Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.7% | — | Adobe Shockwave Player | 29/10/2010 | 16/6/2026 | La biblioteca dirapi.dll en Shockwave Player de Adobe anterior a versión 11.5.9.615, permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un archivo multimedia Director (.dir) especialmente diseñado con un tamaño de elemento no válido, una… | |
| Modificada | Alta (9.3) | 4.1% | — | Adobe Shockwave Player | 29/10/2010 | 16/6/2026 | dirapi.dll en Adobe Shockwave Player anterior a v11.5.9.615 permite a los atacantes ejecutar código a su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-2581, CVE-2010-4084, CVE-2010-4086, y CVE-2010-4088. | |
| Modificada | Alta (9.3) | 4.1% | — | Adobe Shockwave Player | 29/10/2010 | 16/6/2026 | dirapi.dll en Adobe Shockwave Player anterior a v11.5.9.615 permite a los atacantes ejecutar código a su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-2581, CVE-2010-4085, CVE-2010-4086, y CVE-2010-4088. | |
| Modificada | Alta (9.3) | 8.7% | — | Adobe Shockwave Player | 29/10/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en dirapi.dll de Adobe Shockwave Player anterior a v11.5.9.615 permite a los atacantes ejecutar código a su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 70% | 💥 Exploit | Adobe Flash PlayerMacromedia Flash PlayerAdobe AcrobatAdobe Acrobat Reader | 29/10/2010 | 16/6/2026 | Flash Player de Adobe anterior a versión 9.0.289.0 y versiones 10.x anteriores a 10.1.102.64 en Windows, Mac OS X, Linux y Solaris y versión 10.1.95.1 en Android, y authplay.dll (también se conoce como AuthPlayLib.bundle o libauthplay.so.0.0.0) en Reader y Acrobat de Adobe versiones 9.x hasta 9.4, permite a los… | |
| Modificada | Alta (9.3) | 7.8% | — | Adobe Shockwave Player | 29/10/2010 | 16/6/2026 | Una función no especificada en TextXtra.x32 en Shockwave Player de Adobe anterior a versión 11.5.9.615, no reasigna apropiadamente un búfer al procesar un fragmento DEMX en un archivo Director, lo que permite a los atacantes remotos activar un desbordamiento de búfer en la región heap de la memoria y ejecutar código… | |
| Modificada | Alta (9.3) | 4.4% | — | Adobe Shockwave Player | 29/10/2010 | 16/6/2026 | La biblioteca dirapi.dll en Shockwave Player de Adobe anterior a versión 11.5.9.615, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un archivo Director que contiene un fragmento pamm especialmente diseñado con un (1) tamaño y (2)… | |
| Modificada | Alta (9.3) | 75% | 💥 Exploit | Adobe Shockwave Player | 26/10/2010 | 16/6/2026 | El módulo Director (biblioteca dirapi.dll) en Shockwave Player de Adobe anterior a versión 11.5.9.615, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de una película de Director con un fragmento rcsL diseñado que contiene un campo cuyo… | |
| Modificada | Alta (9.3) | 9.3% | — | Adobe Flash Player | 19/10/2010 | 16/6/2026 | Vulnerabilidad de ruta (path) de búsqueda no confiable en Flash Player de Adobe anterior a versión 9.0.289.0 y versiones 10.x anteriores a 10.1.102.64 en Windows, permite a los usuarios locales, y posiblemente atacantes remotos, ejecutar código arbitrario y llevar a cabo ataques de secuestro DLL por medio de una… | |
| Modificada | Alta (9.3) | 6.7% | — | Adobe Flash Player | 19/10/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe Flash Player 9 permite a usuarios locales y posiblemente a atacantes remotos, ejecutar código de su elección y llevar a cabo un ataque de secuestro de DLL a través de un caballo de Troya a schannel.dll que se encuentra en la misma carpeta que el archivo… | |
| Modificada | Alta (9.3) | 6.4% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Múltiples desbordamientos de buffer de memoria dinámica en un control ActiveX de RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP 1.0 hasta la v1.1.4 permiten a atacantes remotos ejecutar código de su elección a través de un argumento .smil extenso al manejador del protocolo (1) tfile, (2) pnmm, o (3) cdda. | |
| Modificada | Alta (9.3) | 5.9% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | rjrmrpln.dll en RealNetworks RealPlayer v11.0 hasta la v11.1, RealPlayer SP 1.0 hasta la v1.1.4, y RealPlayer Enterprise v2.1.2 no valida apropiadamente el contenido de un fichero utilizado durante la interacción con un desbordamiento de memoria dinámica, lo que permite a atacantes remotos ejecutar código de su… | |
| Modificada | Alta (9.3) | 26% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | La implementación del complemento del navegador de RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP 1.0 hasta la v1.1 no maneja apropiadamente un caracter sin especificar dentro de los argumentos del método RecordClip; lo que permite a atacantes remotos descargar programas de su elección en el ordenador… | |
| Modificada | Alta (10) | 2.8% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Desbordamiento de buffer basado en pila en el componente RichFX de RealNetworks RealPlayer v11.0 hasta la v11.1, RealPlayer SP 1.0 hasta la v1.1.4, y RealPlayer Enterprise v2.1.2 permite a atacantes remotos provocar una impacto sin determinar a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Un control ActiveX en RealNetworks RealPlayer v11.0 hasta la v11.1, RealPlayer SP v1.0 hasta la v1.1.4, y RealPlayer Enterprise v2.1.2 no inicializa apropiadamente un componente objeto sin especificar durante el parseo de una URI CDDA, lo que permite a atacantes remotos ejecutar código de su elección o provocar una… | |
| Modificada | Alta (9.3) | 5.9% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Error de índice de array en RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP 1.0 hasta la v1.0.1 permite a atacantes remotos ejecutar código de su elección a través de datos de muestra mal formados en un fichero RealMedia .IVR. Relacionado con un problema de "índice de puntero IVR mal formado". | |
| Modificada | Alta (9.3) | 2.5% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 19/10/2010 | 16/6/2026 | Desbordamiento de buffer basado en pila en RealNetworks RealPlayer v11.0 hasta la v11.1, RealPlayer SP 1.0 hasta la v1.1.4, y RealPlayer Enterprise v2.1.2 permite a atacantes remotos tener un impacto sin especificar a través de un fichero QCP modificado. | |
| Modificada | Alta (9.3) | 24% | 💥 Exploit | Microsoft Windows Media Player | 13/10/2010 | 16/6/2026 | Microsoft Windows Media Player (WMP) v9 hasta v12 no asigna adecuadamente ojetos durante la acción de recarga de buscador, lo que permite a atacantes asistidos por usuarios remotos ejecutar código de su elección a través de contenido desferenciado media manipulado en un documento HTML, también conocido como… | |
| Modificada | Media (6.8) | 4.2% | — | Ffmpeg LibavcodecFfmpegMplayerhq Mplayer | 30/9/2010 | 16/6/2026 | flicvideo.c en libavcodec 0.6 y versiones anteriores en FFmpeg, tal como es usado en MPlayer y otros productos, permite a atacantes remotos ejecutar código de su elección mediante un fichero flic manipulado, relacionado con una "arbitrary offset dereference vulnerability." | |
| Modificada | Baja (2.1) | 0.30% | — | Vmware WorkstationVmware Player | 28/9/2010 | 16/6/2026 | El instalador en VMware Workstation v7.x anterior v7.1.2 build 301548 y VMware Player v3.x anterior v3.1.2 build 301548 lanza un fichero index.htm si se presenta en el directorio de instalación, lo que puede permitir a usuarios locales provocar una interpretación no prevista de código web o HTML por la creación de… | |
| Modificada | Alta (9.3) | 16% | — | Adobe Flash PlayerAdobe Acrobat ReaderAdobe Acrobat | 15/9/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Flash Player v10.1.82.76 y anteriores para Windows, Macintosh, Linux, Solaris; Flash Player v10.1.92.10 para Android; Reader v9.3.4 para Windows, Macintosh and UNIX; y Acrobat v9.3.4 y anteriores para Windows y Macintosh permite a los atacantes remotos causar una denegación de… | |
| Modificada | Alta (9.3) | 4.4% | — | Adobe Shockwave Player | 7/9/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Shockwave Player anterior a v11.5.8.612 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos que desencadenan una corrupción de memoria. NOTA: debido al conflicto de información y uso del mismo identificador CVE por el fabricante, ZDI y… | |
| Modificada | Alta (9.3) | 1.5% | — | Realnetworks Realplayer | 30/8/2010 | 16/6/2026 | Vulnerabilidad sin especificar en RealNetworks RealPlayer v11.0 hasta la v11.1. Permite a atacantes evitar las restricciones de acceso previstas en ficheros a través de vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 1.6% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | Vulnerabilidad sin especificar en un control ActiveX de un complemento de Internet Explorer (IE) de RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows. Tiene un impacto sin especificar y vectores de ataque relacionados con ventanas del navegador múltiples. | |
| Modificada | Alta (9.3) | 7.5% | 💥 Exploit | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | Múltiples desbordamientos de entero en la función ParseKnownType de RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows. Permite a atacantes remotos ejecutar código de su elección a través de datos (1) HX_FLV_META_AMF_TYPE_MIXEDARRAY o (2) HX_FLV_META_AMF_TYPE_ARRAY modificados… |