Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)58%💥 ExploitVideolan VLC Media Player22/10/200816/6/2026
Desbordamiento de búfer basado en pila en la función parse_master en el plugin modules/demux/ty.c) en VLC Media Player v0.9.0 a la 0.9.4, permite a atacantes remotos ejecutar código de su elección a través de un archivo TiVo TY con una cabecera que contiene un valor de tamaño manipulado.
ModificadaMedia (5)9.3%💥 ExploitMplayer20/10/200816/6/2026
MPlayer permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante (1) un archivo mal formado, como lo demuestra lol-vlc.aac; o (2) un archivo malformado Ogg Media (OGM), como lo demuestra lol-ffplay.ogm, vectores distintos que CVE-2007-6718.
ModificadaMedia (4.3)1.5%—Mplayer20/10/200816/6/2026
MPlayer, posiblemente v1.0rc1, permite a atacantes remotos causar denegación de servicio (SIGSEGV y caída de aplicación) mediante (1) un archivo MP3 mal formado, como se ha demostrado en lol-mplayer.mp3; (2) un archivo mal formado Ogg Vorbis, como se ha demostrado en lol-mplayer.ogg; (3) un archivo mal formado MPEG-1,…
ModificadaAlta (9.3)7.9%—Adobe Flash Player17/10/200816/6/2026
Múltiples desbordamientos de búfer basados en montículo en Adobe Flash CS3 Professional en Windows y Flash MX 2004 permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF que contiene largos parámetros de control.
ModificadaAlta (10)9.0%—Adobe Flash Player17/10/200816/6/2026
ActionScript en Adobe Flash Player 9.0.124.0 y anteriores no requiere interacción del usuario en conjunción con (1) la operación FileReference.browse en la API de subida FileReference upload o (2) la operación FileReference.download en la API de descarga FileReference, lo que permite a atacantes remotos crear un…
ModificadaMedia (6.8)8.5%💥 ExploitVideolan VLC Media Player15/10/200816/6/2026
Error de índice de array en VLC media player 0.9.2 permite a atacantes remotos sobrescribir memoria de su elección y ejecutar código de su elección a través de un fichero lista de reproduccio´n XSPF con una etiqueta con identificador negativo, lo cual pasa una comparación firmada.
ModificadaMedia (4.3)66%💥 ExploitAdobe Flash Player14/10/200816/6/2026
Adobe Flash Player 9.0.45.0, 9.0.112.0, 9.0.124.0, y 10.0.12.10 permite a los servidores web remotos causar una denegación de servicio (referencia a puntero nulo y finalización de la aplicación) devolviendo una respuesta inapropiada cuando una solicitud HTTP se envía por segunda vez, como lo demuestran las respuestas…
ModificadaMedia (6.8)2.5%—Herosoft Hero DVD Player9/10/200816/6/2026
Desbordamiento de búfer basado en pila en Mplayer.exe en Herosoft Inc. Hero DVD Player v3.0.8 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero .M3u con una entrada demasiado larga. NOTA: la procedencia de esta información es desconocida; los detalles se han…
ModificadaMedia (6.8)5.3%—Adobe Flash Player9/10/200816/6/2026
El Administrador de configuración en el Adobe Flash Player v9.0.124.0 y versiones anteriores permite a atacantes remotos que los usuarios hagan clic sin saberlo en unos controles que no se distinguen de los normales en un lugar que permite secuestrar la camara o el microfono, esta relacionado con el clickjacking.
ModificadaMedia (6.8)0.39%—Vmware PlayerVmware ServerVmware WorkstationVmware ESX6/10/200816/6/2026
La emulación de hardware de CPU para sistemas operativos invitados de 64 bits en VMware Workstation versión 6.0.x anterior a 6.0.5 build 109488 y versión 5.x anterior a 5.5.8 build 108000; Player versión 2.0.x anterior a 2.0.5 build 109488 y versión 1.x anterior a 1.0.8; Server versión 1.x anterior a 1.0.7 build…
ModificadaAlta (9.3)4.2%—Adobe Flash Player6/10/200816/6/2026
En el programa Adobe Flash Player versión 8.0.39.0 y versiones anteriores, y versión 9.x hasta 9.0.115.0, hay una vulnerabilidad que permite a los atacantes remotos omitir la configuración del parámetro allowScriptAccess por medio de un archivo SWF creado con manipulaciones no especificadas de "Filter evasion".
ModificadaAlta (9.3)11%—Mplayer29/9/200816/6/2026
Mútiples desbordamientos de entero en MPlayer v1.0_rc2 y anteriores permite a atacantes remotos provocar una denegación de servicio (finalización de proceso) y posiblemente ejecutar código de su elección mediante un fichero de vídeo manipulado que provoca que la función stream_read lea o escriba en una zona de memoria…
ModificadaAlta (9.3)30%—Microsoft Windows Media Player11/9/200816/6/2026
Vulnerabilidad sin especificar en Microsoft Windows Media Player 11, permite a atacantes remotos ejecutar código de su elección a través de un archivo "audio-only" manipulado cuyo origen del flujo es un Server-Side Playlist (SSPL) sobre Windows Media Server, también conocida como "Vulnerabilidad Windows Media Player…
ModificadaAlta (10)3.6%—Vmware ACEVmware PlayerVmware ServerVmware Workstation3/9/200816/6/2026
Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a2.0.5 build 109488,…
ModificadaAlta (10)3.6%—Vmware ACEVmware PlayerVmware ServerVmware Workstation3/9/200816/6/2026
Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build…
ModificadaAlta (7.2)0.46%—Vmware ACEVmware PlayerVmware ServerVmware Workstation3/9/200816/6/2026
Vulnerabilidad no especificada en la función OpenProcess de VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build 109488,…
ModificadaAlta (10)3.6%—Vmware ACEVmware PlayerVmware ServerVmware Workstation3/9/200816/6/2026
Vulnerabilidad no espeficada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build 109488,…
ModificadaAlta (10)3.9%—Vmware ACEVmware PlayerVmware ServerVmware Workstation3/9/200816/6/2026
Vulnerabilidad no especificada en un cierto control ActiveX de VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build…
ModificadaAlta (10)24%💥 ExploitVmware ACEVmware PlayerVmware ServerVmware Workstation3/9/200816/6/2026
Desbordamiento de búfer en un cierto control ActiveX en el COM API de VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build…
ModificadaAlta (10)3.6%—Vmware ACEVmware PlayerVmware ServerVmware Workstation3/9/200816/6/2026
Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build…
ModificadaAlta (10)3.6%—Vmware ACEVmware PlayerVmware ServerVmware Workstation3/9/200816/6/2026
Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build…
ModificadaMedia (4.3)16%—Adobe Flash Player29/8/200816/6/2026
El método System.setClipboard en Adobe Flash Player permite a atacantes remotos rellenar el portapapeles con una dirección URL que es difícil de borrar, como se realizó en exploits públicos en Agosto de 2008.
ModificadaMedia (6.8)11%💥 ExploitVideolan VLC Media Player26/8/200816/6/2026
Un error en la propiedad signedness de enteros en la función mms_ReceiveCommand en el archivo modules/access/mms/mmstu.c en Reproductor Multimedia VLC versión 0.8.6i, permite a los atacantes remotos ejecutar código arbitrario por medio de un enlace mmst diseñado con un valor size negativo, que omite una comprobación…
ModificadaAlta (9.3)13%💥 ExploitVideolan VLC Media Player20/8/200816/6/2026
Desbordamiento de entero en la función Open en modules/demux/tta.c de VLC Media Player 0.8.6i, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o puede que ejecutar código de su elección mediante un fichero TTA manipulado; esto conlleva a un desbordamiento de búfer basado en…
ModificadaMedia (6.8)9.7%💥 ExploitCoolplayer31/7/200816/6/2026
Desbordamiento de búfer en CoolPlayer permite a atacantes remotos asistidos por el usuario ejecutar código arbitrariamente a través del archivo m3u manipulado