Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.6% | — | Videolan VLC Media Player | 20/8/2010 | 16/6/2026 | La función ReadMetaFromId3v2 en taglib.cpp en el plugin TagLib en VideoLAN VLC media player v0.9.0 hasta v1.1.2 no procesa adecuadamente las etiquetas ID3v2, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo media manipulado. | |
| Modificada | Alta (9.3) | 4.6% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux | 11/8/2010 | 16/6/2026 | Adobe Flash Player anterior v9.0.280 y v10.x anterior v10.1.82.76, y Adobe AIR anterior v2.0.3, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (caída memoria) a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0209, CVE-2010-2213, y CVE-2010-2214. | |
| Modificada | Media (4.3) | 3.8% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux | 11/8/2010 | 16/6/2026 | Adobe Flash Player anterior v9.0.280 y v10.x anterior v10.1.82.76, y Adobe AIR anterior v2.0.3, permite a atacantes engañar a usuarios en (1) la selección de un enlace o (2) completar un diálogo, relacionado con el tema "click-jacking". | |
| Modificada | Alta (9.3) | 4.6% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux | 11/8/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.280 y v10.x anterior a v10.1.82.76, y Adobe AIR anterior a v2.0.3, permite a atacantes ejecutar código de su elección o provocar una denegación de servicio (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente que CVE-2010-0209, CVE-2010-2213, y… | |
| Modificada | Alta (9.3) | 4.6% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux | 11/8/2010 | 16/6/2026 | Adobe Flash Player anterior v9.0.280 y v10.x anterior v10.1.82.76, y Adobe AIR anterior v2.0.3, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0209, CVE-2010-2214, y… | |
| Modificada | Alta (9.3) | 4.6% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR Linux | 11/8/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.280 y v10.x anterior a v10.1.82.76, y Adobe AIR anterior a v2.0.3, permite a atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores sin especificar. Una vulnerabilidad diferente a CVE-2010-2213, CVE-2010-2214, and… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Ksplayer KSP Sound Player | 28/7/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en KSP 2006 FINAL, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de lista de reproducción .M3U. | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Adammo FAT Player | 28/7/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Fat Player 0.6b permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en un fichero .wav. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.8) | 3.0% | — | Bestwebsharing Groovy Media Player | 12/7/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Groovy Media Player v1.1.0 permite a atacantes remotos causar una denegación de servicio (caída programa) o probablemente ejecutar código de su elección a través de una cadena larga de un fichero playlist .m3u. | |
| Modificada | Media (6.5) | 2.6% | — | LibpngApple ItunesApple SafariApple Iphone OS+8 | 30/6/2010 | 16/6/2026 | Fuga de memoria en pngrutil.c en libpng anteriores a v1.2.44 y v1.4.x anteriores a v.1.4.3, permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) a través de una imagen que contiene un troceado mal formado del Physical Scale (también conocido como sCAL) | |
| Modificada | Crítica (9.8) | 43% | 💥 Exploit | LibpngGoogle ChromeApple ItunesApple Safari+13 | 30/6/2010 | 16/6/2026 | Desbordamiento de buffer en el fichero pngpread.c en libpng anteriores a 1.2.44 y 1.4.x anteriroes a 1.4.3, como se utiliza en aplicaciones progresivas, podría permitir a atacantes remotos ejecutar código arbitrario mediante una imagen PNG que desencadena una serie de datos adicionales. | |
| Modificada | Alta (9.3) | 6.0% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610 cuando se utiliza junto con VMWare Tools en una plataforma VMWare, permite a los atacantes provocar una denegación de servicio (corrupción de memoria) o puede que ejecutar código de su elección a través de… | |
| Modificada | Alta (9.3) | 6.8% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Versiones de Adobe Flash Player anteriores a v9.0.277.0 and v10.x anteriores a v10.1.53.64, y versiones de Adobe AIR anteriores a v2.0.2.12610, permiten a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección a través de vectores sin especificar. Una… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610 permite a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2010-2160, CVE-2010-2165, CVE-2010-2166, CVE-2010-2171,… | |
| Modificada | Alta (9.3) | 6.7% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 8.7% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Desbordamiento de búffer basado en pila en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, podría permitir a atacantes ejecutar código de su elección a través de vectores sin especificar. | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2010-2160,… | |
| Modificada | Alta (9.3) | 7.4% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player before v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, puede permitir a atacantes ejecutar código de su elección a través de vectores sin especificar, una vulnerabilidad distinta a CVE-2010-2170 y CVE-2010-2181. | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2010-2160,… | |
| Modificada | Alta (9.3) | 7.4% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, puede que permita a los atacantes ejecutar código de su elección a través de vectores no especificados. Se trata de una vulnerabilidad diferente de CVE-2010-2170 y CVE-2010-2183. | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2010-2160,… | |
| Modificada | Media (4.3) | 5.9% | — | Adobe Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, cuando se usa FireFox o Chrome permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores no especificados. Vulnerabilidad distinta de… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe AIR anterior a v2.0.2.12610, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o puede que ejecutar código de su elección a través de vectores no especificados. Es una vulnerabilidad diferente de… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Flash PlayerMacromedia Flash PlayerAdobe AIR | 15/6/2010 | 16/6/2026 | Adobe Flash Player anterior a v9.0.277.0 y v10.x anterior a v10.1.53.64, y Adobe Air anterior a v2.0.2.12610, permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores no especificados. Vulnerabilidad distinta… |