Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.0%—Adobe Shockwave Player13/5/201016/6/2026
Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 permite a atacantes provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección mediante vectores no especificados, una vulnerabilidad diferente a CVE-2010-1286, CVE-2010-1287, CVE-2010-1289, CVE-2010-1290, and…
ModificadaAlta (9.3)6.4%—Adobe Shockwave Player13/5/201016/6/2026
La validación de los paquetes de pami RIFF en Adobe Shockwave Player anterior a v11.5.7.609 no valida un valor determinado desde un fichero antes de realizar los cálculos del puntero al fichero, el cuál permite a atacantes remotos ejecutar código a su elección o causar una denegación del servicio (corrupción de…
ModificadaAlta (8.8)6.3%—Adobe Shockwave Player13/5/201016/6/2026
Adobe Shockwave Player anterior a v11.5.7.609 no parsea adcuadamente objetos 3D en ficheros .dir (conocido como Director), los cuales permiten a atacantes remotos ejecutar código aleatorio o causar una denegación del servicio (corrupción de la memoria dinámica -heap-) a través de la modificación de un campo del…
ModificadaMedia (6.5)3.0%—Adobe Shockwave Player13/5/201016/6/2026
Adobe Shockwave Player anterior a v11.5.7.609 permite a atacantes remotos provocar una denegación de servicio (bucle infinito y consumo de CPU) a través de la manipulación del tamaño de un fichero .dir (también conocido como Director)
ModificadaAlta (8.8)7.5%—Adobe Shockwave Player13/5/201016/6/2026
iml32.dll en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 no valida un cierto valor de un archivo antes de usarlo en los cálculos de punteros de ficheros, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) mediante un…
ModificadaAlta (8.8)17%💥 ExploitAdobe Shockwave Player13/5/201016/6/2026
Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) mediante un fichero .dir (también conocido como Director) manipulado, relacionado con (1) una dereferencia errónea y (2) un cierto…
ModificadaAlta (8.8)11%—Adobe Shockwave Player13/5/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 puede permitir a atacantes remotos ejecutar código de su elección mediante fuentes manipuladas embebidas en un fichero Shockwave.
ModificadaAlta (8.8)5.1%—Adobe Shockwave Player13/5/201016/6/2026
Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 no procesa adecuadamente las entradas de activos, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección mediante un fichero Shockwave manipulado.
ModificadaAlta (8.8)7.3%—Adobe Shockwave Player13/5/201016/6/2026
Desbordamiento de entero en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 puede permitir a atacantes remotos ejecutar código de su elección a través dun fichero .dir (también conocido como Director) manipulado.
ModificadaAlta (8.8)6.3%—Adobe Shockwave Player13/5/201016/6/2026
Múltiples desbordamientos de enteros en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección mediante un fichero .dir (también conocido como Director) manipulado que dispara…
ModificadaAlta (9.3)5.0%—Adobe DirectorAdobe Shockwave Player13/5/201016/6/2026
Error de presencia de signo entero en dirapi.dll en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 y Adobe Director en versiones anteriores a la 11.5.7.609 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección mediante un…
ModificadaAlta (8.8)5.1%—Adobe Shockwave Player13/5/201016/6/2026
Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) mediante bloques Shockwave 3D FFFFFF45h manipulados en un fichero Shockwave.
ModificadaAlta (9.3)5.8%💥 ExploitUltraplayer Media Player11/5/201016/6/2026
Desbordamiento de búffer basado en pila en UltraPlayer Media Player v2.112 permite a atacantes remotos ejecutar código a través una cadena larga en un fichero .usk
ModificadaAlta (9.3)7.3%💥 ExploitRoxio Cineplayer6/5/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica en el control ActiveX SonicMediaPlayer de SonicMediaPlayer.dll de Roxio CinePlayer v3.2 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo en el método DiskType. NOTA: puede que esta vulnerabilidad se solape con CVE-2007-1559.
ModificadaAlta (9.3)8.0%💥 ExploitRoxio Cineplayer6/5/201016/6/2026
Desbordamiento del búfer basado en memoria dinámica en el control ActiveX de IAManager en IAManager.dll de Roxio CinePlayer v3.2 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo al método SetIAPlayerName.
ModificadaMedia (5)2.8%—Vmware ACEVmware PlayerVmware ServerVmware Workstation27/4/201016/6/2026
VMware Authentication Daemon 1.0 en vmware-authd.exe en VMware Authorization Service en VMware Workstation 7.0 en versiones anteriores a la 7.0.1 build 227600 y 6.5.x en versiones anteriores a la 6.5.4 build 246459, VMware Player 3.0 en versiones anteriores a la 3.0.1 build 227600 y 2.5.x en versiones anteriores a la…
ModificadaAlta (9.3)20%—Microsoft Windows Media PlayerMicrosoft Windows 2000Microsoft Windows XP14/4/201016/6/2026
Vulnerabilidad no especificada en el control ActiveX de Windows Media Player (WMP) 9 en Microsoft Windows 2000 SP4 y XP SP2 y SP3 permite a atacantes remotos ejecutar código de su elección a través de contenido media manipulada, conocido como "Media Player Remote Code Execution Vulnerability."
ModificadaAlta (7.5)1.0%💥 ExploitCOM Hdflvplayer13/4/201016/6/2026
Una vulnerabilidad de inyección SQL en el componente reproductor de HD FLV (com_hdflvplayer) v1.3 de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en index.php.
ModificadaAlta (8.5)1.6%—Vmware WorkstationVmware PlayerVmware ACEVmware Server+312/4/201016/6/2026
VMware Tools en VMware Workstation v6.5.x anterior v6.5.4 build 246459; VMware Player v2.5.x anterior v2.5.4 build 246459; VMware ACE v2.5.x anterior v2.5.4 build 246459; VMware Server v2.x anterior v2.0.2 build 203138; VMware Fusion v2.x anterior v2.0.6 build 246742; VMware ESXi v3.5 y v4.0; y VMware ESX v2.5.5,…
ModificadaAlta (8.5)3.8%—Vmware WorkstationVmware PlayerVmware ACEVmware Server+312/4/201016/6/2026
VMware Tools en VMware Workstation v6.5.x before v6.5.4 build v246459; VMware Player v2.5.x anterior a v2.5.4 build 246459; VMware ACE v2.5.x anterior a v2.5.4 build 246459; VMware Server v2.x anterior a v2.0.2 build 203138; VMware Fusion v2.x anterior a v2.0.6 build 246742; VMware ESXi v3.5 y v4.0; y VMware ESX…
ModificadaMedia (6.9)0.32%—Vmware WorkstationVmware Player12/4/201016/6/2026
El servicio USB en VMware Workstation v7.0 anterior v7.0.1 build 227600 y VMware Player v3.0 anterior v3.0.1 build 227600 en Windows puede permitir a los usuarios del sistema operativo anfitrión obtener privilegios y localizar un toryano en una localización no especificada en el disco del SO anfitrión.
ModificadaAlta (7.2)0.33%—Vmware WorkstationVmware PlayerVmware ServerVmware Fusion+112/4/201016/6/2026
Vulnerabilidad de formato de cadena en vmrun en VMware VIX API v1.6.x, VMware Workstation v6.5.x antes de v6.5.4 build 246459, VMware Player v2.5.x antes de v2.5.4 build 246.459, y VMware Server v2.x en Linux y VMware Fusion v2.x antes de v2.0.7 build 246.742, permite a usuarios locales conseguir privilegios a través…
ModificadaMedia (5)2.3%—Vmware WorkstationVmware PlayerVmware ACEVmware Server+112/4/201016/6/2026
La pila de la red virtual en VMware Workstation v7.0 anteriores a v7.0.1 build 227600, VMware Workstation v6.5.x anteriores a v6.5.4 build 246459 en Windows, VMware Player v3.0 anteriores a v3.0.1 build 227600, VMware Player v2.5.x anteriores a v2.5.4 build 246459 en Windows, VMware ACE v2.6 anteriores a v2.6.1 build…
ModificadaAlta (10)16%💥 ExploitVmware ACEVmware PlayerVmware ServerVmware Workstation12/4/201016/6/2026
Vulnerabilidad de formato de cadena en vmware-vmrc.exe build 158248 en VMware Remote Console (también conocido como VMrc) permite a atacantes remotos jcutar codigo arbitrario a través de vectores inespecíficos.
ModificadaAlta (9.3)6.2%—Vmware Movie DecoderVmware WorkstationVmware PlayerVmware Server12/4/201016/6/2026
vmnc.dll en el codec multimedia VMnc anteriores a v6.5.4 Build 246459 en Windows, y el decodificados de video en VMware Workstation v6.5.x anteriores a v6.5.4 build 246459, VMware Player v2.5.x anteriores a v2.5.4 build 246459, y VMware Server v2.x en Windows, permite a atacantes remotos ejecutar código de forma…