Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 58% | 💥 Exploit | Videolan VLC Media Player | 22/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función parse_master en el plugin modules/demux/ty.c) en VLC Media Player v0.9.0 a la 0.9.4, permite a atacantes remotos ejecutar código de su elección a través de un archivo TiVo TY con una cabecera que contiene un valor de tamaño manipulado. | |
| Modificada | Media (5) | 9.3% | 💥 Exploit | Mplayer | 20/10/2008 | 16/6/2026 | MPlayer permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante (1) un archivo mal formado, como lo demuestra lol-vlc.aac; o (2) un archivo malformado Ogg Media (OGM), como lo demuestra lol-ffplay.ogm, vectores distintos que CVE-2007-6718. | |
| Modificada | Media (4.3) | 1.5% | — | Mplayer | 20/10/2008 | 16/6/2026 | MPlayer, posiblemente v1.0rc1, permite a atacantes remotos causar denegación de servicio (SIGSEGV y caída de aplicación) mediante (1) un archivo MP3 mal formado, como se ha demostrado en lol-mplayer.mp3; (2) un archivo mal formado Ogg Vorbis, como se ha demostrado en lol-mplayer.ogg; (3) un archivo mal formado MPEG-1,… | |
| Modificada | Alta (9.3) | 7.9% | — | Adobe Flash Player | 17/10/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en Adobe Flash CS3 Professional en Windows y Flash MX 2004 permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF que contiene largos parámetros de control. | |
| Modificada | Alta (10) | 9.0% | — | Adobe Flash Player | 17/10/2008 | 16/6/2026 | ActionScript en Adobe Flash Player 9.0.124.0 y anteriores no requiere interacción del usuario en conjunción con (1) la operación FileReference.browse en la API de subida FileReference upload o (2) la operación FileReference.download en la API de descarga FileReference, lo que permite a atacantes remotos crear un… | |
| Modificada | Media (6.8) | 8.5% | 💥 Exploit | Videolan VLC Media Player | 15/10/2008 | 16/6/2026 | Error de índice de array en VLC media player 0.9.2 permite a atacantes remotos sobrescribir memoria de su elección y ejecutar código de su elección a través de un fichero lista de reproduccio´n XSPF con una etiqueta con identificador negativo, lo cual pasa una comparación firmada. | |
| Modificada | Media (4.3) | 66% | 💥 Exploit | Adobe Flash Player | 14/10/2008 | 16/6/2026 | Adobe Flash Player 9.0.45.0, 9.0.112.0, 9.0.124.0, y 10.0.12.10 permite a los servidores web remotos causar una denegación de servicio (referencia a puntero nulo y finalización de la aplicación) devolviendo una respuesta inapropiada cuando una solicitud HTTP se envía por segunda vez, como lo demuestran las respuestas… | |
| Modificada | Media (6.8) | 2.5% | — | Herosoft Hero DVD Player | 9/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mplayer.exe en Herosoft Inc. Hero DVD Player v3.0.8 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero .M3u con una entrada demasiado larga. NOTA: la procedencia de esta información es desconocida; los detalles se han… | |
| Modificada | Media (6.8) | 5.3% | — | Adobe Flash Player | 9/10/2008 | 16/6/2026 | El Administrador de configuración en el Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos que los usuarios hagan clic sin saberlo en unos controles que no se distinguen de los normales en un lugar que permite secuestrar la camara o el microfono, esta relacionado con el clickjacking. | |
| Modificada | Media (6.8) | 0.39% | — | Vmware PlayerVmware ServerVmware WorkstationVmware ESX | 6/10/2008 | 16/6/2026 | La emulación de hardware de CPU para sistemas operativos invitados de 64 bits en VMware Workstation versión 6.0.x anterior a 6.0.5 build 109488 y versión 5.x anterior a 5.5.8 build 108000; Player versión 2.0.x anterior a 2.0.5 build 109488 y versión 1.x anterior a 1.0.8; Server versión 1.x anterior a 1.0.7 build… | |
| Modificada | Alta (9.3) | 4.2% | — | Adobe Flash Player | 6/10/2008 | 16/6/2026 | En el programa Adobe Flash Player versión 8.0.39.0 y versiones anteriores, y versión 9.x hasta 9.0.115.0, hay una vulnerabilidad que permite a los atacantes remotos omitir la configuración del parámetro allowScriptAccess por medio de un archivo SWF creado con manipulaciones no especificadas de "Filter evasion". | |
| Modificada | Alta (9.3) | 11% | — | Mplayer | 29/9/2008 | 16/6/2026 | Mútiples desbordamientos de entero en MPlayer v1.0_rc2 y anteriores permite a atacantes remotos provocar una denegación de servicio (finalización de proceso) y posiblemente ejecutar código de su elección mediante un fichero de vídeo manipulado que provoca que la función stream_read lea o escriba en una zona de memoria… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Windows Media Player | 11/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Microsoft Windows Media Player 11, permite a atacantes remotos ejecutar código de su elección a través de un archivo "audio-only" manipulado cuyo origen del flujo es un Server-Side Playlist (SSPL) sobre Windows Media Server, también conocida como "Vulnerabilidad Windows Media Player… | |
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a2.0.5 build 109488,… | |
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Alta (7.2) | 0.46% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en la función OpenProcess de VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build 109488,… | |
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no espeficada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build 109488,… | |
| Modificada | Alta (10) | 3.9% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX de VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Alta (10) | 24% | 💥 Exploit | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Desbordamiento de búfer en un cierto control ActiveX en el COM API de VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Media (4.3) | 16% | — | Adobe Flash Player | 29/8/2008 | 16/6/2026 | El método System.setClipboard en Adobe Flash Player permite a atacantes remotos rellenar el portapapeles con una dirección URL que es difícil de borrar, como se realizó en exploits públicos en Agosto de 2008. | |
| Modificada | Media (6.8) | 11% | 💥 Exploit | Videolan VLC Media Player | 26/8/2008 | 16/6/2026 | Un error en la propiedad signedness de enteros en la función mms_ReceiveCommand en el archivo modules/access/mms/mmstu.c en Reproductor Multimedia VLC versión 0.8.6i, permite a los atacantes remotos ejecutar código arbitrario por medio de un enlace mmst diseñado con un valor size negativo, que omite una comprobación… | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Videolan VLC Media Player | 20/8/2008 | 16/6/2026 | Desbordamiento de entero en la función Open en modules/demux/tta.c de VLC Media Player 0.8.6i, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o puede que ejecutar código de su elección mediante un fichero TTA manipulado; esto conlleva a un desbordamiento de búfer basado en… | |
| Modificada | Media (6.8) | 9.7% | 💥 Exploit | Coolplayer | 31/7/2008 | 16/6/2026 | Desbordamiento de búfer en CoolPlayer permite a atacantes remotos asistidos por el usuario ejecutar código arbitrariamente a través del archivo m3u manipulado |