Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.49%—Vmware ACEVmware PlayerVmware PlayerVmware Workstation+126/2/200816/6/2026
Vulnerabilidad de salto de directorio en la característica de Archivos Compartidos de VMWare ACE 1.0.2 y 2.0.2, Player 1.0.4 y 2.0.2, y Workstation 5.5.4 y 6.0.2 permite a usuarios de SO invitados leer y escribir archivos de su elección en el SO anfitrión a través de una cadena multibyte que produce una cadena de…
ModificadaMedia (6.8)4.8%💥 ExploitIllustrate Dbpoweramp Audio Player8/2/200816/6/2026
Desbordamiento de búfer en dBpowerAMP Audio Player Release 2 permite a atacantes remotos ejecutar código de su elección a través de un archivo .M3U con una URI larga. NOTA: este podría ser el mismo problema que CVE-2004-1569.
ModificadaMedia (4.3)2.8%—Mplayer6/2/200816/6/2026
Desbordamiento de búfer en stream_cddb.c de MPlayer 1.0rc2 y SVN antes de r25824. Permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de una entrada a base de datos CDDB que contiene un título de álbum largo.
ModificadaMedia (6.8)3.9%—Mplayer6/2/200816/6/2026
Desbordamiento de búfer en url.c de MPlayer 1.0rc2 y SVN antes de r25823. Permite a atacantes remotos ejecutar código de su elección a través de de una URL manipulada que previene que el código de análisis sintáctico IPv6 coloque un puntero a NULL, lo que provoca que el búfer se reutilice por el código de unescape (no…
ModificadaAlta (9.3)11%💥 ExploitNero Mediaplayer6/2/200816/6/2026
Desbordamiento de búfer en NeroMediaPlayer.exe de Nero Media Player 1.4.0.35 y versiones anteriores. Permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída persistente) a través de una URI larga en un archivo .M3U.
ModificadaAlta (7.5)5.4%—MplayerXine-lib5/2/200816/6/2026
Vulnerabilidad de índice de array en libmpdemux/demux_audio.c de MPlayer 1.0rc2 y SVN antes de r25917, y posiblemente versiones anteriores, como se utilizó en Xine-lib 1.1.10. Podría permitir a atacantes remotos ejecutar código de su elección a través de una etiqueta FLAC manipulada que provoca un desbordamiento de…
ModificadaAlta (9.3)8.9%💥 ExploitMplayer5/2/200816/6/2026
Error en el índice de array en libmpdemux/demux_mov.c de MPlayer 1.0 rc2 y versiones anteriores. Podría permitir a atacantes remotos ejecutar código de su elección a través de un archivo MOV de QuickTime modificado con una etiqueta stsc atom.
ModificadaAlta (10)15%💥 ExploitMove Networks INC Move Media Player29/1/200816/6/2026
Desbordamiento de búfer basado en pila en el controlador ActiveX en QMPUpgrade.Upgrade.1 en QMPUpgrade.dll 1.0.0.1 en Move Networks Upgrade Manager permite a atacantes remotos ejecutar código de su elección a través de un primer argumento largo en el método Upgrade. NOTA: algunos de estos detalles se obtuvieron de…
ModificadaAlta (10)15%💥 ExploitVideolan VLC Media Player16/1/200816/6/2026
Desbordamiento de búfer basado en montículo en el plugin libaccess_realrtsp de VideoLAN VLC Media Player 0.8.6d y versiones anteriores en Windows, podría permitir a servidores RTSP remotos provocar una denegación de servicio (caída de aplicación) ó ejecutar código de su elección mediante una cadena larga.
ModificadaAlta (8.5)11%💥 ExploitVideolan VLC Media Player16/1/200816/6/2026
Desbordamiento de búfer basado en montículo en modules/access/rtsp/real_sdpplin.c de la biblioteca Xine, tal y como se usa en VideoLAN VLC Media Player 0.8.6d y versiones anteriores, permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) ó ejecutar código de su elección…
ModificadaAlta (10)5.5%—Realnetworks Realplayer8/1/200816/6/2026
Desbordamiento de búfer en RealPlayer 11 build 6.0.14.748 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: a día 20080103, esta averiguación no dispone de información ejecutable. Sin embargo, dado que el autor de VulnDisco Pack es un investigador reputado, a este…
ModificadaMedia (5)23%💥 ExploitDivx PlayerMicrosoft Internet Explorer4/1/200816/6/2026
Un determinado control ActiveX de npUpload.dll de DivX Player 6.6.0 permite a atacantes remotos provocar una denegación de servicio (Caída de Internet Explorer 7) mediante un argumento largo en el método SetPassword.
ModificadaMedia (4.3)4.9%—Adobe Flash Player4/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante un fichero SWF manipulado, relativo a "ficheros SWF pre-generados" y Adobe Dreamweaver CS3 ó Adobe Acrobat Connect. NOTA: El vector de la…
ModificadaMedia (5)5.2%💥 ExploitCoolplayer31/12/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en la función CPLI_ReadTag_OGG de CPI_PlaylistItem.c en CoolPlayer 217 y anteriores permiten a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un campo (1) cTag o (2) cValue largos en un archivo OGG Vorbis.
ModificadaMedia (4.3)5.7%💥 ExploitTotalplayer28/12/200716/6/2026
TotalPlayer versión 3.0, permite a los atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo de aplicación) por medio de un archivo .m3u largo. NOTA: esto podría ser un duplicado de CVE-2006-6288.
ModificadaAlta (7.5)12%💥 ExploitInmatrix Zoom Player27/12/200716/6/2026
Desbordamiento de búfer en Zoom Player 6.00 beta 2 y versiones anteriores permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un hiper-enlace HTTP a un fichero PLS en un un fichero ZPL manipulado, lo cual provoca un desbordamiento en la gestión de Unicode al generar un…
ModificadaMedia (6.8)5.7%💥 ExploitRosoftengineering Rosoft Media Player20/12/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Rosoft Media Player versiones 4.1.7, 4.1.8 y posiblemente versiones anteriores, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de una cadena larga en un archivo .M3U. NOTA:…
ModificadaMedia (5.8)4.7%—Adobe Flash Player20/12/200716/6/2026
Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 permite a atacantes remotos modificar las cabeceras HTTP para peticiones de cliente y llevar a cabo ataques de División de Petición HTTP.
ModificadaMedia (4.3)13%💥 ExploitAdobe Flash Player20/12/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Adobe Flash Player 9.x hasta la 9.0.48.0 y 8.x hasta la 8.0.35.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un (1) archivo SWF que utiliza la función as: protocol o (2) la función navigateToURL…
ModificadaMedia (4.4)12%—Adobe Flash Player20/12/200716/6/2026
Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0, cuando se ejecuta en Linux, usa permisos inseguros para la memoria, lo cual podría permitir a usuarios locales obtener privilegios.
ModificadaMedia (6.8)30%—Adobe Flash Player20/12/200716/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 9.0.48.0 y anteriores podría permitir a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionado con "error de validación de entrada".
ModificadaAlta (9.3)8.5%—Adobe Flash Player20/12/200716/6/2026
Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 no restringe suficientemente la interpretación y uso de los ficheros de políticas de cruce de dominios, lo cual facilita a atacantes remotos llevar a cabo ataques de salto de dominio y de secuencias de comandos en sitios cruzados (XSS).
ModificadaAlta (9.3)5.8%💥 Exploit3ivx Mpeg-4 CodecGuliverkli Media Player Classic17/12/200716/6/2026
Desbordamiento de búfer basado en pila en mplayerc.exe de Media Player Classic (MPC) 6.4.9, cuando se usa con el codec 3ivx 4.5.1 ó 5.0.1, permite a atacantes remotos ejecutar código de su elección mediante un fichero determinado .mp4, posiblemente un asunto relacionado a CVE-2007-6401.
ModificadaAlta (9.3)30%💥 Exploit3ivx Mpeg-4 CodecMicrosoft Windows Media Player17/12/200716/6/2026
Desbordamiento de búfer basado en pila en mplayer2.exe en Microsoft Windows Media Player (WMP) 6.4, cuando es usado con el codec 3ivx 4.5.1 o 5.0.1, permite a atacantes remotos ejecutar código de su elección mediante cierto fichero .mp4, posiblemente un asunto relacionado con CVE-2007-6402.
ModificadaMedia (6.8)11%💥 ExploitVideolan VLC Media Player6/12/200716/6/2026
Cierto control ActiveX de axvlc.dll en VideoLAN VLC 0.8.6 anterior a 0.8.6d permite a atacantes remotos ejecutar código de su elección mediante argumentos manipulados a las funciones (1) addTarget, (2) getVariable, o (3) setVariable, resultando en un "puntero mal inicializado", también conocido como una…