Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 6.8% | — | Realnetworks Realplayer | 30/8/2010 | 16/6/2026 | Error de índice de array en RealNetworks RealPlayer v11.0 hasta la v11.1 en Windows. Permite a atacantes remotos ejecutar código de su elección a través de cabeceras mal formadas en un fichero RealMedia .IVR. | |
| Modificada | Alta (9.3) | 5.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows. Permite a atacantes remotos ejecutar código de su elección a través de valores de tamaño extensos en un contenido de audio QCP. | |
| Modificada | Alta (9.3) | 5.0% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows no maneja apropiadamente las dimensiones durante las transformaciones YUV420, lo que puede permitir a atacantes remotos ejecutar código de su elección a través de contenidos MP4 modificados. | |
| Modificada | Alta (9.3) | 5.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 30/8/2010 | 16/6/2026 | Desbordamiento de entero en RealNetworks RealPlayer v11.0 hasta la v11.1 y RealPlayer SP v1.0 hasta la v1.1.4 en Windows puede permitir a atacantes remotos ejecutar código de su elección a través de un fichero QCP modificado que provoca un desbordamiento de buffer basado en memoria dinámica. | |
| Modificada | Alta (9.3) | 27% | 💥 Exploit | Microsoft Windows Media PlayerMicrosoft Windows XPBsplayer Bs.player | 27/8/2010 | 16/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en el Códec Indeo en el archivo iac25_32.ax en Microsoft Windows XP SP3, permite a los usuarios locales alcanzar privilegios por medio de un archivo iacenc.dll de tipo caballo de Troya en el directorio de trabajo actual, como es demostrado por el acceso por… | |
| Modificada | Alta (9.3) | 4.3% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | DIRAPI.dll en dobe Shockwave Player anterior a v11.5.8.612 no parsea correctamente ficheros .dir, lo que puede dar lugar a que atacantes remotos generen una denegación de servicio (corrupción de memoria) o ejecutar código arbitrario mediante un fichero malformado conteniendo un valor no válido, como lo demuestra un… | |
| Modificada | Alta (9.3) | 4.3% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | IML32.dll en Adobe Shockwave Player anterior a v11.5.8.612 no valida adecuadamente los archivos .dir, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o la ejecución de código de su elección a través de un archivo mal formado que contiene un valor no válido , como se ha… | |
| Modificada | Alta (9.3) | 4.3% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | DIRAPI.dll en Adobe Shockwave Player anterior a v11.5.8.612 no parsea adecuadamente archivos .dir, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o ejecutar código de su elección a través de un archivo mal formado que contiene un valor no válido, como se demostró con un… | |
| Modificada | Alta (9.3) | 4.8% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Múltiples desbordamientos de entero en el asignador del módulo TextXtra.x32 de Adobe Shockwave Player anterior a v11.5.8.612 permiten a atacantes remotos provocar una denegación de servicio (corrupción en la pila de memoria) o ejecutar código de su elección mediante (1) elemento count -contar- o (2) elemento size… | |
| Modificada | Alta (9.3) | 5.6% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | DIRAPIX.dll en Adobe Shockwave Player anterior a v11.5.8.612 no valida adecuadamente los valores asociados al búfer de búsqueda de una película de Director, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica -heap-) o ejecutar código de su elección a través de una… | |
| Modificada | Alta (9.3) | 5.6% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Adobe Shockwave Player anterior a v11.5.8.612 no valida correctamente un valor de contador en una película de Director, lo cual permite a atacantes remotos provocar una denegación de servicio (corrupción en la pila de memoria) o ejecutar código arbitrario a través de una película manipulada, relacionado con IML32X.dll… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Adobe Shockwave Player anterior a v11.5.8.612 no valida adecuadamente los valores asociados con el cálculo del tamaño de búfer para un registro 0xFFFFFFF8 en archivos (1) .dir o (2) .dcr de una película de Director, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica… | |
| Modificada | Alta (9.3) | 4.3% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Error en entero de signo en Adobe Shockwave Player anterior a v11.5.8.612 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o ejecutar código arbitrario mediante un valor de longitud asociados con el trozo TSAC en una película Director. | |
| Modificada | Alta (9.3) | 6.2% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Adobe Shockwave Player anterior a v11.5.8.612 no valida correctamente valores de offset (desplazamiento de pedazo) en el rcsL RIFF manipulado de (1) .DIR y (2) películas .DCR de Director, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica) o ejecutar código de su… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Adobe Shockwave Player anterior a v11.5.8.612 no valida correctamente un valor de desplazamiento en el fragmento pami RIFF en una película Director, el cual puede permitir a atacantes remotos producir una denegación de servicio (corrupción de memoria) o ejecutar código arbitrario mediante una película manipulada | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Desbordamiento de entero en la funcionalidad 3D en Adobe Shockwave Player anterior a 11.5.8.612, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica -heap-) o la ejecución de código de su elección a través de un tamaño con un valor manipulado en un registro 0xFFFFFF45 RIFF… | |
| Modificada | Alta (9.3) | 4.8% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | DIRAPIX.dll en Adobe Shockwave Player anterior a v11.5.8.612 no valida de forma adecuada el tamaño de determinado fragmento en el fragmento nmap de una película de Director, esto permite a atacantes remotos provocar una denegación de servicio (corrupción en la pila de memoria) o ejecutar código de su elección a través… | |
| Modificada | Alta (9.3) | 4.7% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | IML32.dll en Adobe Shockwave Player anterior a v11.5.8.612, no valida adecuadamente los archivos .dir, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica -heap-) o la ejecución de código de su elección a través de un archivo mal formado con un valor no válido, como… | |
| Modificada | Alta (9.3) | 4.7% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | IML32.dll en Adobe Shockwave Player anterior a v11.5.8.612 no parsea adecuadamente archivos .dir, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o posibilita ejecutar código de su elección a través de archivos mal formados que contienen un valor no válido, como se demostró… | |
| Modificada | Alta (9.3) | 5.3% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | DIRAPIX.dll en Adobe Shockwave Player anterior a v11.5.8.612 no maneja correctamente un determinado valor de retorno asociado con el fragmento rcsl en una película Director, el cual puede permitir a un atacante remoto generar una denegación de servicio (corrupción de memoria en el montón) o ejecutar código arbitrario… | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Error de signo en entero en el módulo DIRAPI en Adobe Shockwave Player anterior a v11.5.8.612, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o la ejecución de código de su elección a través de un valor "count" asociado a una "estructura no documentada" y un trozo de tSAC en… | |
| Modificada | Media (5) | 3.3% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Shockwave Player anterior a v11.5.8.612 permite a los atacantes provocar una denegación de servicio a través de vectores desconocidos | |
| Modificada | Alta (9.3) | 4.7% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | IML32.dll en Adobe Shockwave Player anterior a v11.5.8.612 no parsea adecuadamente archivos .dir, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o ejecutar código de su elección a través de archivos mal formados que contienen un valor no válido, como se demostró con el… | |
| Modificada | Alta (10) | 4.4% | — | Adobe Shockwave Player | 26/8/2010 | 16/6/2026 | Adobe Shockwave Player anterior a v11.5.8.612 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Videolan VLC Media Player | 26/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en bin/winvlc.c de VLC Media Player v1.1.3 y anteriores permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano wintab32.dll que está ubicado en la misma carpeta que un… |