Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)6.8%—Realnetworks Realplayer30/8/201016/6/2026
Error de índice de array en RealNetworks RealPlayer v11.0 hasta la v11.1 en Windows. Permite a atacantes remotos ejecutar código de su elección a través de cabeceras mal formadas en un fichero RealMedia .IVR.
ModificadaAlta (9.3)5.7%—Realnetworks RealplayerRealnetworks Realplayer SP30/8/201016/6/2026
Desbordamiento de buffer basado en memoria dinámica en RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows. Permite a atacantes remotos ejecutar código de su elección a través de valores de tamaño extensos en un contenido de audio QCP.
ModificadaAlta (9.3)5.0%—Realnetworks RealplayerRealnetworks Realplayer SP30/8/201016/6/2026
RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows no maneja apropiadamente las dimensiones durante las transformaciones YUV420, lo que puede permitir a atacantes remotos ejecutar código de su elección a través de contenidos MP4 modificados.
ModificadaAlta (9.3)5.7%—Realnetworks RealplayerRealnetworks Realplayer SP30/8/201016/6/2026
Desbordamiento de entero en RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows puede permitir a atacantes remotos ejecutar código de su elección a través de un fichero QCP modificado que provoca un desbordamiento de buffer basado en memoria dinámica.
ModificadaAlta (9.3)27%💥 ExploitMicrosoft Windows Media PlayerMicrosoft Windows XPBsplayer Bs.player27/8/201016/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no confiable en el Códec Indeo en el archivo iac25_32.ax en Microsoft Windows XP SP3, permite a los usuarios locales alcanzar privilegios por medio de un archivo iacenc.dll de tipo caballo de Troya en el directorio de trabajo actual, como es demostrado por el acceso por…
ModificadaAlta (9.3)4.3%—Adobe Shockwave Player26/8/201016/6/2026
DIRAPI.dll en dobe Shockwave Player anterior a v11.5.8.612 no parsea correctamente ficheros .dir, lo que puede dar lugar a que atacantes remotos generen una denegación de servicio (corrupción de memoria) o ejecutar código arbitrario mediante un fichero malformado conteniendo un valor no válido, como lo demuestra un…
ModificadaAlta (9.3)4.3%—Adobe Shockwave Player26/8/201016/6/2026
IML32.dll en Adobe Shockwave Player anterior a v11.5.8.612 no valida adecuadamente los archivos .dir, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o la ejecución de código de su elección a través de un archivo mal formado que contiene un valor no válido , como se ha…
ModificadaAlta (9.3)4.3%—Adobe Shockwave Player26/8/201016/6/2026
DIRAPI.dll en Adobe Shockwave Player anterior a v11.5.8.612 no parsea adecuadamente archivos .dir, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o ejecutar código de su elección a través de un archivo mal formado que contiene un valor no válido, como se demostró con un…
ModificadaAlta (9.3)4.8%—Adobe Shockwave Player26/8/201016/6/2026
Múltiples desbordamientos de entero en el asignador del módulo TextXtra.x32 de Adobe Shockwave Player anterior a v11.5.8.612 permiten a atacantes remotos provocar una denegación de servicio (corrupción en la pila de memoria) o ejecutar código de su elección mediante (1) elemento count -contar- o (2) elemento size…
ModificadaAlta (9.3)5.6%—Adobe Shockwave Player26/8/201016/6/2026
DIRAPIX.dll en Adobe Shockwave Player anterior a v11.5.8.612 no valida adecuadamente los valores asociados al búfer de búsqueda de una película de Director, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica -heap-) o ejecutar código de su elección a través de una…
ModificadaAlta (9.3)5.6%—Adobe Shockwave Player26/8/201016/6/2026
Adobe Shockwave Player anterior a v11.5.8.612 no valida correctamente un valor de contador en una película de Director, lo cual permite a atacantes remotos provocar una denegación de servicio (corrupción en la pila de memoria) o ejecutar código arbitrario a través de una película manipulada, relacionado con IML32X.dll…
ModificadaAlta (9.3)6.1%—Adobe Shockwave Player26/8/201016/6/2026
Adobe Shockwave Player anterior a v11.5.8.612 no valida adecuadamente los valores asociados con el cálculo del tamaño de búfer para un registro 0xFFFFFFF8 en archivos (1) .dir o (2) .dcr de una película de Director, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica…
ModificadaAlta (9.3)4.3%—Adobe Shockwave Player26/8/201016/6/2026
Error en entero de signo en Adobe Shockwave Player anterior a v11.5.8.612 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o ejecutar código arbitrario mediante un valor de longitud asociados con el trozo TSAC en una película Director.
ModificadaAlta (9.3)6.2%—Adobe Shockwave Player26/8/201016/6/2026
Adobe Shockwave Player anterior a v11.5.8.612 no valida correctamente valores de offset (desplazamiento de pedazo) en el rcsL RIFF manipulado de (1) .DIR y (2) películas .DCR de Director, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica) o ejecutar código de su…
ModificadaAlta (9.3)6.1%—Adobe Shockwave Player26/8/201016/6/2026
Adobe Shockwave Player anterior a v11.5.8.612 no valida correctamente un valor de desplazamiento en el fragmento pami RIFF en una película Director, el cual puede permitir a atacantes remotos producir una denegación de servicio (corrupción de memoria) o ejecutar código arbitrario mediante una película manipulada
ModificadaAlta (9.3)6.1%—Adobe Shockwave Player26/8/201016/6/2026
Desbordamiento de entero en la funcionalidad 3D en Adobe Shockwave Player anterior a 11.5.8.612, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica -heap-) o la ejecución de código de su elección a través de un tamaño con un valor manipulado en un registro 0xFFFFFF45 RIFF…
ModificadaAlta (9.3)4.8%—Adobe Shockwave Player26/8/201016/6/2026
DIRAPIX.dll en Adobe Shockwave Player anterior a v11.5.8.612 no valida de forma adecuada el tamaño de determinado fragmento en el fragmento nmap de una película de Director, esto permite a atacantes remotos provocar una denegación de servicio (corrupción en la pila de memoria) o ejecutar código de su elección a través…
ModificadaAlta (9.3)4.7%—Adobe Shockwave Player26/8/201016/6/2026
IML32.dll en Adobe Shockwave Player anterior a v11.5.8.612, no valida adecuadamente los archivos .dir, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica -heap-) o la ejecución de código de su elección a través de un archivo mal formado con un valor no válido, como…
ModificadaAlta (9.3)4.7%—Adobe Shockwave Player26/8/201016/6/2026
IML32.dll en Adobe Shockwave Player anterior a v11.5.8.612 no parsea adecuadamente archivos .dir, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o posibilita ejecutar código de su elección a través de archivos mal formados que contienen un valor no válido, como se demostró…
ModificadaAlta (9.3)5.3%—Adobe Shockwave Player26/8/201016/6/2026
DIRAPIX.dll en Adobe Shockwave Player anterior a v11.5.8.612 no maneja correctamente un determinado valor de retorno asociado con el fragmento rcsl en una película Director, el cual puede permitir a un atacante remoto generar una denegación de servicio (corrupción de memoria en el montón) o ejecutar código arbitrario…
ModificadaAlta (9.3)13%💥 ExploitAdobe Shockwave Player26/8/201016/6/2026
Error de signo en entero en el módulo DIRAPI en Adobe Shockwave Player anterior a v11.5.8.612, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o la ejecución de código de su elección a través de un valor "count" asociado a una "estructura no documentada" y un trozo de tSAC en…
ModificadaMedia (5)3.3%—Adobe Shockwave Player26/8/201016/6/2026
Vulnerabilidad sin especificar en Adobe Shockwave Player anterior a v11.5.8.612 permite a los atacantes provocar una denegación de servicio a través de vectores desconocidos
ModificadaAlta (9.3)4.7%—Adobe Shockwave Player26/8/201016/6/2026
IML32.dll en Adobe Shockwave Player anterior a v11.5.8.612 no parsea adecuadamente archivos .dir, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o ejecutar código de su elección a través de archivos mal formados que contienen un valor no válido, como se demostró con el…
ModificadaAlta (10)4.4%—Adobe Shockwave Player26/8/201016/6/2026
Adobe Shockwave Player anterior a v11.5.8.612 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores no especificados.
ModificadaAlta (9.3)13%💥 ExploitVideolan VLC Media Player26/8/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en bin/winvlc.c de VLC Media Player v1.1.3 y anteriores permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano wintab32.dll que está ubicado en la misma carpeta que un…