Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 27% | — | Microsoft Windows Media Player | 14/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Microsoft Windows Media Player v6.4, permite a atacantes remotos ejecutar código de su elección a través de un archivo ASF manipulado o (2) a través de un contenido para difusión (streaming) manipulado, también conocida como "Vulnerabilidad de desbordamiento… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Windows Media Runtime, usado en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder y Audio Compression Manager (ACM), no inicializa adecuadamente funciones que no se han especificado, en los archivos de audio comprimidos, lo que permite a atacantes remotos ejecutar código de su elección a través… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Windows Media Runtime, como se utiliza en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, y Audio Compression Manager (ACM), no accede correctamente a los ficheros ASF, lo que permite a atacantes remotos ejecutar código arbitrario a través de un fichero de audio manipulado que utiliza el codec… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Ksplayer KSP Sound Player | 11/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en KSP Sound Player 2009 R2 y R2.1 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un archivo de lista de reproducción .m3u. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Pirateradio Destiny Media Player | 25/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Pirate Radio Destiny Media Player v1.61 permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en un fichero .pls de lista de ejecución. | |
| Modificada | Alta (9.3) | 6.1% | 💥 Exploit | Otbcode Easy Music Player | 25/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Easy Music Player v1.0.0.2 permite a atacantes remotos ejecutar código de su elección mediante un fichero .wav modificado. | |
| Modificada | Alta (9.3) | 4.8% | 💥 Exploit | Ultimatevideosite Ultimate Player | 18/9/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Ultimate Player v1.56 beta el cual permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un fichero de lista de reproducción del tipo (1) .m3u o (2) .upl. | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Adobe Shockwave Player | 18/9/2009 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el control ActiveX de la biblioteca SwDir.dll en Shockwave Player de Adobe versiones 11.5.1.601 y anteriores, permite a los atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario por medio de un valor de propiedad… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Basicunivers.free.fr Audio LIB Player | 16/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Audio Lib Player (ALP) permite a atacantes remotos ejecutar código de su elección a través de la URL larga en un archivo de reproducción de lista .m3u | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | ROB Schultz Media Player Classic | 15/9/2009 | 16/6/2026 | Desbordamiento de enteros en Media Player Classic v6.4.9 permite a atacantes remotos asistidos por usuarios provocar una denegación de servicio (cuelgue de aplicación) a través de un archivo MIDI (.mid) con un encabezado mal formado, que provoca un desbordamiento de búfer, una vulnerabilidad diferente que… | |
| Modificada | Alta (10) | 5.6% | — | Claudio Matsuoka Extended Module Player | 13/9/2009 | 16/6/2026 | Múltiples desbordamientos del búfer en la función dtt_load de loaders/dtt_load.c Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados relacionados con un valor de tamaño no confiable y los arrays (1) pofs y (2) plen. | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Claudio Matsuoka Extended Module Player | 13/9/2009 | 16/6/2026 | Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección mediante un fichero OXM con un valor negativo, esto evita una comprobación en las funciones (1) test_oxm y (2) decrunch_oxm de misc/oxm.c, lo que provoca un desbordamiento del búfer. | |
| Modificada | Alta (9.3) | 5.6% | — | Vmware ACEVmware Movie DecoderVmware PlayerVmware Workstation | 8/9/2009 | 16/6/2026 | El codec multimedia VMnc en vmnc.dll en VMware Movie Decoder anterior a v6.5.3 build 185404, VMware Workstation v6.5.x anterior a v6.5.3 build 185404, VMware Player v2.5.x anterior a v2.5.3 build 185404 y VMware ACE v2.5.x anterior a v2.5.3 build 185404 sobre Windows, no maneja adecuadamente determinados tamaños de… | |
| Modificada | Alta (9.3) | 5.0% | — | Vmware ACEVmware Movie DecoderVmware PlayerVmware Workstation | 8/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en el VMnc media codec en VMware Movie Decoder anteriores a v6.5.3 build 185404, VMware Workstation v6.5.x anteriores a v6.5.3 build 185404, VMware Player v2.5.x anteriores a v2.5.3 build 185404, y VMware ACE v2.5.x anteriores a v2.5.3 build 185404 para Windows… | |
| Modificada | Alta (9.3) | 5.5% | 💥 Exploit | Heroshare Hero Super Player 3000 | 4/9/2009 | 16/6/2026 | Desbordamiento de búfer en Hero Super Player v3000 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de un nombre de fichero largo en un fichero .M3U. NOTA: podría estar relacionado con CVE-2008-4504. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Aksoft Akplayer | 3/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en akPlayer v1.9.0, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de lista de reproducción .plt. | |
| Modificada | Alta (9.3) | 4.8% | 💥 Exploit | Kolmck KOL Player | 25/8/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Thaddy de Konng KOL Player v1.0 permite a atacantes remotos producir una denegación de servicio (caída) o ejecutar código arbitrario a través de una URL larga en un fichero de lista de reproducción de MP3. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | KDE Kmplayer | 20/8/2009 | 16/6/2026 | Desbordamiento de búfer en KMplayer v2.9.4.1433 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante una cadena larga en el subtítulo de un archivo de lista de reproducción. NOTA: algunos de estos detalles se han… | |
| Modificada | Media (4.9) | 0.77% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes obtengan información sensible mediante vectores involucrados con el almacenamiento de un fichero SWF en el disco duro, relacionados con una vulnerabilidad en la… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores… | |
| Modificada | Alta (9.3) | 21% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su… | |
| Modificada | Media (4.3) | 3.9% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR versiones anteriores a v1.5.2, permite que atacantes engañen al usuario para (1) pulsar en un enlace o (2) completar un diálogo, relacionado con una vulnerabilidad de "clickjacking". | |
| Modificada | Alta (9.3) | 7.3% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de aplicación) o posiblemente ejecutar código de su elección mediante vectores… | |
| Modificada | Alta (9.3) | 6.0% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalizar la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados con una… | |
| Modificada | Alta (9.3) | 7.3% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Adobe Flash Player versiones anteriores a v9.0.246.0 y v10.x anteriores a v10.0.32.18, y Adobe AIR anteriores a v1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección… |