Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.0% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección mediante vectores no especificados, una vulnerabilidad diferente a CVE-2010-1286, CVE-2010-1287, CVE-2010-1289, CVE-2010-1290, and… | |
| Modificada | Alta (9.3) | 6.4% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | La validación de los paquetes de pami RIFF en Adobe Shockwave Player anterior a v11.5.7.609 no valida un valor determinado desde un fichero antes de realizar los cálculos del puntero al fichero, el cuál permite a atacantes remotos ejecutar código a su elección o causar una denegación del servicio (corrupción de… | |
| Modificada | Alta (8.8) | 6.3% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | Adobe Shockwave Player anterior a v11.5.7.609 no parsea adcuadamente objetos 3D en ficheros .dir (conocido como Director), los cuales permiten a atacantes remotos ejecutar código aleatorio o causar una denegación del servicio (corrupción de la memoria dinámica -heap-) a través de la modificación de un campo del… | |
| Modificada | Media (6.5) | 3.0% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | Adobe Shockwave Player anterior a v11.5.7.609 permite a atacantes remotos provocar una denegación de servicio (bucle infinito y consumo de CPU) a través de la manipulación del tamaño de un fichero .dir (también conocido como Director) | |
| Modificada | Alta (8.8) | 7.5% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | iml32.dll en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 no valida un cierto valor de un archivo antes de usarlo en los cálculos de punteros de ficheros, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) mediante un… | |
| Modificada | Alta (8.8) | 17% | 💥 Exploit | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) mediante un fichero .dir (también conocido como Director) manipulado, relacionado con (1) una dereferencia errónea y (2) un cierto… | |
| Modificada | Alta (8.8) | 11% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 puede permitir a atacantes remotos ejecutar código de su elección mediante fuentes manipuladas embebidas en un fichero Shockwave. | |
| Modificada | Alta (8.8) | 5.1% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 no procesa adecuadamente las entradas de activos, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección mediante un fichero Shockwave manipulado. | |
| Modificada | Alta (8.8) | 7.3% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | Desbordamiento de entero en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 puede permitir a atacantes remotos ejecutar código de su elección a través dun fichero .dir (también conocido como Director) manipulado. | |
| Modificada | Alta (8.8) | 6.3% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | Múltiples desbordamientos de enteros en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección mediante un fichero .dir (también conocido como Director) manipulado que dispara… | |
| Modificada | Alta (9.3) | 5.0% | — | Adobe DirectorAdobe Shockwave Player | 13/5/2010 | 16/6/2026 | Error de presencia de signo entero en dirapi.dll en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 y Adobe Director en versiones anteriores a la 11.5.7.609 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección mediante un… | |
| Modificada | Alta (8.8) | 5.1% | — | Adobe Shockwave Player | 13/5/2010 | 16/6/2026 | Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) mediante bloques Shockwave 3D FFFFFF45h manipulados en un fichero Shockwave. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Ultraplayer Media Player | 11/5/2010 | 16/6/2026 | Desbordamiento de búffer basado en pila en UltraPlayer Media Player v2.112 permite a atacantes remotos ejecutar código a través una cadena larga en un fichero .usk | |
| Modificada | Alta (9.3) | 7.3% | 💥 Exploit | Roxio Cineplayer | 6/5/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el control ActiveX SonicMediaPlayer de SonicMediaPlayer.dll de Roxio CinePlayer v3.2 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo en el método DiskType. NOTA: puede que esta vulnerabilidad se solape con CVE-2007-1559. | |
| Modificada | Alta (9.3) | 8.0% | 💥 Exploit | Roxio Cineplayer | 6/5/2010 | 16/6/2026 | Desbordamiento del búfer basado en memoria dinámica en el control ActiveX de IAManager en IAManager.dll de Roxio CinePlayer v3.2 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo al método SetIAPlayerName. | |
| Modificada | Media (5) | 2.8% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 27/4/2010 | 16/6/2026 | VMware Authentication Daemon 1.0 en vmware-authd.exe en VMware Authorization Service en VMware Workstation 7.0 en versiones anteriores a la 7.0.1 build 227600 y 6.5.x en versiones anteriores a la 6.5.4 build 246459, VMware Player 3.0 en versiones anteriores a la 3.0.1 build 227600 y 2.5.x en versiones anteriores a la… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Windows Media PlayerMicrosoft Windows 2000Microsoft Windows XP | 14/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el control ActiveX de Windows Media Player (WMP) 9 en Microsoft Windows 2000 SP4 y XP SP2 y SP3 permite a atacantes remotos ejecutar código de su elección a través de contenido media manipulada, conocido como "Media Player Remote Code Execution Vulnerability." | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | COM Hdflvplayer | 13/4/2010 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el componente reproductor de HD FLV (com_hdflvplayer) v1.3 de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en index.php. | |
| Modificada | Alta (8.5) | 1.6% | — | Vmware WorkstationVmware PlayerVmware ACEVmware Server+3 | 12/4/2010 | 16/6/2026 | VMware Tools en VMware Workstation v6.5.x anterior v6.5.4 build 246459; VMware Player v2.5.x anterior v2.5.4 build 246459; VMware ACE v2.5.x anterior v2.5.4 build 246459; VMware Server v2.x anterior v2.0.2 build 203138; VMware Fusion v2.x anterior v2.0.6 build 246742; VMware ESXi v3.5 y v4.0; y VMware ESX v2.5.5,… | |
| Modificada | Alta (8.5) | 3.8% | — | Vmware WorkstationVmware PlayerVmware ACEVmware Server+3 | 12/4/2010 | 16/6/2026 | VMware Tools en VMware Workstation v6.5.x before v6.5.4 build v246459; VMware Player v2.5.x anterior a v2.5.4 build 246459; VMware ACE v2.5.x anterior a v2.5.4 build 246459; VMware Server v2.x anterior a v2.0.2 build 203138; VMware Fusion v2.x anterior a v2.0.6 build 246742; VMware ESXi v3.5 y v4.0; y VMware ESX… | |
| Modificada | Media (6.9) | 0.32% | — | Vmware WorkstationVmware Player | 12/4/2010 | 16/6/2026 | El servicio USB en VMware Workstation v7.0 anterior v7.0.1 build 227600 y VMware Player v3.0 anterior v3.0.1 build 227600 en Windows puede permitir a los usuarios del sistema operativo anfitrión obtener privilegios y localizar un toryano en una localización no especificada en el disco del SO anfitrión. | |
| Modificada | Alta (7.2) | 0.33% | — | Vmware WorkstationVmware PlayerVmware ServerVmware Fusion+1 | 12/4/2010 | 16/6/2026 | Vulnerabilidad de formato de cadena en vmrun en VMware VIX API v1.6.x, VMware Workstation v6.5.x antes de v6.5.4 build 246459, VMware Player v2.5.x antes de v2.5.4 build 246.459, y VMware Server v2.x en Linux y VMware Fusion v2.x antes de v2.0.7 build 246.742, permite a usuarios locales conseguir privilegios a través… | |
| Modificada | Media (5) | 2.3% | — | Vmware WorkstationVmware PlayerVmware ACEVmware Server+1 | 12/4/2010 | 16/6/2026 | La pila de la red virtual en VMware Workstation v7.0 anteriores a v7.0.1 build 227600, VMware Workstation v6.5.x anteriores a v6.5.4 build 246459 en Windows, VMware Player v3.0 anteriores a v3.0.1 build 227600, VMware Player v2.5.x anteriores a v2.5.4 build 246459 en Windows, VMware ACE v2.6 anteriores a v2.6.1 build… | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 12/4/2010 | 16/6/2026 | Vulnerabilidad de formato de cadena en vmware-vmrc.exe build 158248 en VMware Remote Console (también conocido como VMrc) permite a atacantes remotos jcutar codigo arbitrario a través de vectores inespecíficos. | |
| Modificada | Alta (9.3) | 6.2% | — | Vmware Movie DecoderVmware WorkstationVmware PlayerVmware Server | 12/4/2010 | 16/6/2026 | vmnc.dll en el codec multimedia VMnc anteriores a v6.5.4 Build 246459 en Windows, y el decodificados de video en VMware Workstation v6.5.x anteriores a v6.5.4 build 246459, VMware Player v2.5.x anteriores a v2.5.4 build 246459, y VMware Server v2.x en Windows, permite a atacantes remotos ejecutar código de forma… |