Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.49% | — | Vmware ACEVmware PlayerVmware PlayerVmware Workstation+1 | 26/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en la característica de Archivos Compartidos de VMWare ACE 1.0.2 y 2.0.2, Player 1.0.4 y 2.0.2, y Workstation 5.5.4 y 6.0.2 permite a usuarios de SO invitados leer y escribir archivos de su elección en el SO anfitrión a través de una cadena multibyte que produce una cadena de… | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Illustrate Dbpoweramp Audio Player | 8/2/2008 | 16/6/2026 | Desbordamiento de búfer en dBpowerAMP Audio Player Release 2 permite a atacantes remotos ejecutar código de su elección a través de un archivo .M3U con una URI larga. NOTA: este podría ser el mismo problema que CVE-2004-1569. | |
| Modificada | Media (4.3) | 2.8% | — | Mplayer | 6/2/2008 | 16/6/2026 | Desbordamiento de búfer en stream_cddb.c de MPlayer 1.0rc2 y SVN antes de r25824. Permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de una entrada a base de datos CDDB que contiene un título de álbum largo. | |
| Modificada | Media (6.8) | 3.9% | — | Mplayer | 6/2/2008 | 16/6/2026 | Desbordamiento de búfer en url.c de MPlayer 1.0rc2 y SVN antes de r25823. Permite a atacantes remotos ejecutar código de su elección a través de de una URL manipulada que previene que el código de análisis sintáctico IPv6 coloque un puntero a NULL, lo que provoca que el búfer se reutilice por el código de unescape (no… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Nero Mediaplayer | 6/2/2008 | 16/6/2026 | Desbordamiento de búfer en NeroMediaPlayer.exe de Nero Media Player 1.4.0.35 y versiones anteriores. Permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída persistente) a través de una URI larga en un archivo .M3U. | |
| Modificada | Alta (7.5) | 5.4% | — | MplayerXine-lib | 5/2/2008 | 16/6/2026 | Vulnerabilidad de índice de array en libmpdemux/demux_audio.c de MPlayer 1.0rc2 y SVN antes de r25917, y posiblemente versiones anteriores, como se utilizó en Xine-lib 1.1.10. Podría permitir a atacantes remotos ejecutar código de su elección a través de una etiqueta FLAC manipulada que provoca un desbordamiento de… | |
| Modificada | Alta (9.3) | 8.9% | 💥 Exploit | Mplayer | 5/2/2008 | 16/6/2026 | Error en el índice de array en libmpdemux/demux_mov.c de MPlayer 1.0 rc2 y versiones anteriores. Podría permitir a atacantes remotos ejecutar código de su elección a través de un archivo MOV de QuickTime modificado con una etiqueta stsc atom. | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Move Networks INC Move Media Player | 29/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el controlador ActiveX en QMPUpgrade.Upgrade.1 en QMPUpgrade.dll 1.0.0.1 en Move Networks Upgrade Manager permite a atacantes remotos ejecutar código de su elección a través de un primer argumento largo en el método Upgrade. NOTA: algunos de estos detalles se obtuvieron de… | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Videolan VLC Media Player | 16/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el plugin libaccess_realrtsp de VideoLAN VLC Media Player 0.8.6d y versiones anteriores en Windows, podría permitir a servidores RTSP remotos provocar una denegación de servicio (caída de aplicación) ó ejecutar código de su elección mediante una cadena larga. | |
| Modificada | Alta (8.5) | 11% | 💥 Exploit | Videolan VLC Media Player | 16/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en modules/access/rtsp/real_sdpplin.c de la biblioteca Xine, tal y como se usa en VideoLAN VLC Media Player 0.8.6d y versiones anteriores, permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) ó ejecutar código de su elección… | |
| Modificada | Alta (10) | 5.5% | — | Realnetworks Realplayer | 8/1/2008 | 16/6/2026 | Desbordamiento de búfer en RealPlayer 11 build 6.0.14.748 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: a día 20080103, esta averiguación no dispone de información ejecutable. Sin embargo, dado que el autor de VulnDisco Pack es un investigador reputado, a este… | |
| Modificada | Media (5) | 23% | 💥 Exploit | Divx PlayerMicrosoft Internet Explorer | 4/1/2008 | 16/6/2026 | Un determinado control ActiveX de npUpload.dll de DivX Player 6.6.0 permite a atacantes remotos provocar una denegación de servicio (Caída de Internet Explorer 7) mediante un argumento largo en el método SetPassword. | |
| Modificada | Media (4.3) | 4.9% | — | Adobe Flash Player | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Adobe Flash Player permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante un fichero SWF manipulado, relativo a "ficheros SWF pre-generados" y Adobe Dreamweaver CS3 ó Adobe Acrobat Connect. NOTA: El vector de la… | |
| Modificada | Media (5) | 5.2% | 💥 Exploit | Coolplayer | 31/12/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en la función CPLI_ReadTag_OGG de CPI_PlaylistItem.c en CoolPlayer 217 y anteriores permiten a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un campo (1) cTag o (2) cValue largos en un archivo OGG Vorbis. | |
| Modificada | Media (4.3) | 5.7% | 💥 Exploit | Totalplayer | 28/12/2007 | 16/6/2026 | TotalPlayer versión 3.0, permite a los atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo de aplicación) por medio de un archivo .m3u largo. NOTA: esto podría ser un duplicado de CVE-2006-6288. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Inmatrix Zoom Player | 27/12/2007 | 16/6/2026 | Desbordamiento de búfer en Zoom Player 6.00 beta 2 y versiones anteriores permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un hiper-enlace HTTP a un fichero PLS en un un fichero ZPL manipulado, lo cual provoca un desbordamiento en la gestión de Unicode al generar un… | |
| Modificada | Media (6.8) | 5.7% | 💥 Exploit | Rosoftengineering Rosoft Media Player | 20/12/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Rosoft Media Player versiones 4.1.7, 4.1.8 y posiblemente versiones anteriores, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de una cadena larga en un archivo .M3U. NOTA:… | |
| Modificada | Media (5.8) | 4.7% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 permite a atacantes remotos modificar las cabeceras HTTP para peticiones de cliente y llevar a cabo ataques de División de Petición HTTP. | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Adobe Flash Player 9.x hasta la 9.0.48.0 y 8.x hasta la 8.0.35.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un (1) archivo SWF que utiliza la función as: protocol o (2) la función navigateToURL… | |
| Modificada | Media (4.4) | 12% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0, cuando se ejecuta en Linux, usa permisos inseguros para la memoria, lo cual podría permitir a usuarios locales obtener privilegios. | |
| Modificada | Media (6.8) | 30% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 9.0.48.0 y anteriores podría permitir a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, relacionado con "error de validación de entrada". | |
| Modificada | Alta (9.3) | 8.5% | — | Adobe Flash Player | 20/12/2007 | 16/6/2026 | Adobe Flash Player 9.x hasta 9.0.48.0, 8.x hasta 8.0.35.0, y 7.x hasta 7.0.70.0 no restringe suficientemente la interpretación y uso de los ficheros de políticas de cruce de dominios, lo cual facilita a atacantes remotos llevar a cabo ataques de salto de dominio y de secuencias de comandos en sitios cruzados (XSS). | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | 3ivx Mpeg-4 CodecGuliverkli Media Player Classic | 17/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en mplayerc.exe de Media Player Classic (MPC) 6.4.9, cuando se usa con el codec 3ivx 4.5.1 ó 5.0.1, permite a atacantes remotos ejecutar código de su elección mediante un fichero determinado .mp4, posiblemente un asunto relacionado a CVE-2007-6401. | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | 3ivx Mpeg-4 CodecMicrosoft Windows Media Player | 17/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en mplayer2.exe en Microsoft Windows Media Player (WMP) 6.4, cuando es usado con el codec 3ivx 4.5.1 o 5.0.1, permite a atacantes remotos ejecutar código de su elección mediante cierto fichero .mp4, posiblemente un asunto relacionado con CVE-2007-6402. | |
| Modificada | Media (6.8) | 11% | 💥 Exploit | Videolan VLC Media Player | 6/12/2007 | 16/6/2026 | Cierto control ActiveX de axvlc.dll en VideoLAN VLC 0.8.6 anterior a 0.8.6d permite a atacantes remotos ejecutar código de su elección mediante argumentos manipulados a las funciones (1) addTarget, (2) getVariable, o (3) setVariable, resultando en un "puntero mal inicializado", también conocido como una… |