Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 21% | 💥 Exploit | Microsoft Windows Media Player | 29/12/2008 | 16/6/2026 | Desbordamiento de entero en Microsoft Windows Media Player 9, 10 y 11, permite a atacantes remotos ejecutar código de su elección a través de ficheros (1) WAV, (2) SND, o (3) MID manipulados. NOTA: no está claro si esta vulnerabilidad está relacionada con el CVE-2008-4927 o CVE-2008-2253. | |
| Modificada | Alta (9.3) | 7.4% | 💥 Exploit | Coolplayer | 26/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en skin.c en CoolPlayer de 2.17 a 2.19 permite a atacantes remotos ejecutar código de su elección mediante un valor PlaylistSkin grande en un archivo skin. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Realtek Media Player | 19/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Realtek Media Player (anteriormente conocido como Realtek Sound Manager, RtlRack, o rtlrack.exe) v1.15.0.0 permite a atacantes remotos ejecutar código a su elección a través de un fichero de lista de reproducción manipulado. | |
| Modificada | Alta (9.3) | 79% | 💥 Exploit | Adobe Flash Player FOR Linux | 18/12/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Flash Player para Linux v10.0.12.36, y v9.0.151.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF manipulado. | |
| Modificada | Alta (10) | 7.7% | — | Mplayer | 17/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función demux_open_vqf en libmpdemux/demux_vqf.c en MPlayer v1.0 rc2 anterior a r28150 que permite a atacantes remotos ejecutar código a su elección a través de un fichero malformado TwinVQ. | |
| Modificada | Alta (10) | 15% | — | Microsoft Windows Media Player | 10/12/2008 | 16/6/2026 | Microsoft Windows Media Player 6.4, Windows Media Format Runtime 7.1 hasta 11, y Windows Media Services 4.1 y 9 incorrectamente asociados a direcciones ISATAP con la zona Intranet local, el cual permite a los servidores remotos capturar credenciales NTLM, y ejecutar arbitrariamente código a través de un ataque… | |
| Modificada | Alta (10) | 16% | — | Microsoft Windows Media PlayerMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Services | 10/12/2008 | 16/6/2026 | Microsoft Windows Media Player v6.4, Windows Media Format Runtime v7.1 a v11, y Windows Media Services v4.1, v9, y 2008 no usan apropiadamente el identificador Service Principal Name (SPN) al validar respuestas a peticiones de autenticación, lo que permite a servidores remotos ejecutar código de su elección mediante… | |
| Modificada | Alta (7.2) | 0.46% | — | Vmware ESXVmware EsxiVmware PlayerVmware Server+1 | 9/12/2008 | 16/6/2026 | Vulnerabilidad sin especificar en VMware Workstation v5.5.8 y anteriores, y v6.0.5 y anteriores, versiones v6.x; VMware Player v1.0.8 y anteriores, y v2.0.5 y versiones anteriores a v2.x; VMware Server v1.0.9 y anteriores; VMware ESXi v3.5; y VMware ESX v3.0.2 a la v3.5, permite a los usuarios del sistema operativo… | |
| Modificada | Media (4.3) | 3.7% | — | Adobe AIRAdobe Flash Player | 8/12/2008 | 16/6/2026 | La máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y en v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, no realizan validación de los caracteres de los elementos durante la recuperación de la estructura de datos del diccionario, permitiendo a atacantes remotos… | |
| Modificada | Media (4.3) | 3.8% | — | Adobe AIRAdobe Flash Player | 8/12/2008 | 16/6/2026 | La acción "DefineConstantPool" en la máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, acepta un valor de entrada no confiable en un "contador constante", permitiendo a atacantes remotos leer información sensible del… | |
| Modificada | Media (4.3) | 3.8% | — | Adobe AIRAdobe Flash Player | 8/12/2008 | 16/6/2026 | La máquina virtual ActionScript v2 en Adobe Flash Player v10.x anteriores a v10.0.12.36 y en v9.x anteriores a v9.0.151.0, y en Adobe AIR anteriores a v1.5, no verifica el tamaño de un elemento miembro cuando realiza las acciones (1) DefineConstantPool, (2) ActionJump, (3) ActionPush, (4) ActionTry, y otras acciones… | |
| Modificada | Alta (9.3) | 7.8% | — | Videolan VLC Media Player | 3/12/2008 | 16/6/2026 | Desbordamiento de entero en la función ReadRealIndex en el archivo real.c en el Real demuxer plugin en reproductor multimedia VideoLAN VLC desde la versión 0.9.0 hasta 0.9.7, permite a los atacante remotos ejecutar arbitrariamente código a través de ficheros RealMedia (.rm) mal formados que lanzan un desbordamiento de… | |
| Modificada | Alta (9.3) | 13% | — | Adobe Flash Player | 17/11/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Adobe Flash Player 10.x versiones anteriores a v10.0.12.36 y 9.x versiones anteriores a v9.0.151.0 | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Videolan VLC Media Player | 10/11/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en VideoLAN VLC media player v0.9.x anteriores a v0.9.6 permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un fichero de subtítulo de RealText (rt), relativo a la función ParseRealText en /modules/demux/subtitle.c. NOTA: Este problema… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Videolan VLC Media Player | 10/11/2008 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el reproductor multimedia VideoLAN VLC versiones 0.5.0 hasta 0.9.5, podría permitir a los atacantes asistidos por el usuario ejecutar código arbitrario por medio del encabezado de un archivo de imagen CUE no válido, relacionado con el archivo… | |
| Modificada | Media (6.9) | 0.41% | — | Vmware ACEVmware ESXVmware EsxiVmware Player+2 | 10/11/2008 | 16/6/2026 | Una vulnerabilidad sin especificar en la emulación de hardware de CPU en sistemas operativos internos de 32-bit y 64-bit, en VMware Workstation v6.0.5 y anteriores; Player v2.0.x a la v2.0.5 y v1.0.x a la v1.0.8; ACE v2.0.x a la v2.0.5 y anteriores, y v1.0.x a la v1.0.7; Server v1.0.x a la v1.0.7; ESX v2.5.4 a la… | |
| Modificada | Media (4.3) | 4.7% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores relacionados con una interpretación perdida de un atributo ActionScript. | |
| Modificada | Media (6.8) | 5.2% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Adobe Flash Player v9.0.124.0 y anteriores no interpretan de forma adecuada los ficheros de políticas, lo que permite a atacantes remotos saltarse la política de dominio “non-root” | |
| Modificada | Media (4.3) | 5.1% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Adobe Flash Player 9.0.124.0 y anteriores, cuando se usa un navegador de Mozilla, no interpreta adecuadamente URLs jar:, lo que permite a atacantes obtener información sensible mediante vectores desconocidos. | |
| Modificada | Alta (7.1) | 5.1% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad no especificada en el control ActiveX de Flash Player en Adobe Flash Player v9.0.124.0 y anteriores para Windows; permite a los atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 5.2% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad no específica en Adobe Flash Player v9.0.124.0 y anteriores, facilitan a atacantes remotos conducir ataques de revinvulación DNS, mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 4.7% | — | Adobe Flash Player | 10/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a través de vectores envueltos en cabeceras de respuesta HTTP. | |
| Modificada | Media (4.3) | 4.0% | — | Microsoft Windows Media Player | 4/11/2008 | 16/6/2026 | Microsoft Windows Media Player (WMP) v9.0 hasta v11 permite a atacantes asistidos por el usuario local provocar una denegación de servicio (caída de la aplicación) a través de ficheros (1) MIDO o (2) DAT mal formados. Está relacionado con "La validación de cabeceras MThd". NOTA: El origen de esta información es… | |
| Modificada | Alta (9.3) | 9.9% | 💥 Exploit | Videolan VLC Media Player | 22/10/2008 | 16/6/2026 | Múltiples desbordamientos de enteros en el archivo ty.c en el plugin TY demux (también se conoce como TiVo demuxer) en reproductor multimedia VideoLAN VLC, probablemente versión 0.9.4, podría permitir a los atacantes remotos ejecutar código arbitrario por medio de un archivo .ty diseñado, una vulnerabilidad diferente… | |
| Modificada | Alta (9.3) | 6.3% | 💥 Exploit | Qvod Player | 22/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX QvodInsert.QvodCtrl.1 (QvodInsert.dll) en QVOD Player en versiones anteriores a 2.1.5 build 0053 que permite a los atacantes remotos ejecutar arbitrariamente código a través de la propiedad larga URL. NOTA: algunas de estos detalles han sido obtenidos de… |