Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 6.8% | — | RealplayerRealnetworks Realplayer | 28/7/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el manejador de ventanas (SWF) en RealNetworks RealPlayer 10.5 Build 6.0.12.1483, puede permitir a atacantes remotos ejecutar código de su elección a través de un archivo SWF manipulado. | |
| Modificada | Alta (9.3) | 9.7% | — | Realnetworks Realplayer | 28/7/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en ciertos controles ActiveX en rjbdll.dll en RealNetworks RealPlayer Enterprise, RealPlayer 10, y RealPlayer 10.5 anterior a la build 6.0.12.1675, permite a atacantes remotos ejecutar código de su elección importando un archivo a una librería de medios y posteriormente… | |
| Modificada | Alta (10) | 1.8% | — | Realnetworks Realplayer | 28/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en RealNetworks RealPlayer Enterprise, RealPlayer 10, y RealPlayer 10.5 anterior a la build 6.0.12.1675 tiene un impacto y vectores de ataque desconocidos, probablemente relacionados con el acceso a archivos locales, también conocida como "vulnerabilidad de referencia a un recurso local". | |
| Modificada | Alta (9.3) | 5.9% | — | Videolan VLC Media Player | 7/7/2008 | 16/6/2026 | Desbordamiento de entero en la Función Open en modules/demux/wav.c en VLC Media Player 0.8.6h ejecutado sobre Windows, permite a atacantes remotos ejecutar código de su elección a través de un fragmento fmt de gran tamaño en un archivo WAV. | |
| Modificada | Alta (7.2) | 0.60% | — | Vmware ACEVmware ESX ServerVmware EsxiVmware Fusion+4 | 5/6/2008 | 16/6/2026 | Múltiples desbordamientos de buffer en VIX API 1.1.x anteriores a 1.1.4 build 93057 en VMware Workstation 5.x y 6.x, VMware Player 1.x y 2.x, VMware ACE 2.x, VMware Server 1.x, VMware Fusion 1.x, VMware ESXi 3.5, y VMware ESX 3.0.1 hasta la 3.5, permite a los usuarios del sistema huésped, ejecutar código arbitrario en… | |
| Modificada | Media (6.9) | 0.36% | — | Vmware ESX ServerVmware EsxiVmware PlayerVmware Server+4 | 5/6/2008 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en vmware-authd en VMware Workstation versión 5.x anterior a 5.5.7 build 91707 y versión 6.x anterior a 6.0.4 build 93057, VMware Player versión 1.x anterior a 1.0.7 build 91707 y versión 2.x anterior a 2.0.4 build 93057, y VMware Server anterior a 1.0.6 build 91891 en… | |
| Modificada | Media (4.4) | 0.39% | — | Vmware ACEVmware ESX ServerVmware PlayerVmware Server+5 | 5/6/2008 | 16/6/2026 | HGFS.sys en el VMware Tools package en VMware Workstation 5.x anterior a 5.5.6 build 80404, VMware Player anterior a 1.0.6 build 80404, VMware ACE anterior a 1.0.5 build 79846, VMware Server anterior a 1.0.5 build 80187, and VMware ESX 2.5.4 through 3.0.2, no valida correctamente argumentos en el modo de usuario… | |
| Modificada | Media (6.9) | 0.40% | — | Vmware ACE 2Vmware Player 2Vmware WorkstationVmware Workstation | 2/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en VMCI en VMware Workstation versiones 6 anteriores a 6.0.4 build 93057, VMware Player versiones 2 anteriores a 2.0.4 build 93057 y VMware ACE versiones 2 anteriores a 2.0.2 build 93057 en Windows, permite a los usuarios del SO invitado ejecutar código arbitrario en el SO host por medio… | |
| Modificada | Media (6.9) | 0.46% | — | Vmware ACE 2Vmware FusionVmware Player 2Vmware Workstation+1 | 2/6/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el VMware Host Guest File System (HGFS) en VMware Workstation versiones 6 anteriores a 6.0.4 build 93057, VMware Player versiones 2 anteriores a 2.0.4 build 93057, VMware ACE versiones 2 anteriores a 2.0.2 build 93057 y VMware Fusion versiones anteriores a… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Artur Sikora Subedit Player | 27/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en SubEdit Player build 4056 y 4066 permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de un fichero largo de subtítulos. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Divx Player | 22/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en DivX Player 6.7 build 6.7.0.22 y versiones anteriores permite a atacantes remotos con usuario asistido provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección a través de un subtítulo largo en un fichero .SRT. | |
| Modificada | Media (4.3) | 4.9% | — | Adobe AIRAdobe Flash PlayerAdobe Flex | 9/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, hace más fácil a atacantes remotos llevar a cabo ataques DNS a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 93% | — | Adobe Flash Player | 9/4/2008 | 16/6/2026 | El desbordamiento de enteros en Adobe Flash Player versión 9.0.115.0 y versiones anteriores, y versión 8.0.39.0 y versiones anteriores, permite que los atacantes remotos ejecuten código arbitrario por medio de un archivo SWF creado con un valor de Scene Count negativo, que pasa por una comparación firmada, se utiliza… | |
| Modificada | Alta (9.3) | 60% | 💥 Exploit | Adobe AIRAdobe FlashAdobe Flash PlayerAdobe Flex | 9/4/2008 | 16/6/2026 | Adobe Flash Player 9.0.115.0 y versiones anteriores, y 8.0.39.0 y versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un fichero SWF con una etiqueta modificada DeclareFunction2 Actionscript, lo cual evita que un objeto sea instanciado adecuadamente. | |
| Modificada | Media (4.3) | 4.8% | — | Adobe Flash Player | 2/4/2008 | 16/6/2026 | Error en la interacción entre Adobe Flash y múltiples servicios Universal Plug and Play (UPnP), permite a atacantes remotos realizar ataques del tipo falsificación de petición en sitios cruzados (CSRF) utilizando la función de Flash navigateToURL para enviar un mensaje SOAP a un punto de control UPnP, como se ha… | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Mplayer | 31/3/2008 | 16/6/2026 | Índice de array sin controlar en la función sdpplin_parse de stream/realrtsp/sdpplin.c en MPlayer 1.0 rc2 permite a atacantes remotos sobrescribir memoria y ejecutar código de su elección a través de un parámetro streamid SDP grande. NOTA: este problema ha sido referenciado como un desbordamiento de entero. | |
| Modificada | Alta (10) | 2.7% | — | Vmware ACEVmware PlayerVmware Workstation | 20/3/2008 | 16/6/2026 | La configuración por defecto de VMware Workstation 6.0.2, VMware Player versiones 2.0.x anteriores a 2.0.3, y VMware ACE versiones 2.0.x anteriores a 2.0.1 permite el acceso a la consola del sistema operativo cliente mediante llamadas anónimas a la interfaz de programación de aplicaciones VIX, teniendo un impacto y… | |
| Modificada | Alta (7.2) | 0.36% | — | Vmware ACEVmware PlayerVmware ServerVmware Server+2 | 20/3/2008 | 16/6/2026 | VMware Workstation versiones 6.0.x anteriores a 6.0.3 y versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y versiones 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para… | |
| Modificada | Media (6.8) | 0.35% | — | Vmware ACEVmware PlayerVmware ServerVmware Server+2 | 20/3/2008 | 16/6/2026 | VMware Workstation versiones 6.0.x anteriores a 6.0.3 y 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para Windows permite a usuarios… | |
| Modificada | Alta (7.1) | 1.7% | — | Vmware ACEVmware PlayerVmware ServerVmware Server+2 | 20/3/2008 | 16/6/2026 | Virtual Machine Communication Interface (VMCI) en VMware Workstation versiones 6.0.x anteriores a 6.0.3, VMware Player versiones 2.0.x anterirores a 2.0.3, y VMware ACE versiones 2.0.x anteriores a 2.0.1 permite a atacantes remotos provocar una denegación de servicio (caída del sistema operativo del servidor) mediante… | |
| Modificada | Alta (7.2) | 0.42% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 20/3/2008 | 16/6/2026 | VMware Workstation versiones 6.0.x anteriores a 6.0.3 y versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y versiones 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para… | |
| Modificada | Alta (7.8) | 2.0% | — | Vmware ACEVmware PlayerVmware ServerVmware Server+2 | 20/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servicio DHCP en VMware Workstation versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 1.0.x anteriores a 1.0.5, VMware Server versiones 1.0.x anteriores a 1.0.5, y VMware Fusion versiones 1.1.x anteriores a 1.1.1 permite a… | |
| Modificada | Alta (9.3) | 46% | 💥 Exploit | Realnetworks Realplayer | 12/3/2008 | 16/6/2026 | El control de ActiveX RealAudioObjects.RealAudio en rmoc3260.dll en RealNetworks RealPlayer Enterprise, RealPlayer 10, RealPlayer 10.5 en versiones anteriores a build 6.0.12.1675 y RealPlayer 11 en versiones anteriores a 11.0.3 build 6.0.14.806 no gestiona adecuadamente la memoria para la propiedad (1) Console o (2)… | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Move Networks INC Move Media PlayerMove Networks INC Qunatum Streaming Player | 27/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX Quantum Streaming Player (Quantum Streaming IE Player)(también conocido como QSP2IE.QSP2IE) de qsp2ie07076007.dll 7.7.6.7 y qsp2ie07074039.dll 7.7.4.39 en Move Media Player permite a atacantes remotos ejecutar código de su elección a través de un argumento… | |
| Modificada | Alta (9.3) | 15% | 💥 Exploit | Miro PlayerVideolan VLC Media Player | 26/2/2008 | 16/6/2026 | El demultiplexor MP4 (mp4.c) para el reproductor multimedia VLC versión 0.8.6d y anterior, tal y como es usado en Miro Player versión 1.1 y anteriores, permite a los atacantes remotos sobrescribir la memoria arbitraria y ejecutar código arbitrario por medio de un archivo MP4 malformado. |