026 | Adobe Shockwave Player en versiones anteriores a la 11.5.9.620 permite que los atacantes ejecuten código arbitrario o provoquen una denegación de servicio (corrupción de memoria) mediante una película Director con un fragmento RIFF CSWV que provoca un cálculo incorrecto de un desplazamiento para una subestructura, lo… | |
| Modificada | Alta (9.3) | 4.1% | — | Adobe Shockwave Player | 10/2/2011 | 16/6/2026 | El módulo IML32 de Shockwave Player de Adobe anterior a versión 11.5.9.620, permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de una película Director que contiene una imagen GIF con un valor de tamaño de la tabla de colores global especialmente… | |
| Modificada | Alta (9.3) | 6.6% | — | Adobe Shockwave Player | 10/2/2011 | 16/6/2026 | El módulo dirapi.dll de Shockwave Player de Adobe anterior a versión 11.5.9.620, permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de una película Director con un fragmento IFWV con un campo de tamaño 0, que es usado en el cálculo de un… | |
| Modificada | Alta (9.3) | 3.8% | — | Adobe Shockwave Player | 10/2/2011 | 16/6/2026 | Adobe Shockwave Player anterior a versión 11.5.9.620, permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un fragmento malformado en un archivo Director, una vulnerabilidad diferente a la CVE-2011-0555, CVE-2010-4093, CVE- 2010-4190,… | |
| Modificada | Alta (9.3) | 4.4% | — | Adobe Shockwave Player | 10/2/2011 | 16/6/2026 | Adobe Shockwave Player anterior a v11.5.9.620 permite a atacantes a ejecutar código o provocar una denegación de servicio (corrupción de memoria) a través de vectores no específicos, vulnerabilidad diferente a CVE-2011-0555, CVE-2010-4187, CVE-2010-4190, CVE-2010-4191, CVE-2010-4192, y CVE-2010-4306. | |
| Modificada | Alta (9.3) | 4.8% | — | Adobe Shockwave Player | 10/2/2011 | 16/6/2026 | Desbordamiento de enteros en el módulo dirapi.dll en Adobe Shockwave Player anterior a v11.5.9.620 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 3.8% | — | Adobe Shockwave Player | 10/2/2011 | 16/6/2026 | El módulo dirapi.dll de Adobe Shockwave Player en versiones anteriores a la 11.5.9.620 permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores sin especificar. Es una vunerabilidad diferente a la CVE-2010-2587 y CVE-2010-4188. | |
| Modificada | Alta (9.3) | 4.4% | — | Adobe Shockwave Player | 10/2/2011 | 16/6/2026 | El módulo dirapi.dll en Adobe Shockwave Player anterior a v11.5.9.620 permite a los atacantes ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-2588 y CVE-2010-4188. | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Videolan VLC Media Player | 7/2/2011 | 16/6/2026 | demux/mkv/mkv.hpp en el plugin MKV demuxer en VideoLAN VLC Media Player v1.1.6.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y ejecutar comandos arbitrarios a través de un archivo MKV (Matroska o WebM) manipulado que realiza una corrupción de memoria, relacionado con "class… | |
| Modificada | Media (6.8) | 52% | 💥 Exploit | Videolan VLC Media Player | 7/2/2011 | 16/6/2026 | La función StripTags en (1) el decodificador USF (modules/codec/subtitles/subsdec.c) y (2) el decodificador de texto (modules/codec/subtitles/subsusf.c) en VideoLAN VLC Media Player 1.1 antes de v1.1.6- rc permite a atacantes remotos ejecutar código arbitrario a través de un subtítulo con una abertura "<" sin cierre… | |
| Modificada | Alta (9.3) | 11% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF) Players T27LB anteriores a SP21 EP3 y T27LC anteriores a SP22, permite a atacantes remotos ejecutar código de su elección a través de ficheros (1) .wrf o (2) .arf manipulados, relacionado con el uso de la… | |
| Modificada | Alta (9.3) | 5.5% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en los Reproductores WebEx Recording Format (WRF) y Advanced Recording Format (ARF) de Cisco Build T27LB anterior a SP21 EP3 y Build T27LC anterior a SP22, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente ejecutar código… | |
| Modificada | Alta (9.3) | 5.1% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF) Players T27LB anteriores a SP21 EP3 y T27LC anteriores a SP22, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante ficheros (1) .wrf… | |
| Modificada | Alta (9.3) | 5.1% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF) Players T27LB anteriores a SP21 EP3 y T27LC anteriores a SP22, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante ficheros (1) .wrf… | |
| Modificada | Alta (9.3) | 5.5% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en los Reproductores WebEx Recording Format (WRF) y Advanced Recording Format (ARF) de Cisco Build T27LB anterior a SP21 EP3 y Build T27LC anterior a SP22, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente ejecutar código… | |
| Modificada | Alta (9.3) | 7.4% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 31/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria en vidplin.dll en RealNetworks RealPlayer v11.0 hasta v11.1 y v14.0.x anterior a v14.0.2, y RealPlayer Sp v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código de su elección a través de una cabecera manipulada de un archivo AVI. | |
| Modificada | Alta (9.3) | 5.8% | — | Videolan VLC Media Player | 25/1/2011 | 16/6/2026 | Múltiples desbordamientos de búfer de la memoria dinámica en cdg.c del descodificador CDG para VideoLAN VLC Media Player anterior a v1.1.6 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de un vídeo CDG manipulado | |
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | Musanim Music Animation Machine Midi Player | 20/1/2011 | 16/6/2026 | Music Animation Machine MIDI Player 2006aug19 Release 035 y posiblemente otras versiones permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (caída) y posiblemente tener otros impactos no especificados a través de una larga linea en un archivo MIDI (. mid). | |
| Modificada | Alta (9.3) | 16% | 💥 Exploit | Musanim Music Animation Machine Midi Player | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Animation Machine MIDI Player 2006aug19 Release 035 y posiblemente en versiones anteriores permite a atacantes remotos ayudados por un usuario ejecutar código de su elección a través de una línea larga en un archivo .mamx. | |
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | Nokia Multimedia Player | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Nokia Multimedia Player v1.00.55.5010, y posiblemente otras versiones, permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de una entrada larga en una lista de… | |
| Modificada | Alta (9.3) | 5.8% | — | Videolan VLC Media Player | 3/1/2011 | 16/6/2026 | Múltiples desbordamientos de entero en real.c en el complemento Real demuxer en VideoLAN VLC Media Player anterior a v1.1.6 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de un valor cero i_subpackets en un archivo de Real… | |
| Modificada | Alta (9.3) | 6.1% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de entero en el módulo pnen3260.dll en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.1, Mac RealPlayer v11.0 hasta 11.1, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de un atom TIT2 manipulado en un archivo AAC. | |
| Modificada | Media (4.3) | 1.2% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en zonas cruzadas en el método HandleAction en control ActiveX en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y RealPlayer Enterprise v2.1.2, permite a atacantes remotos inyectar código web o HTML de su elección en "Local Zone" especificando un… | |
| Modificada | Alta (9.3) | 6.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de buffer basado en montón en RealNetworks RealPlayer v11.0 hasta v11.1, RealPlayer SP v1.0 hasta v1.1.5, y Linux RealPlayer v11.0.2.1744, permite a atacantes remotos ejecutar código de su elección a través de un componente condicional en una trama de datos AAC | |
| Modificada | Alta (9.3) | 3.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 14/12/2010 | 16/6/2026 | Desbordamiento de Desbordamiento de búfer basado en montículo en RealNetworks RealPlayer v11.0 hasta v11.1 y RealPlayer SP v1.0 hasta v1.1.5, permite a servidores web remotos ejecutar codigo de su elección a través de una cabecera Server larga en respuesta a una petición HTTP que ocurre durante el parseo de un archivo… |