Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.6%—Videolan VLC Media Player20/8/201016/6/2026
La función ReadMetaFromId3v2 en taglib.cpp en el plugin TagLib en VideoLAN VLC media player v0.9.0 hasta v1.1.2 no procesa adecuadamente las etiquetas ID3v2, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo media manipulado.
ModificadaAlta (9.3)4.6%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux11/8/201016/6/2026
Adobe Flash Player anterior v9.0.280 y v10.x anterior v10.1.82.76, y Adobe AIR anterior v2.0.3, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (caída memoria) a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0209, CVE-2010-2213, y CVE-2010-2214.
ModificadaMedia (4.3)3.8%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux11/8/201016/6/2026
Adobe Flash Player anterior v9.0.280 y v10.x anterior v10.1.82.76, y Adobe AIR anterior v2.0.3, permite a atacantes engañar a usuarios en (1) la selección de un enlace o (2) completar un diálogo, relacionado con el tema "click-jacking".
ModificadaAlta (9.3)4.6%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux11/8/201016/6/2026
Adobe Flash Player anterior a v9.0.280 y v10.x anterior a v10.1.82.76, y Adobe AIR anterior a v2.0.3, permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente que CVE-2010-0209, CVE-2010-2213, y…
ModificadaAlta (9.3)4.6%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux11/8/201016/6/2026
Adobe Flash Player anterior v9.0.280 y v10.x anterior v10.1.82.76, y Adobe AIR anterior v2.0.3, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0209, CVE-2010-2214, y…
ModificadaAlta (9.3)4.6%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux11/8/201016/6/2026
Adobe Flash Player anterior a v9.0.280 y v10.x anterior a v10.1.82.76, y Adobe AIR anterior a v2.0.3, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores sin especificar. Una vulnerabilidad diferente a CVE-2010-2213, CVE-2010-2214, and…
ModificadaAlta (9.3)5.8%💥 ExploitKsplayer KSP Sound Player28/7/201016/6/2026
Desbordamiento de búfer basado en pila en KSP 2006 FINAL, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de lista de reproducción .M3U.
ModificadaAlta (9.3)31%💥 ExploitAdammo FAT Player28/7/201016/6/2026
Desbordamiento de búfer basado en pila en Fat Player 0.6b permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en un fichero .wav. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (6.8)3.0%—Bestwebsharing Groovy Media Player12/7/201016/6/2026
Desbordamiento de búfer basado en pila en Groovy Media Player v1.1.0 permite a atacantes remotos causar una denegación de servicio (caída programa) o probablemente ejecutar código de su elección a través de una cadena larga de un fichero playlist .m3u.
ModificadaMedia (6.5)2.6%—LibpngApple ItunesApple SafariApple Iphone OS+830/6/201016/6/2026
Fuga de memoria en pngrutil.c en libpng anteriores a v1.2.44 y v1.4.x anteriores a v.1.4.3, permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) a través de una imagen que contiene un troceado mal formado del Physical Scale (también conocido como sCAL)
ModificadaCrítica (9.8)43%💥 ExploitLibpngGoogle ChromeApple ItunesApple Safari+1330/6/201016/6/2026
Desbordamiento de buffer en el fichero pngpread.c en libpng anteriores a 1.2.44 y 1.4.x anteriroes a 1.4.3, como se utiliza en aplicaciones progresivas, podría permitir a atacantes remotos ejecutar código arbitrario mediante una imagen PNG que desencadena una serie de datos adicionales.
ModificadaAlta (9.3)6.0%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610 cuando se utiliza junto con VMWare Tools en una plataforma VMWare, permite a los atacantes provocar una denegación de servicio (corrupción de memoria) o puede que ejecutar código de su elección a través de…
ModificadaAlta (9.3)6.8%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Versiones de Adobe Flash Player anteriores a v9.0.277.0 and v10.x anteriores a v10.1.53.64, y versiones de Adobe AIR anteriores a v2.0.2.12610, permiten a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección a través de vectores sin especificar. Una…
ModificadaAlta (9.3)6.1%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2010-2160, CVE-2010-2165, CVE-2010-2166, CVE-2010-2171,…
ModificadaAlta (9.3)6.7%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Vulnerabilidad sin especificar en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de vectores desconocidos.
ModificadaAlta (9.3)8.7%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Desbordamiento de búffer basado en pila en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, podría permitir a atacantes ejecutar código de su elección a través de vectores sin especificar.
ModificadaAlta (9.3)6.1%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2010-2160,…
ModificadaAlta (9.3)7.4%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Desbordamiento de entero en Adobe Flash Player before v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, puede permitir a atacantes ejecutar código de su elección a través de vectores sin especificar, una vulnerabilidad distinta a CVE-2010-2170 y CVE-2010-2181.
ModificadaAlta (9.3)6.1%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2010-2160,…
ModificadaAlta (9.3)7.4%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Desbordamiento de entero en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, puede que permita a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2010-2170 y CVE-2010-2183.
ModificadaAlta (9.3)6.1%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2010-2160,…
ModificadaMedia (4.3)5.9%—Adobe Flash PlayerAdobe AIR15/6/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, cuando se usa FireFox o Chrome permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través…
ModificadaAlta (9.3)6.1%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores no especificados. Vulnerabilidad distinta de…
ModificadaAlta (9.3)6.1%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o puede que ejecutar código de su elección a través de vectores no especificados. Es una vulnerabilidad diferente de…
ModificadaAlta (9.3)6.1%—Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR15/6/201016/6/2026
Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores no especificados. Vulnerabilidad distinta…