Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.36% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 6/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en un ioctl de hcmon.sys de VMware Workstation v6.5.1 y anteriores, VMware Player v2.5.1 y anteriores, VMware ACE v2.5.1 y anteriores y VMware Server en sus versiones v1.0.x anteriores a v1.0.9 build 156507 y v2.0.x en sus versiones anteriores a v2.0.1 build 156745. Permite a usuarios… | |
| Modificada | Media (6.8) | 2.8% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 6/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en VNnc Codec en VMware Workstation 6.5.x versiones anteriores a v6.5.2 build 156735, VMware Player 2.5.x versiones anteriores a v2.5.2 build 156735, VMware ACE 2.5.x versiones anteriores a v2.5.2 build 156735, y VMware Server 2.0.x versiones anteriores a v2.0.1 build 156745… | |
| Modificada | Alta (9.3) | 4.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 6/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en VNnc Codec en VMware Workstation v6.5.x anteriores a v6.5.2 build 156735, VMware Player v2.5.x anteriores a v2.5.2 build 156735, VMware ACE v2.5.x anteriores a v2.5.2 build 156735, y VMware Server v2.0.x anteriores a v2.0.1 build 156745 permite a los atacantes remotos ejecutar… | |
| Modificada | Media (4.6) | 0.33% | — | EMC Vmware PlayerVmware ACEVmware ESXVmware Esxi+3 | 6/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en un controlado de dispositivo virtual invitado en VMware Workstation versiones anteriores a v5.5.9 build 126128, y v6.5.1 y versiones anteriores 6.x ; VMware Player versiones anteriores a v1.0.9 build 126128, y v2.5.1 y versiones anteriores 2.x; VMware ACE versiones anteriores a v1.0.8… | |
| Modificada | Alta (9.3) | 7.0% | 💥 Exploit | Bsplayer Bs.player | 3/4/2009 | 16/6/2026 | Desbordamiento de búfer en BS.player v2.27 build 959 permite a atacantes remotos producir una denegación de servicio (caída) y posiblemente ejecutar código de manera arbitraria a través de una cadena larga en un fichero .SRT. | |
| Modificada | Alta (9.3) | 15% | 💥 Exploit | Bsplayer Bs.player | 26/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en BS.Player (bsplayer) v2.32 Build 975 Free y v2.34 Build 980 PRO y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección a través de un hostname largo en un fichero de lista de reproducción… | |
| Modificada | Media (5) | 9.2% | 💥 Exploit | Videolan VLC Media Player | 23/3/2009 | 16/6/2026 | El archivo requests/status.xml en VLC versión 0.9.8a, permite a los atacantes remotos causar una denegación de servicio (consumo de pila y bloqueo) por medio de un argumento de entrada largo en una acción in_play. | |
| Modificada | Media (4.3) | 2.7% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Adobe Flash Player 9.x antes de la 9.0.159.0 y 10.x antes de la 10.0.22.87 sobre Windows permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de una manipulación no especificada de la "pantalla el puntero del ratón", relacionada con un "ataque de Clickjacking ". | |
| Modificada | Media (4.6) | 1.1% | — | Adobe Flash Player FOR Linux | 26/2/2009 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe Flash Player 9v.x anteriores a v9.0.159.0 y v10.x anteriores a 10.0.22.87 en Linux que permite a los usuarios locales obtener información sensible o obtener privilegios a través de una librería manipulada en un directorio contenido en RPATH. | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Adobe Flash Player v9.x anteriores a v9.0.159.0 y 10.x before 10.0.22.87 no elimina apropiadamente referencias a objetos destruidos durante el procesado de un archivo Shockwave Flash, lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de un fichero manipulado, en relación a un "asunto de… | |
| Modificada | Alta (9.3) | 15% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.x anteriores a v9.0.159.0 y v10.x anteriores a v10.0.22.87, permiten a atacantes remotos provocar una denegación de servicio (caída del navegador) o posiblemente ejecutar código de su elección a través de un fichero Shockwave Flash (también conocido como .swf). | |
| Modificada | Media (5.8) | 3.8% | — | Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex | 26/2/2009 | 16/6/2026 | Una vulnerabilidad no especificada en Administrador de configuración de Adobe Flash Player 9.x antes de 9.0.159.0, 10.x antes de 10.0.22.87 y, posiblemente otras versiones, permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de vectores desconocidos, relacionados con "una… | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Blazevideo Hdtv Player | 10/2/2009 | 16/6/2026 | Desbordamiento del búfer basado en pila en BlazeVideo HDTV Player v3.5 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en el fichero playlist (también conocido como .plf). | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Elecard AVC HD Player | 10/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Elecard AVC HD PLAYER v5.5.90116, permite a atacantes remotos ejecutar código de su elección a través de un fichero M3U que contiene una cadena larga en una URL. | |
| Modificada | Alta (9.3) | 5.9% | 💥 Exploit | Elecard Mpeg Player | 10/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Elecard MPEG Player v5.5 Build 15884.081218; permite a atacantes remotos ejecutar código de su elección a través de un fichero M3U que contiene una URL larga. | |
| Modificada | Alta (9.3) | 8.1% | — | Realnetworks Realplayer | 8/2/2009 | 16/6/2026 | Archivo dll en RealNetworks RealPlayer 11, permite a atacantes remotos ejecutar código de su elección a través de un archivo Internet Video Recording (IVR) manipulado con un campo modificado que controla el tamaño de una estructura sin especificar y lanza una corrupción en el montículo (heap), relacionado con el uso… | |
| Modificada | Alta (9.3) | 5.7% | — | Realnetworks Realplayer | 8/2/2009 | 16/6/2026 | Archivo dll en RealNetworks RealPlayer 11, permite a atacantes remotos ejecutar código de su elección a través de un archivo Internet Video Recording (IVR) manipulado con un campo con un nombre de archivo largo que contiene un entero largo, lo que provoca la sobreescritura de una región de memoria con un valor en… | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Merak Media Player | 29/1/2009 | 16/6/2026 | Un desbordamiento de pila basado en búfer en Merak Media Player v3.2 permite a atacantes remotos ejecutar codigo de su eleccion a traves de una cadena larga en un fichero de lista de reproduccion .m3u, relacionado con el icono de ayuda de la barra de estado. NOTA: Algunos de estos detalles han sido obtenidos mediante… | |
| Modificada | Alta (9.3) | 4.5% | 💥 Exploit | Trilogic Media Player | 26/1/2009 | 16/6/2026 | Un desbordamiento de pila basado en búfer en Triologic Media Player 8.0.0.0 permite a atacantes remotos con la ayuda de usuarios locales ejecutar código arbitrario a través de una cadena larga en un archivo .m3l de lista de reproduccion. NOTA: la procedencia de esta información es desconocida, los detalles son… | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Trilogic Media Player | 23/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Triologic Media Player v7 y v8.0.0.0 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero .m3u con una cadena larga. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Effectmatrix Total Video Player | 23/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en EffectMatrix Total Video Player 1.31 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero Skins\DefaultSkin\DefaultSkin.ini con un valor ColumnHeaderSpan largo. | |
| Modificada | Alta (8.8) | 48% | 💥 Exploit | Vuplayer | 20/1/2009 | 16/6/2026 | Desbordamiento de búfer en VUPlayer v2.49 y anteriores permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de una URL larga en una línea File en un fichero .pls, como se ha demostrado mediante una URL http sobre una línea File1. | |
| Modificada | Alta (9.3) | 1.4% | — | Vuplayer | 20/1/2009 | 16/6/2026 | Desbordamiento de búfer en VUPlayer permite a atacantes ayudados por el usuario tener un impacto desconocido mediante un archivo largo, como se demostró con un archivo compuesto completamente por caracteres 'A'. | |
| Modificada | Media (5) | 8.6% | 💥 Exploit | Vmware ACEVmware FusionVmware ServerVmware Player+1 | 20/1/2009 | 16/6/2026 | En la biblioteca vmwarebase.dll, tal y como es usado en el servicio vmware-authd (también se conoce como vmware-authd.exe), en VMware Workstation versión 6.5.1 build 126130, versión 6.5.1 y anteriores; VMware Player versión 2.5.1 build 126130, versión 2.5.1 y anteriores; VMware ACE versión 2.5.1 y anteriores; VMware… | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Vuplayer | 20/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en VUPlayer v2.49 permite a atacantes remotos ejecutar código de su elección a través de un URI largo .asf en el atributo HREF del elemento REF en un fichero .asx |