Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)6.0%—Adobe AIRAdobe Flash PlayerAdobe Flex31/7/200916/6/2026
Vulnerabilidad no especificada en Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) o posiblemente ejecutar código de su elección mediante vectores no especificados, relacionados…
AnalizadaAlta (7.8)21%⚠ Explotación activaAdobe AcrobatAdobe Acrobat ReaderAdobe Flash Player23/7/200916/6/2026
Vulnerabilidad sin especificar en Adobe Reader , Acrobat de la v9.x a la v9.1.2 y Adobe Flash Player v9.x a la v9.0.159.0 y v10.x a la v10.0.22.87, permite a atacantes remotos ejecutar código de su elección a través de (1)una aplicación flash manipulada en un archivo .pdf o (2) un archivo .swf. Relacionado con el…
ModificadaAlta (9.3)6.2%💥 ExploitSorinara Streaming Audio Player22/7/200916/6/2026
Desbordamiento de búfer basado en Sorinara Streaming Audio Player (SAP) v0.9, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero de lista de reproducción(.m3u).
ModificadaAlta (9.3)31%💥 ExploitTFM Mmplayer21/7/200916/6/2026
Desbordamiento de búfer basado en pila en TFM MMPlayer 2.0 y posiblemente 2.0.0.30, permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en un fichero de lista de reproducción (.m3u).
ModificadaAlta (9.3)8.7%💥 ExploitOndanera Hamster Audio Player20/7/200916/6/2026
Desbordamiento de búfer basado en pila en Hamster Audio Player v0.3a permite a atacantes remotos ejecutar código de su elección mediante una cadena de caracteres larga en un fichero de lista de reproducción con extensión (1) .m3u o (2) .hpl.
ModificadaAlta (9.3)58%💥 ExploitTingan Ht-mp3player16/7/200916/6/2026
Desbordamiento de búfer basado en pila en HT-MP3Player v1.0 permite a los atacantes remotos ejecutar arbitrariamente código a través de una cadena larga de caracteres en un archivo .ht3 .
ModificadaAlta (9.3)35%💥 ExploitVideolan VLC Media Player16/7/200916/6/2026
Desbordamiento de búfer basado en pila en la función Win32AddConnection en modules/access/smb.c en VideoLAN VLC media player v0.9.9, cuando se ejecuta en Microsoft Windows, permite a los atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de…
ModificadaAlta (9.3)4.7%—Adobe Shockwave Player25/6/200916/6/2026
Una vulnerabilidad no especificada en Adobe Shockwave Player anterior a la versión 11.0.0.465 permite que los atacantes remotos ejecuten código arbitrario por medio de vectores desconocidos, una vulnerabilidad diferente de CVE-2009-1860, relacionada con un problema anterior que "was previously resolved in Shockwave…
ModificadaAlta (9.3)5.6%—Adobe Shockwave Player25/6/200916/6/2026
Vulnerabilidad sin especificar en Adobe Shockwave Player anterior a v11.5.0.600 permite a atacantes remotos ejecutar código de su elección a través de contenido Shockwave Player 10 manipulado.
ModificadaMedia (4.3)1.2%💥 ExploitDream Radio AND TV Player Addon FOR Vbulletin23/6/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en forum/radioandtv.php en el complemento reproductor de radio y televisión para vBulletin permite inyectar HTML o scripts Web arbitrarios a los usuarios registrados remotos a través del parámetro 'station'.
ModificadaAlta (7.5)1.1%—Steve Grundell Frontend MP3 Player17/6/200916/6/2026
Vulnerabilidad de inyección SQL en la extensión Frontend MP3 Player (fe_mp3player) v0.2.3 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (9.3)40%💥 ExploitDxstudio DX Studio Player16/6/200916/6/2026
Worldweaver DX Studio Player v3.0.29.0, v3.0.22.0, v3.0.12.0, y probablemente otras versiones anteriores a la v3.0.29.1, cuando es utilizado como plug-in de Firefox, no restringe el acceso al metodo shell.execute JavaScript API, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de el fichero…
ModificadaMedia (4)0.33%—Vmware ACEVmware ESXVmware EsxiVmware Fusion+31/6/200916/6/2026
Vulnerabilidad no especificada en el controlador VMware Descheduled Time Accounting en VMware Workstation v6.5.1 y anteriores, VMware Player v2.5.1 y anteriores, VMware ACE v2.5.1 y anteriores, VMware Server v1.x anteriores a v1.0.9 build 156507 y v2.x anteriores a v2.0.1 build 156745, VMware Fusion v2.x anteriores a…
ModificadaAlta (9.3)3.5%—Stonetrip S3dplayer StandaloneStonetrip S3dplayer WEB29/5/200916/6/2026
La función system.openURL en StoneTrip Ston3D StandalonePlayer (tambien conocido como S3DPlayer StandAlone) v1.6.2.4 y v1.7.0.1 y WebPlayer (también conocido como S3DPlayer Web) v1.6.0.0 permite a atacantes remotos ejecutar comandos de su elección a através de de metacaracteres del intérprete de comandos en el primer…
ModificadaAlta (9.3)5.8%💥 ExploitSonicspot Audioactive Player29/5/200916/6/2026
Desbordamiento de búfer basado en pila en Sonic Spot Audioactive Player v1.93b permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero playlis, como se ha demostrado en ficheros largos .mp3 URL en un .m3u
ModificadaAlta (9.3)5.8%💥 ExploitSorinara Streaming Audio Player15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Sorinara Streaming Audio Player v0.9 permite a atacantes remotos ejecutar código de su elección a través de un fichero .pla manipulado.
ModificadaAlta (9.3)5.8%💥 ExploitSorinara Soritong MP3 Player15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Sorinara Soritong MP3 Player v1.0 permite a atacantes remotos ejecutar código de su elección a través de un fichero .m3u manipulado.
ModificadaAlta (9.3)6.8%💥 ExploitGomlab GOM Player1/5/200916/6/2026
Desbordamiento de búfer basado en pila en srt2smi.exe en Gretech Online Movie Player (GOM Player) v2.1.16.4635 permite a atacantes remotos provocar una denegación de servicio (cuelgue) o ejecutar código a su elección a través de una larga cadena en un archivo SRT.
ModificadaAlta (9.3)5.9%💥 ExploitCoolplayer27/4/200916/6/2026
Un desbordamiento de búfer basado en pila en PortableApps CoolPlayer Portable (alias CoolPlayer+ Portable) v2.19.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo skin.ini con un parámetro PlaylistSkin muy grande. NOTA: esta vulnerabilidad puede anular a CVE-2008-5735.
ModificadaAlta (9.3)14%💥 ExploitCoolplayer27/4/200916/6/2026
Desbordamiento de búfer basado en pila en PortableApps CoolPlayer Portable (también conocido como CoolPlayer+ Portable), en versiones 2.19.6 y anteriores permite que atacantes remotos ejecuten código arbitrario mediante una cadena larga en un archivo de lista de reproducción malformado (.m3u). NOTA: podría solaparse…
ModificadaAlta (9.3)4.8%💥 ExploitElecard AVC HD Player21/4/200916/6/2026
Desbordamiento de búfer basado en pila en Elecard AVC HD Player permite a atacantes remotos ejecutar código de forma arbitraria a través de un nombre de fichero MP3 largo en un fichero de lista de reproducción (.xpl)
ModificadaAlta (9.3)18%💥 ExploitMicrosoft Windows Media Player17/4/200916/6/2026
Desbordamiento de entero en Microsoft Windows Media Player (WMP) 11.0.5721.5260, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un fichero .mid manipulado, como es demostrado por crash.mid.
ModificadaAlta (9.3)5.7%—Divx WEB Player16/4/200916/6/2026
Error de presencia de signo entero en DivX Web Player v1.4.2.7, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante un fichero DivX que contenga una porción Stream Format (STRF) manipulada, lo que dispara un desbordamiento de búfer basado en pila.
ModificadaMedia (6.8)2.3%💥 PoCVmware ACEVmware ESXVmware EsxiVmware Fusion+313/4/200916/6/2026
Una vulnerabilidad no especificada en la función de pantalla de máquina virtual de en VMware Workstation v6.5.1 y anteriores; VMware Player v2.5.1 y anteriores; VMware ACE v2.5.1 y anteriores; VMware Server v1.x antes de la v1.0.9 build 156507 y v2.x antes de v2.0.1 build 156745; VMware Fusion antes de la v2.0.4 build…
ModificadaAlta (7.2)0.34%—Vmware ACEVmware WorkstationVmware PlayerVmware Server6/4/200916/6/2026
Vulnerabilidad no especificada en el archivo vmci.sys en la Virtual Machine Communication Interface (VMCI) en VMware Workstation v6.5.1 y anteriores, VMware Player v2.5.1 y anteriores, VMware ACE 2.5.1 y anteriores, y VMware Server v2.0.x anteriores a v2.0.1 build 156745 permite a los usuarios locales obtener…