Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.36%—Vmware ACEVmware PlayerVmware ServerVmware Workstation6/4/200916/6/2026
Vulnerabilidad no especificada en un ioctl de hcmon.sys de VMware Workstation v6.5.1 y anteriores, VMware Player v2.5.1 y anteriores, VMware ACE v2.5.1 y anteriores y VMware Server en sus versiones v1.0.x anteriores a v1.0.9 build 156507 y v2.0.x en sus versiones anteriores a v2.0.1 build 156745. Permite a usuarios…
ModificadaMedia (6.8)2.8%—Vmware ACEVmware PlayerVmware ServerVmware Workstation6/4/200916/6/2026
Desbordamiento de búfer basado en montículo en VNnc Codec en VMware Workstation 6.5.x versiones anteriores a v6.5.2 build 156735, VMware Player 2.5.x versiones anteriores a v2.5.2 build 156735, VMware ACE 2.5.x versiones anteriores a v2.5.2 build 156735, y VMware Server 2.0.x versiones anteriores a v2.0.1 build 156745…
ModificadaAlta (9.3)4.6%—Vmware ACEVmware PlayerVmware ServerVmware Workstation6/4/200916/6/2026
Desbordamiento de búfer basado en pila en VNnc Codec en VMware Workstation v6.5.x anteriores a v6.5.2 build 156735, VMware Player v2.5.x anteriores a v2.5.2 build 156735, VMware ACE v2.5.x anteriores a v2.5.2 build 156735, y VMware Server v2.0.x anteriores a v2.0.1 build 156745 permite a los atacantes remotos ejecutar…
ModificadaMedia (4.6)0.33%—EMC Vmware PlayerVmware ACEVmware ESXVmware Esxi+36/4/200916/6/2026
Vulnerabilidad no especificada en un controlado de dispositivo virtual invitado en VMware Workstation versiones anteriores a v5.5.9 build 126128, y v6.5.1 y versiones anteriores 6.x ; VMware Player versiones anteriores a v1.0.9 build 126128, y v2.5.1 y versiones anteriores 2.x; VMware ACE versiones anteriores a v1.0.8…
ModificadaAlta (9.3)7.0%💥 ExploitBsplayer Bs.player3/4/200916/6/2026
Desbordamiento de búfer en BS.player v2.27 build 959 permite a atacantes remotos producir una denegación de servicio (caída) y posiblemente ejecutar código de manera arbitraria a través de una cadena larga en un fichero .SRT.
ModificadaAlta (9.3)15%💥 ExploitBsplayer Bs.player26/3/200916/6/2026
Desbordamiento de búfer basado en pila en BS.Player (bsplayer) v2.32 Build 975 Free y v2.34 Build 980 PRO y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección a través de un hostname largo en un fichero de lista de reproducción…
ModificadaMedia (5)9.2%💥 ExploitVideolan VLC Media Player23/3/200916/6/2026
El archivo requests/status.xml en VLC versión 0.9.8a, permite a los atacantes remotos causar una denegación de servicio (consumo de pila y bloqueo) por medio de un argumento de entrada largo en una acción in_play.
ModificadaMedia (4.3)2.7%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Adobe Flash Player 9.x antes de la 9.0.159.0 y 10.x antes de la 10.0.22.87 sobre Windows permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de una manipulación no especificada de la "pantalla el puntero del ratón", relacionada con un "ataque de Clickjacking ".
ModificadaMedia (4.6)1.1%—Adobe Flash Player FOR Linux26/2/200916/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Adobe Flash Player 9v.x anteriores a v9.0.159.0 y v10.x anteriores a 10.0.22.87 en Linux que permite a los usuarios locales obtener información sensible o obtener privilegios a través de una librería manipulada en un directorio contenido en RPATH.
ModificadaAlta (9.3)28%💥 ExploitAdobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Adobe Flash Player v9.x anteriores a v9.0.159.0 y 10.x before 10.0.22.87 no elimina apropiadamente referencias a objetos destruidos durante el procesado de un archivo Shockwave Flash, lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de un fichero manipulado, en relación a un "asunto de…
ModificadaAlta (9.3)15%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 9.x anteriores a v9.0.159.0 y v10.x anteriores a v10.0.22.87, permiten a atacantes remotos provocar una denegación de servicio (caída del navegador) o posiblemente ejecutar código de su elección a través de un fichero Shockwave Flash (también conocido como .swf).
ModificadaMedia (5.8)3.8%—Adobe AIRAdobe Flash PlayerAdobe Flash Player FOR LinuxAdobe Flex26/2/200916/6/2026
Una vulnerabilidad no especificada en Administrador de configuración de Adobe Flash Player 9.x antes de 9.0.159.0, 10.x antes de 10.0.22.87 y, posiblemente otras versiones, permite a atacantes remotos engañar a un usuario para que visite una URL arbitraria a través de vectores desconocidos, relacionados con "una…
ModificadaAlta (9.3)10%💥 ExploitBlazevideo Hdtv Player10/2/200916/6/2026
Desbordamiento del búfer basado en pila en BlazeVideo HDTV Player v3.5 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en el fichero playlist (también conocido como .plf).
ModificadaAlta (9.3)5.6%💥 ExploitElecard AVC HD Player10/2/200916/6/2026
Desbordamiento de búfer basado en pila en Elecard AVC HD PLAYER v5.5.90116, permite a atacantes remotos ejecutar código de su elección a través de un fichero M3U que contiene una cadena larga en una URL.
ModificadaAlta (9.3)5.9%💥 ExploitElecard Mpeg Player10/2/200916/6/2026
Desbordamiento de búfer basado en pila en Elecard MPEG Player v5.5 Build 15884.081218; permite a atacantes remotos ejecutar código de su elección a través de un fichero M3U que contiene una URL larga.
ModificadaAlta (9.3)8.1%—Realnetworks Realplayer8/2/200916/6/2026
Archivo dll en RealNetworks RealPlayer 11, permite a atacantes remotos ejecutar código de su elección a través de un archivo Internet Video Recording (IVR) manipulado con un campo modificado que controla el tamaño de una estructura sin especificar y lanza una corrupción en el montículo (heap), relacionado con el uso…
ModificadaAlta (9.3)5.7%—Realnetworks Realplayer8/2/200916/6/2026
Archivo dll en RealNetworks RealPlayer 11, permite a atacantes remotos ejecutar código de su elección a través de un archivo Internet Video Recording (IVR) manipulado con un campo con un nombre de archivo largo que contiene un entero largo, lo que provoca la sobreescritura de una región de memoria con un valor en…
ModificadaAlta (9.3)10%💥 ExploitMerak Media Player29/1/200916/6/2026
Un desbordamiento de pila basado en búfer en Merak Media Player v3.2 permite a atacantes remotos ejecutar codigo de su eleccion a traves de una cadena larga en un fichero de lista de reproduccion .m3u, relacionado con el icono de ayuda de la barra de estado. NOTA: Algunos de estos detalles han sido obtenidos mediante…
ModificadaAlta (9.3)4.5%💥 ExploitTrilogic Media Player26/1/200916/6/2026
Un desbordamiento de pila basado en búfer en Triologic Media Player 8.0.0.0 permite a atacantes remotos con la ayuda de usuarios locales ejecutar código arbitrario a través de una cadena larga en un archivo .m3l de lista de reproduccion. NOTA: la procedencia de esta información es desconocida, los detalles son…
ModificadaAlta (9.3)6.2%💥 ExploitTrilogic Media Player23/1/200916/6/2026
Desbordamiento de búfer basado en pila en Triologic Media Player v7 y v8.0.0.0 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero .m3u con una cadena larga. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (9.3)13%💥 ExploitEffectmatrix Total Video Player23/1/200916/6/2026
Desbordamiento de búfer basado en pila en EffectMatrix Total Video Player 1.31 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero Skins\DefaultSkin\DefaultSkin.ini con un valor ColumnHeaderSpan largo.
ModificadaAlta (8.8)48%💥 ExploitVuplayer20/1/200916/6/2026
Desbordamiento de búfer en VUPlayer v2.49 y anteriores permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de una URL larga en una línea File en un fichero .pls, como se ha demostrado mediante una URL http sobre una línea File1.
ModificadaAlta (9.3)1.4%—Vuplayer20/1/200916/6/2026
Desbordamiento de búfer en VUPlayer permite a atacantes ayudados por el usuario tener un impacto desconocido mediante un archivo largo, como se demostró con un archivo compuesto completamente por caracteres 'A'.
ModificadaMedia (5)8.6%💥 ExploitVmware ACEVmware FusionVmware ServerVmware Player+120/1/200916/6/2026
En la biblioteca vmwarebase.dll, tal y como es usado en el servicio vmware-authd (también se conoce como vmware-authd.exe), en VMware Workstation versión 6.5.1 build 126130, versión 6.5.1 y anteriores; VMware Player versión 2.5.1 build 126130, versión 2.5.1 y anteriores; VMware ACE versión 2.5.1 y anteriores; VMware…
ModificadaAlta (9.3)12%💥 ExploitVuplayer20/1/200916/6/2026
Desbordamiento de búfer basado en pila en VUPlayer v2.49 permite a atacantes remotos ejecutar código de su elección a través de un URI largo .asf en el atributo HREF del elemento REF en un fichero .asx