Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 7.4% | — | Adobe Shockwave Player | 21/1/2010 | 16/6/2026 | Múltiples desbordamiento de búfer basados en entero en Adobe Shockwave Player en versiones anteriores a la 11.5.6.606 permiten a atacantes remotos ejecutar código de su elección mediante (1) un tipo de bloque no especificado en un fichero Shockwave, que genera un desbordamiento de búfer basado en pila; y pueden… | |
| Modificada | Alta (9.3) | 8.7% | — | Adobe Shockwave Player | 21/1/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Adobe Shockwave Player anterior a v11.5.6.606, permite a atacantes remotos ejecutar código de su elección a través de un modelo manipulado en 3D en un archivo Shockwave | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | Viscomsoft Movie Player PRO SDK Activex | 18/1/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX MOVIEPLAYER.MoviePlayerCtrl.1 en MoviePlayer.ocx v6.8.0.0 de Viscom Software Movie Player Pro SDK ActiveX v6.8. Permite a atacantes remotos ejecutar código de su elección a través de un parámetro strFontName extenso en el método DrawText. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Awingsoft Awakening Winds3d PlayerAwingsoft Awakening Winds3d Viewer | 7/1/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el control ActiveX WindsPlayerIE.View.1 en WindsPly.ocx v3.5.0.0 Beta, v3.0.0.5, y anteriores en AwingSoft Awakening Web3D Player y Winds3D Viewer permite a atacantes remotos provocar un denegación de servicio (caída de aplicación) o ejecutar código de su elección… | |
| Modificada | Alta (9.3) | 4.4% | 💥 Exploit | Cdmi A2 Media Player PRO | 4/1/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en A2 Media Player Pro v2.51, permite a atacantes remotos ejecutar código0 de su elección a través de una cadena larga en un archivo de lista de reproducción(1) .m3u o (2) .m3l. | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XPWindows Media Player | 13/12/2009 | 16/6/2026 | Desbordamiento del búfer de la pila en el codec Intel Indeo41 codec para Windows Media Player en Microsoft Windows 2000 SP4, XP SP2 y SP3, y Server 2003 SP2 permite a atacantes remotos ejecutar código arbitrario a través de datos de vídeo comprimidos debidamente manipulados en un stream en un fichero multimedia que… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Windows Media PlayerMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP | 13/12/2009 | 16/6/2026 | Desbordamiento del búfer de la memoria dinámica en el codec Intel Indeo41 para Windows Media Player en Microsoft Windows 2000 SP4, XP SP2 y SP3, y Server 2003 SP2 permite a atacantes remotos ejecutar código arbitrario a través de un valor grande de tamaño en una grabación de película en un stream IV41 en un fichero… | |
| Modificada | Alta (7.1) | 3.8% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el control ActiveX de Flash Player en Adobe Flash Player en versiones anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 en Windows permite a atacantes remotos obtener los nombres de ficheros locales a través de vectores desconocidos. NOTA: Esta vulnerabilidad se produce debido… | |
| Modificada | Alta (9.3) | 7.6% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes producir una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 10.0% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Desbordamiento de entero en la funcion Verifier::parseExceptionHandlers en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes remotos ejecutar código arbitrario a través de un fichero SWF con un valor de "exception_count" que inicia una corrupción de la memoria, relacionado… | |
| Modificada | Alta (9.3) | 6.3% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código a través de vectores sin especificar que inician una corrupción de memoria. | |
| Modificada | Alta (9.3) | 6.3% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Adobe Flash Player v10.x anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código arbitrario a través de vectores que inicia una corrupción de memoria. | |
| Modificada | Alta (9.3) | 7.1% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 podría permitir a atacantes ejecutar código arbitrario a través de vectores sin especificar, relacionado con la "vulnerabilidad de inyección de datos". | |
| Modificada | Alta (9.3) | 12% | — | Adobe AIRAdobe Flash Player | 10/12/2009 | 16/6/2026 | Desbordamiento del búfer de la pila en Adobe Flash Player anteriores a v10.0.42.34 y Adobe AIR anteriores a v1.5.3 permite a atacantes remotos ejecutar código arbitrario a través de las dimensiones manipuladas de datos JPEG en un fichero SWF. | |
| Modificada | Alta (9.3) | 9.3% | 💥 Exploit | Haihaisoft Universal Player | 7/12/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control MYACTIVEX.MyActiveXCtrl.1 ActiveX en MyActiveX.ocx v1.4.8.0 en Haihaisoft Universal Player permite a atacantes remotos ejecutar código de su elección a través de un valor de propiedad larga de URL. NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Malsmith Serenity Audio Player | 29/11/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función MplayInputFile en Serenity Audio Player v3.2.3 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de una URL larga en un archivo M3U. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Faslo Player | 18/11/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Faslo Player v7.0, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de una cadena larga en una archivo de lista de reproducción .m3u. | |
| Modificada | Alta (9.3) | 4.2% | — | Adobe Shockwave Player | 4/11/2009 | 16/6/2026 | Adobe Shockwave Player anterior a v11.5.2.602, permite a atacantes remotos ejecutar código de su elección a través de una página web manipulada que provoca una corrupción de memoria. Relacionado con la "vulnerabilidad de longitud de cadena inválida". NOTA: algunos de estos detalles han sido obtenidos a partir de… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Shockwave Player | 4/11/2009 | 16/6/2026 | Adobe Shockwave Player anerior a v11.5.2.602, permite a atacantes remotos ejecutar código de su elección a través un contenido Shockwave manipulado en una página web. Relacionado con la "vulnerabilidad de puntero inválido. Cuestión distinta de CVE-2009-3464. NOTA: algunos de estos detalles han sido obtenidos a partir… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Shockwave Player | 4/11/2009 | 16/6/2026 | Adobe Shockwave Player anerior a v11.5.2.602, permite a atacantes remotos ejecutar código de su elección a través un contenido Shockwave manipulado en una página web. Relacionado con la "vulnerabilidad de puntero inválido. Cuestión distinta de CVE-2009-3465. NOTA: algunos de estos detalles han sido obtenidos a partir… | |
| Modificada | Alta (9.3) | 6.1% | — | Adobe Shockwave Player | 4/11/2009 | 16/6/2026 | Error de indexación de array en Adobe Shockwave Player anterior a v11.5.2.602, permite a atacantes remotos ejecutar código de su elección a través de un contenido Shockwave manipulado en un sitios web. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Media (6.9) | 1.8% | 💥 Exploit | Vmware ACEVmware ESXVmware EsxiVmware Fusion+3 | 2/11/2009 | 16/6/2026 | VMware Workstation v6.5.x anteriores a v6.5.3 build 185404, VMware Player v2.5.x anteriores a v2.5.3 build 185404, VMware ACE v2.5.x anteriores a v2.5.3 build 185404, VMware Server v1.x anteriores a v1.0.10 build 203137 and v2.x anteriores a v2.0.2 build 203138, VMware Fusion v2.x anteriores a v2.0.6 build 196839,… | |
| Modificada | Alta (9.3) | 3.3% | — | Uitv UiplayerBaidux | 19/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función GetUiDllVersion en el control ActiveX en UiCheck.dll anterior a v1.0.0.7 en UiTV UiPlayer, como el usado en BaiduX y otros productos, permite a atacantes remotos ejecutar código de su elección mediante el parámetro "filename". | |
| Modificada | Alta (9.3) | 6.4% | 💥 Exploit | Lucvil Patplayer | 16/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en LucVil PatPlayer v3.9 permite a atacantes remotos causar una denegación de servicio (cuelgue) o ejecutar código arbitrario a través de una URI larga en un archivo de lista de reproducción (.m3u). | |
| Modificada | Media (5) | 11% | 💥 Exploit | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 16/10/2009 | 16/6/2026 | VMware Authentication Daemon versión 1.0 en el archivo vmware-authd.exe en el Servicio de Autorización de VMware en VMware Workstation versiones 7.0 anteriores a 7.0.1 build 227600 y versiones 6.5.x anteriores a 6.5.4 build 246459, VMware Player versiones 3.0 anteriores a 3.0.1 build 227600 y versiones 2.5.x… |