Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.83%—Vmware ACEVmware PlayerVmware ServerVmware Workstation+121/9/200716/6/2026
Vulnerabilidad no especificada en EMC VMware Workstation anterior a 5.5.5 Build 56455 y 6.x anterior a 6.0.1 Build 55017, Player anterior a 1.0.5 Build 56455 y Player 2 anterior a 2.0.1 Build 55017, ACE anterior a 1.0.3 Bui9ld 54075 y ACE 2 anterior a 2.0.1 Build 55017, y Server anterior a 1.0.4 Build 56528 permite a…
ModificadaAlta (9.3)12%💥 ExploitGuliverkli Media Player ClassicMympc Cd-stormVerycd Stormplayer18/9/200716/6/2026
Desbordamiento de búfer basado en pila en mplayerc.exe de Media Player Classic (MPC) 6.4.9.0 y versiones anteriores, tal y como se usa en modo solitario (standalone) y en mympc (también conocido como CD-Storm) 1.0.0.1, StormPlayer 1.0.4, y posiblemente otros productos, permite a atacantes remotos provocar una…
ModificadaAlta (7.6)16%💥 ExploitMplayerSGI Irix18/9/200716/6/2026
Desbordamiento de búfer basado en pila en libmpdemux/aviheader.c en MPlayer 1.0rc1 y anteriores permite a atacantes remotos provocar denegación de servicio (caida de aplicación) o posiblemente ejecutar código de su elección a través de un archivo .avi con cierto "tamaño indx tratado" y valores nEntriesInuse, y un…
ModificadaAlta (7.1)3.1%💥 ExploitKDE Kmplayer18/9/200716/6/2026
KMPlayer 2.9.3.1210 y anteriores permite a atacantes remotos provocar denegación de servicio (consumo de CPU) a través de un archivo .avi con cierto "tamaño idx tratado" y valores nEntriesInuse.
ModificadaAlta (9.3)4.4%—Guliverkli Media Player ClassicMympc Cd-stormVerycd Stormplayer18/9/200716/6/2026
Múltiples desbordamientos de enteros en el Media Player Classic (MPC) 6.4.9.0 y versiones anteriores, como el utilizado en el modo solitario (standalone) y en el mympc (también conocido como CD-Storm) 1.0.0.1, en el StormPlayer 1.0.4 y, posiblemente, en otros productos, permiten a atacantes remotos provocar una…
ModificadaMedia (4.3)2.8%💥 ExploitRealnetworks Helix PlayerRealnetworks Realplayer17/9/200716/6/2026
RealNetworks RealPlayer 10.1.0.3114 y anteriores, y Helix Player 1.0.6.778 sobre Fedora Core 6 (FC6) y posiblemente otras plataformas, permite a atacantes remotos con la intervención del usuario provocar denegación de servicio (caida de aplicación) a través de un archivo malformado .au que dispara un error de división…
ModificadaAlta (9.3)6.5%—Callisto Photoparade Player14/9/200716/6/2026
Desbordamiento de búfer en el control ActiveX PhPInfo en PhPCtrl.dll de Callisto PhotoParade Player permite a atacantes remotos ejecutar código de su elección mediante la propiedad FileVersionof.
ModificadaMedia (4.3)0.97%—Media Player Classic14/9/200716/6/2026
Media Player Classic (MPC) permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída de aplicación) mediante un fichero .au malformado que dispara un error de división por cero.
ModificadaMedia (4.3)0.98%—Avnex AV MP3 Player14/9/200716/6/2026
Avnex AV MP3 Player permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída de aplicación) mediante un fichero .au malformado que dispara un error de división por cero.
ModificadaAlta (9.3)6.6%—Broderbund Expressit 3dgreetings Player6/9/200716/6/2026
Múltiples desbordamientos de búfer en el control ActiveX Broderbund Expressit 3DGreetings Player puede permitir a atacantes remotos ejecutar código de su elección a través de vectores sin especificar.
ModificadaMedia (6.8)10%💥 ExploitMove Networks INC Move Media Player5/9/200716/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el control ActiveX de Quantum Streaming Internet Explorer Player en la biblioteca qsp2ie07051001.dll versión 1.0.0.1 en Move Media Player, permiten a atacantes remotos ejecutar código arbitrario por medio de una cadena larga en los métodos (1) Play…
ModificadaMedia (6.8)3.8%💥 ExploitGuliverkli Media Player Classic28/8/200716/6/2026
Desbordamiento de búfer en la función CFLICStream::_deltachunk en FLICSource.cpp en Media Player Classic (MPC) 6.4.9.0 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un archivo FLI manipulado.
ModificadaMedia (4)22%—Microsoft Windows Media Player14/8/200716/6/2026
Microsoft Windows Media Player versiones 7.1, 9, 10 y 11 permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo skin (WMZ o WMD) con información de encabezado creada que causa una falta de coincidencia de tamaño entre los datos comprimidos y descomprimidos y desencadena un desbordamiento de…
ModificadaAlta (7.6)25%—Microsoft Windows Media Player14/8/200716/6/2026
Una Vulnerabilidad no especificada en Microsoft Windows Media Player versiones 7.1, 9, 10 y 11 permite a atacantes remotos ejecutar código arbitrario por medio de un archivo skin (WMZ o WMD) con información de encabezado creada que no es manejada apropiadamente durante la descompresión, también se conoce como "Windows…
ModificadaMedia (5)7.9%—Adobe Flash Player14/8/200716/6/2026
ActionScript versión 3 (AS3) en Adobe Flash Player versiones 9.0.47.0 y 9.0.124.0 y anteriores, permite a atacantes remotos omitir el Security Sandbox Model, obtener información confidencial y analizar puertos hosts arbitrarios por medio de una película Flash (SWF) que especifica una conexión a realizar y, a…
ModificadaMedia (4.3)15%💥 ExploitMicrosoft Windows Media Player9/8/200716/6/2026
Microsoft Windows Media Player 11 (wmplayer.exe) permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída de aplicación) mediante un fichero .au manipulado que dispara un error de división por cero, como se demuestra con iapetus.au.
ModificadaMedia (6.8)3.8%💥 ExploitCrystal Reality LLC Crystalplayer PRO27/7/200716/6/2026
Desbordamiento de búfer en CrystalPlayer Pro 1.98 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una cadena larga en un fichero Lista de Reproducción .mls
ModificadaMedia (6.8)1.00%—Ufmod XM Player Library25/7/200716/6/2026
Vulnerabilidad no especificada en uFMOD anterior a 1.2.5 tiene un impacto desconocido y vectores de ataque, posiblemente relacionado con archivo malformados, y posiblemente un error de pérdida de símbolo de entero para instrumentos relativos a la nota.
ModificadaAlta (9.3)8.2%—Interactual Technologies Interactual PlayerRoxio Cineplayer17/7/200716/6/2026
Múltiples desbordamientos de búfer en (a) InterActual Player 2.60.12.0717 y (b) Roxio CinePlayer 3.2 permite a atacantes remotos ejecutar código de su elección mediante (1) un atributo largo FailURL en el control ActiveX IAMCE (IAMCE.dll) ó (2) un atributo largo URLCode en el control ActiveX IAKey (IAKey.dll). NOTA:…
ModificadaMedia (4.3)6.8%—Adobe Flash Player11/7/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo inferno.php en el Inferno Technologies RPG Inferno versión 2.4 y anteriores, un módulo vBulletin, permite a atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro id en una acción ScanMember do.
ModificadaAlta (9.3)48%💥 ExploitAdobe Flash Player11/7/200716/6/2026
El desbordamiento de enteros en Adobe Flash Player versiones 9.0.45.0 y anteriores, podría permitir a los atacantes remotos ejecutar código arbitrario por medio de un valor de longitud grande para un (1) cadena larga o (2) tipo de variable XML en un archivo creado (a) FLV o (b) SWF, relacionado con un "input…
ModificadaMedia (6.8)2.7%—Media Player Classic10/7/200716/6/2026
Media Player Classic (MPC) 6.4.9.0 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio o posiblemente ejecutar código de su elección mediante un fichero FLV manipulado artesanalmente.
ModificadaMedia (6.8)2.1%—Media Player Classic10/7/200716/6/2026
Error de división por cero en Media Player Classic (MPC) 6.4.9.0 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio o posiblemente ejecutar código de su elección mediante un archivo MPA manipulado.
ModificadaAlta (7.8)2.9%—Videolan VLC Media Player27/6/200716/6/2026
Desbordamiento de entero en la función the __status_Update en stats.c de VideoLAN VLC Media Player anterior a 0.8.6c permite a atacantes remotos provocar una denegación de servicio (caída) mediante un fichero WAV con una tasa de muestreo grande.
ModificadaAlta (7.8)2.9%—Videolan VLC Media Player27/6/200716/6/2026
input.c en VideoLAN VLC Media Player anterior a 0.8.6c permite a atacantes remotos provocar una denegación de servicio (caída) mediante un fichero WAV artesanal que provoca que una variable i_nb_resamplers no inicializada sea usada.