Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)27%—Microsoft Windows Media Player14/10/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Microsoft Windows Media Player v6.4, permite a atacantes remotos ejecutar código de su elección a través de un archivo ASF manipulado o (2) a través de un contenido para difusión (streaming) manipulado, también conocida como "Vulnerabilidad de desbordamiento…
ModificadaAlta (9.3)23%—Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+314/10/200916/6/2026
Microsoft Windows Media Runtime, usado en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder y Audio Compression Manager (ACM), no inicializa adecuadamente funciones que no se han especificado, en los archivos de audio comprimidos, lo que permite a atacantes remotos ejecutar código de su elección a través…
ModificadaAlta (9.3)27%—Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+314/10/200916/6/2026
Microsoft Windows Media Runtime, como se utiliza en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, y Audio Compression Manager (ACM), no accede correctamente a los ficheros ASF, lo que permite a atacantes remotos ejecutar código arbitrario a través de un fichero de audio manipulado que utiliza el codec…
ModificadaAlta (9.3)5.8%💥 ExploitKsplayer KSP Sound Player11/10/200916/6/2026
Desbordamiento de búfer basado en pila en KSP Sound Player 2009 R2 y R2.1 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un archivo de lista de reproducción .m3u.
ModificadaAlta (9.3)35%💥 ExploitPirateradio Destiny Media Player25/9/200916/6/2026
Desbordamiento de búfer basado en pila en Pirate Radio Destiny Media Player v1.61 permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en un fichero .pls de lista de ejecución.
ModificadaAlta (9.3)6.1%💥 ExploitOtbcode Easy Music Player25/9/200916/6/2026
Desbordamiento de búfer basado en pila en Easy Music Player v1.0.0.2 permite a atacantes remotos ejecutar código de su elección mediante un fichero .wav modificado.
ModificadaAlta (9.3)4.8%💥 ExploitUltimatevideosite Ultimate Player18/9/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en Ultimate Player v1.56 beta el cual permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un fichero de lista de reproducción del tipo (1) .m3u o (2) .upl.
ModificadaAlta (9.3)20%💥 ExploitAdobe Shockwave Player18/9/200916/6/2026
Un desbordamiento de búfer en la región heap de la memoria en el control ActiveX de la biblioteca SwDir.dll en Shockwave Player de Adobe versiones 11.5.1.601 y anteriores, permite a los atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario por medio de un valor de propiedad…
ModificadaAlta (9.3)5.8%💥 ExploitBasicunivers.free.fr Audio LIB Player16/9/200916/6/2026
Desbordamiento de búfer basado en pila en Audio Lib Player (ALP) permite a atacantes remotos ejecutar código de su elección a través de la URL larga en un archivo de reproducción de lista .m3u
ModificadaMedia (4.3)1.9%💥 ExploitROB Schultz Media Player Classic15/9/200916/6/2026
Desbordamiento de enteros en Media Player Classic v6.4.9 permite a atacantes remotos asistidos por usuarios provocar una denegación de servicio (cuelgue de aplicación) a través de un archivo MIDI (.mid) con un encabezado mal formado, que provoca un desbordamiento de búfer, una vulnerabilidad diferente que…
ModificadaAlta (10)5.6%—Claudio Matsuoka Extended Module Player13/9/200916/6/2026
Múltiples desbordamientos del búfer en la función dtt_load de loaders/dtt_load.c Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados relacionados con un valor de tamaño no confiable y los arrays (1) pofs y (2) plen.
ModificadaAlta (10)14%💥 ExploitClaudio Matsuoka Extended Module Player13/9/200916/6/2026
Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección mediante un fichero OXM con un valor negativo, esto evita una comprobación en las funciones (1) test_oxm y (2) decrunch_oxm de misc/oxm.c, lo que provoca un desbordamiento del búfer.
ModificadaAlta (9.3)5.6%—Vmware ACEVmware Movie DecoderVmware PlayerVmware Workstation8/9/200916/6/2026
El codec multimedia VMnc en vmnc.dll en VMware Movie Decoder anterior a v6.5.3 build 185404, VMware Workstation v6.5.x anterior a v6.5.3 build 185404, VMware Player v2.5.x anterior a v2.5.3 build 185404 y VMware ACE v2.5.x anterior a v2.5.3 build 185404 sobre Windows, no maneja adecuadamente determinados tamaños de…
ModificadaAlta (9.3)5.0%—Vmware ACEVmware Movie DecoderVmware PlayerVmware Workstation8/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en el VMnc media codec en VMware Movie Decoder anteriores a v6.5.3 build 185404, VMware Workstation v6.5.x anteriores a v6.5.3 build 185404, VMware Player v2.5.x anteriores a v2.5.3 build 185404, y VMware ACE v2.5.x anteriores a v2.5.3 build 185404 para Windows…
ModificadaAlta (9.3)5.5%💥 ExploitHeroshare Hero Super Player 30004/9/200916/6/2026
Desbordamiento de búfer en Hero Super Player v3000 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de un nombre de fichero largo en un fichero .M3U. NOTA: podría estar relacionado con CVE-2008-4504.
ModificadaAlta (9.3)5.6%💥 ExploitAksoft Akplayer3/9/200916/6/2026
Desbordamiento de búfer basado en pila en akPlayer v1.9.0, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de lista de reproducción .plt.
ModificadaAlta (9.3)4.8%💥 ExploitKolmck KOL Player25/8/200916/6/2026
Desbordamiento de búfer basado en pila en Thaddy de Konng KOL Player v1.0 permite a atacantes remotos producir una denegación de servicio (caída) o ejecutar código arbitrario a través de una URL larga en un fichero de lista de reproducción de MP3.
ModificadaAlta (9.3)5.6%💥 ExploitKDE Kmplayer20/8/200916/6/2026
Desbordamiento de búfer en KMplayer v2.9.4.1433 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante una cadena larga en el subtítulo de un archivo de lista de reproducción. NOTA: algunos de estos detalles se han…
ModificadaMedia (4.9)0.77%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes obtengan información sensible mediante vectores involucrados con el almacenamiento de un fichero SWF en el disco duro, relacionados con una vulnerabilidad en la…
ModificadaAlta (9.3)20%💥 ExploitAdobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de entero en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores…
ModificadaAlta (9.3)21%💥 ExploitAdobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su…
ModificadaMedia (4.3)3.9%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes engañen al usuario para (1) pulsar en un enlace o (2) completar un diálogo, relacionado con una vulnerabilidad de "clickjacking".
ModificadaAlta (9.3)7.3%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de búfer basado en pila en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de aplicación) o posiblemente ejecutar código de su elección mediante vectores…
ModificadaAlta (9.3)6.0%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalizar la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados con una…
ModificadaAlta (9.3)7.3%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección…
Orbitaley — Vulnerabilidades