Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 6.0% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 31/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados… | |
| Analizada | Alta (7.8) | 21% | ⚠ Explotación activa | Adobe AcrobatAdobe Acrobat ReaderAdobe Flash Player | 23/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Reader , Acrobat de la v9.x a la v9.1.2 y Adobe Flash Player v9.x a la v9.0.159.0 y v10.x a la v10.0.22.87, permite a atacantes remotos ejecutar código de su elección a través de (1)una aplicación flash manipulada en un archivo .pdf o (2) un archivo .swf. Relacionado con el… | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Sorinara Streaming Audio Player | 22/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en Sorinara Streaming Audio Player (SAP) v0.9, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero de lista de reproducción(.m3u). | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | TFM Mmplayer | 21/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en TFM MMPlayer 2.0 y posiblemente 2.0.0.30, permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en un fichero de lista de reproducción (.m3u). | |
| Modificada | Alta (9.3) | 8.7% | 💥 Exploit | Ondanera Hamster Audio Player | 20/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Hamster Audio Player v0.3a permite a atacantes remotos ejecutar código de su elección mediante una cadena de caracteres larga en un fichero de lista de reproducción con extensión (1) .m3u o (2) .hpl. | |
| Modificada | Alta (9.3) | 58% | 💥 Exploit | Tingan Ht-mp3player | 16/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en HT-MP3Player v1.0 permite a los atacantes remotos ejecutar arbitrariamente código a través de una cadena larga de caracteres en un archivo .ht3 . | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Videolan VLC Media Player | 16/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función Win32AddConnection en modules/access/smb.c en VideoLAN VLC media player v0.9.9, cuando se ejecuta en Microsoft Windows, permite a los atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de… | |
| Modificada | Alta (9.3) | 4.7% | — | Adobe Shockwave Player | 25/6/2009 | 16/6/2026 | Una vulnerabilidad no especificada en Adobe Shockwave Player anterior a la versión 11.0.0.465 permite que los atacantes remotos ejecuten código arbitrario por medio de vectores desconocidos, una vulnerabilidad diferente de CVE-2009-1860, relacionada con un problema anterior que "was previously resolved in Shockwave… | |
| Modificada | Alta (9.3) | 5.6% | — | Adobe Shockwave Player | 25/6/2009 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Shockwave Player anterior a v11.5.0.600 permite a atacantes remotos ejecutar código de su elección a través de contenido Shockwave Player 10 manipulado. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Dream Radio AND TV Player Addon FOR Vbulletin | 23/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en forum/radioandtv.php en el complemento reproductor de radio y televisión para vBulletin permite inyectar HTML o scripts Web arbitrarios a los usuarios registrados remotos a través del parámetro 'station'. | |
| Modificada | Alta (7.5) | 1.1% | — | Steve Grundell Frontend MP3 Player | 17/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Frontend MP3 Player (fe_mp3player) v0.2.3 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 40% | 💥 Exploit | Dxstudio DX Studio Player | 16/6/2009 | 16/6/2026 | Worldweaver DX Studio Player v3.0.29.0, v3.0.22.0, v3.0.12.0, y probablemente otras versiones anteriores a la v3.0.29.1, cuando es utilizado como plug-in de Firefox, no restringe el acceso al metodo shell.execute JavaScript API, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de el fichero… | |
| Modificada | Media (4) | 0.33% | — | Vmware ACEVmware ESXVmware EsxiVmware Fusion+3 | 1/6/2009 | 16/6/2026 | Vulnerabilidad no especificada en el controlador VMware Descheduled Time Accounting en VMware Workstation v6.5.1 y anteriores, VMware Player v2.5.1 y anteriores, VMware ACE v2.5.1 y anteriores, VMware Server v1.x anteriores a v1.0.9 build 156507 y v2.x anteriores a v2.0.1 build 156745, VMware Fusion v2.x anteriores a… | |
| Modificada | Alta (9.3) | 3.5% | — | Stonetrip S3dplayer StandaloneStonetrip S3dplayer WEB | 29/5/2009 | 16/6/2026 | La función system.openURL en StoneTrip Ston3D StandalonePlayer (tambien conocido como S3DPlayer StandAlone) v1.6.2.4 y v1.7.0.1 y WebPlayer (también conocido como S3DPlayer Web) v1.6.0.0 permite a atacantes remotos ejecutar comandos de su elección a através de de metacaracteres del intérprete de comandos en el primer… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Sonicspot Audioactive Player | 29/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Sonic Spot Audioactive Player v1.93b permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero playlis, como se ha demostrado en ficheros largos .mp3 URL en un .m3u | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Sorinara Streaming Audio Player | 15/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Sorinara Streaming Audio Player v0.9 permite a atacantes remotos ejecutar código de su elección a través de un fichero .pla manipulado. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Sorinara Soritong MP3 Player | 15/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Sorinara Soritong MP3 Player v1.0 permite a atacantes remotos ejecutar código de su elección a través de un fichero .m3u manipulado. | |
| Modificada | Alta (9.3) | 6.8% | 💥 Exploit | Gomlab GOM Player | 1/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en srt2smi.exe en Gretech Online Movie Player (GOM Player) v2.1.16.4635 permite a atacantes remotos provocar una denegación de servicio (cuelgue) o ejecutar código a su elección a través de una larga cadena en un archivo SRT. | |
| Modificada | Alta (9.3) | 5.9% | 💥 Exploit | Coolplayer | 27/4/2009 | 16/6/2026 | Un desbordamiento de búfer basado en pila en PortableApps CoolPlayer Portable (alias CoolPlayer+ Portable) v2.19.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo skin.ini con un parámetro PlaylistSkin muy grande. NOTA: esta vulnerabilidad puede anular a CVE-2008-5735. | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Coolplayer | 27/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en PortableApps CoolPlayer Portable (también conocido como CoolPlayer+ Portable), en versiones 2.19.6 y anteriores permite que atacantes remotos ejecuten código arbitrario mediante una cadena larga en un archivo de lista de reproducción malformado (.m3u). NOTA: podría solaparse… | |
| Modificada | Alta (9.3) | 4.8% | 💥 Exploit | Elecard AVC HD Player | 21/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Elecard AVC HD Player permite a atacantes remotos ejecutar código de forma arbitraria a través de un nombre de fichero MP3 largo en un fichero de lista de reproducción (.xpl) | |
| Modificada | Alta (9.3) | 18% | 💥 Exploit | Microsoft Windows Media Player | 17/4/2009 | 16/6/2026 | Desbordamiento de entero en Microsoft Windows Media Player (WMP) 11.0.5721.5260, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un fichero .mid manipulado, como es demostrado por crash.mid. | |
| Modificada | Alta (9.3) | 5.7% | — | Divx WEB Player | 16/4/2009 | 16/6/2026 | Error de presencia de signo entero en DivX Web Player v1.4.2.7, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante un fichero DivX que contenga una porción Stream Format (STRF) manipulada, lo que dispara un desbordamiento de búfer basado en pila. | |
| Modificada | Media (6.8) | 2.3% | 💥 PoC | Vmware ACEVmware ESXVmware EsxiVmware Fusion+3 | 13/4/2009 | 16/6/2026 | Una vulnerabilidad no especificada en la función de pantalla de máquina virtual de en VMware Workstation v6.5.1 y anteriores; VMware Player v2.5.1 y anteriores; VMware ACE v2.5.1 y anteriores; VMware Server v1.x antes de la v1.0.9 build 156507 y v2.x antes de v2.0.1 build 156745; VMware Fusion antes de la v2.0.4 build… | |
| Modificada | Alta (7.2) | 0.34% | — | Vmware ACEVmware WorkstationVmware PlayerVmware Server | 6/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el archivo vmci.sys en la Virtual Machine Communication Interface (VMCI) en VMware Workstation v6.5.1 y anteriores, VMware Player v2.5.1 y anteriores, VMware ACE 2.5.1 y anteriores, y VMware Server v2.0.x anteriores a v2.0.1 build 156745 permite a los usuarios locales obtener… |