Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 19% | 💥 Exploit | Microsoft Windows Media Player | 4/12/2007 | 16/6/2026 | Microsoft Windows Media Player (WMP) permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de un cierto archivo AIFF que dispara un error de división por cero, como se demostró con kr.aiff. | |
| Modificada | Media (5) | 1.5% | — | Realnetworks Realplayer | 4/12/2007 | 16/6/2026 | El controlador ActiveX RealNetworks RealAudioObjects.RealAudio en rmoc3260.dll, como envio con RealPlayer 11, permite a atacantes remotoso provocar denegación de servicio (caida del navegador) a través de ciertos argumentos del método GetSourceTransport. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Realnetworks Realplayer | 4/12/2007 | 16/6/2026 | Un cierto control ActiveX en RealNetworks RealPlayer 11 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de un archivo .au malformado que dispara un erro de división por cero. NOTA: esto podría estar relacionado con CVE-2007-4904. | |
| Modificada | Alta (10) | 32% | 💥 Exploit | Adobe Shockwave Player | 14/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX SWCtl.SWCtl en Adobe Shockwave permite a atacantes remotos provocar denegación de servicio y posiblemente ejecutar código de su elección a través de un argumento largo en el método ShockwaveVersion. | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | Viewpoint Media Player | 10/11/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control de ActiveX AxMetaStream en el AxMetaStream.dll 3.3.2.26 del Viewpoint Media Player 3.2 permiten a atacantes remotos ejecutar código de su elección a través del paso de un argumento de cadena largo a los métodos (1) BroadcastKey, (2) BroadcastKeyFileURL,… | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | GOM Player | 1/11/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX GomManager (GomWeb Control) de GomWeb3.dll 1.0.0.12 en el reproductor Gretech Online Movie Player (GOM Player) 2.1.6.3499 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo para el método OpenUrl. | |
| Modificada | Alta (9.3) | 7.7% | — | Realnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise | 31/10/2007 | 16/6/2026 | Desbordamiento de entero en RealNetworks RealPlayer 10 y 10.5, REalOne Player 1, y RealPlayer Enterprise para Windows permite a atacantes remotos ejecutar código de su elección mediante una etiqueta Lyrics3 2.00 manipulada en un archivo MP3, resultando en un desbordamiento de búfer basado en montículo. | |
| Modificada | Alta (9.3) | 7.3% | — | Realnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise | 31/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región Heap de la memoria en RealNetworks RealPlayer las versiones 8, 10, 10.1 y posiblemente 10.5; RealOne Player versiones 1 y 2; y RealPlayer Enterprise permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo RAM (.ra o .ram) con un valor de gran tamaño en… | |
| Modificada | Alta (9.3) | 8.4% | — | Realnetworks Realone PlayerRealnetworks Realplayer | 31/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en RealNetworks RealPlayer versiones 10 y posiblemente en 10.5, y RealOne Player versiones 1 y 2, para Windows, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo de lista de reproducción (PLS) diseñada. | |
| Modificada | Alta (9.3) | 5.4% | — | Realnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise | 31/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en RealNetworks RealPlayer versiones 8, 10, 10.1 y posiblemente 10.5; RealOne Player versiones 1 y 2; y RealPlayer Enterprise, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo RM diseñado. | |
| Modificada | Alta (9.3) | 7.3% | — | Realnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise | 31/10/2007 | 16/6/2026 | Un Desbordamiento de búfer en la región Heap de la memoria en RealNetworks RealPlayer las versiones 10.0, 10.1 y posiblemente 10.5, RealOne Player y RealPlayer Enterprise permiten que los atacantes remotos ejecuten código arbitrario por medio de un archivo SWF (Flash) con encabezados de registro mal formados. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Sony Sonicstage Connect Player | 30/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Sony SonicStage CONNECT Player (CP) versión 4.3, permite a atacantes remotos ejecutar código arbitrario por medio de un nombre de archivo largo en un archivo M3U. | |
| Modificada | Alta (10) | 2.2% | — | Vmware PlayerVmware Workstation | 21/10/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el VMware Player 1.0.x anterior a la 1.0.5 y la 2.0 anterior a la 2.0.1;y el Workstation 5.x anterior a la 5.5.5 y la 6.x anterior a la 6.0.1, evitando su lanzamiento, lo que tiene un impacto desconocido, relacionado con las imágenes de máquina virtual no confiables. | |
| Modificada | Alta (7.2) | 0.45% | — | Vmware PlayerVmware ServerVmware Workstation | 21/10/2007 | 16/6/2026 | Una ruta de búsqueda en Windows sin cerrar las comillas en el servicio Authorization y en otros servicios en el VMware Player 1.0.x anterior al 1.0.5 y el 2.0 anterior al 2.0.1, en el VMware Server anterior al 1.0.4; y en el Workstation 5.x anterior al 5.5.5 y el 6.x anterior al 6.0.1, puede permitir a usuarios… | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Realnetworks Realplayer | 20/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el Database Component en la biblioteca MPAMedia.dll en RealNetworks RealPlayer versiones 10.5 y 11 beta, y anteriores, incluyendo versión 10, RealOne Player y RealOne Player versión 2, permite a atacantes remotos ejecutar código arbitrario por medio de… | |
| Modificada | Alta (10) | 9.1% | — | Adobe Flash PlayerOpera Browser | 18/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en en Adobe Flash Player 9.0.47.0 y anteriores, cuando se ejecuta sobre Opera anterior a 9.24 en Mac OS X, tiene impacto "Altamente Severo" desconocido y vectores de ataque desconocidos. | |
| Modificada | Baja (1.9) | 0.37% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 13/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX en Reconfig.DLL en VMware Workstation 5.5.x anteriores al 5.5.8 build 108000, VMware Workstation versiones 6.0.x anteriores a 6.0.5 build 109488, VMware Player versiones 1.x anteriores a 1.0.8 build 108000, VMware Player versiones 2.x anteriores a 2.0.5 build… | |
| Modificada | Media (6.8) | 10% | 💥 Exploit | Alsaplayer | 9/10/2007 | 16/6/2026 | Desbordamiento de buffer en la función vorbis_stream_info en input/vorbis/vorbis_engine.c (también conocido como el plugin de entradas vorbis) en AlsaPlayer anterior a 0.99.80-rc3 permite a atacantes remotos ejecutar código arbitrario a través de un fichero .OGG con comentarios largos. | |
| Modificada | Media (5) | 6.2% | — | Adobe Shockwave Player | 8/10/2007 | 16/6/2026 | La extensión Adobe Macromedia Flash 9 permite a atacantes remotos provocar que la máquina de una víctima establezca sesiones TCP con anfitriones arbitrarios mediante una película Flash (SWF), relacionada con la falta de fijación de un nombre de anfitrión con una dirección IP única después de recibir un elemento… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Windows Media Player | 26/9/2007 | 16/6/2026 | Microsoft Windows Media Player (WMP) 9 sobre Windows XP SP2 llama a Internet Explorer en documentos HTML presentados dentro de algunos archivos media, sin importar cuál es el navegador web por defecto, lo cual podría permitir a atacantes remotos explotar vulnerabilidades en software que el usuario no esperaba… | |
| Modificada | Media (6.9) | 0.32% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation+1 | 21/9/2007 | 16/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda de Windows sin comillas en EMC VMware Workstation versiones anteriores a 5.5.5 Build 56455 y versiones 6.x anteriores a 6.0.1 Build 55017, Player versiones anteriores a 1.0.5 Build 56455 y Player versiones 2 anteriores a 2.0.1 Build 55017, ACE versiones anteriores a 1.0.3… | |
| Modificada | Alta (10) | 6.5% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation+2 | 21/9/2007 | 16/6/2026 | El servidor DHCP en EMC VMware Workstation anterior a 5.5.5 construcción 56455 y 6.x anterior a 6.0.1 construcción 55017, Player anterior a 1.0.5 construcción 56455 y Player 2 anterior a2.0.1 construcción 55017, ACE anterior a1.0.3 construcción 54075 y ACE 2 anterior a2.0.1 construcción 55017, y Server anterior a… | |
| Modificada | Alta (10) | 20% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation+2 | 21/9/2007 | 16/6/2026 | Desbordamiento inferior de entero en el servidor DHCP de EMC VMware Workstation anterior a 5.5.5 Build 56455 y 5.x anterior a 6.0.1 Build 55017, Player anterior a 1.0.5 Build 56455 y Player 2 anterior a 2.0.1 Build 55017, ACE anterior a 1.0.3 Build 54075 y ACE 2 anterior a 2.0.1 Build 55017, y Server anterior a 1.0.4… | |
| Modificada | Media (6.5) | 0.68% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation+1 | 21/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en EMC VMware Workstation anterior a 5.5.5 construcción 56455 and 6.x anterior a 6.0.1 construcción 55017, Player anterior a 1.0.5 construcción 56455 and Player 2 anterior a 2.0.1 construcción 55017, ACE anterior a 1.0.3 construcción 54075 and ACE 2 anterior a 2.0.1 construcción 55017,… | |
| Modificada | Alta (10) | 7.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation+1 | 21/9/2007 | 16/6/2026 | Un desbordamiento enteros en el dhcpd ISC versión 3.0.x anterior a 3.0.7 y versión 3.1.x anterior a 3.1.1; y el servidor DHCP en EMC VMware Workstation anterior a versión 5.5.5 Build 56455 y versión 6.x anterior a 6.0.1 Build 55017, Player anterior a versión 1.0.5 Build 56455 y Player 2 anterior a versión 2.0.1 Build… |