Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2404 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)36%💥 ExploitRealnetworks Helix PlayerRealnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise26/6/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la función SmilTimeValue::parseWallClockValue en el archivo smlprstime.cpp en RealNetworks RealPlayer versiones 10, 10.1 y posiblemente 10.5, RealOne Player, RealPlayer Enterprise y Helix Player versión 10.5-GOLD y versiones 10.0.5 hasta 10.0.8, permite a…
ModificadaAlta (9.3)17%—Videolan VLC Media Player21/6/200716/6/2026
Múltiples vulnerabilidades de formato de cadena en las extensiones del VideoLAN VLC Media Player anterior al 0.8.6c permiten a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de especificadores de formato de cadena en el fichero (1) Ogg/Vorbis, (2) Ogg/Theora (3)…
ModificadaAlta (9.3)5.7%—Mplayer7/6/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en el stream/stream_cddb.c del MPlayer en versiones anteriores a la 1.0rc1try3 permite a atacantes remotos ejecutar código de su elección a través de una entrada CDDB con un (1) título de álbum largo o (2) una categoría larga.
ModificadaMedia (4.3)1.0%—Beatnik Player7/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Andy Frank Beatnik 1.0 para el Firefox permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de una Fuente RSS. NOTA: la procedencia de esta información es desconocida; los detalles se…
ModificadaMedia (6.8)33%💥 ExploitDVD X Studios DVD X Player6/6/200716/6/2026
Desbordamiento de búfer basado en pila en DVD X Player 4.1 Professional permite a atacantes remotos ejecutar código de su elección a través de una lista de reproducción PLF que contenga un nombre de fichero largo.
ModificadaMedia (5.5)1.5%—Mpc-hc Media Player Classic16/5/200716/6/2026
Media Player Classic 6.4.9.0 permite a atacantes con la intervención del usuario provocar denegación de servicio (caida del navegador web) a través de un fichero .MPA "vacio", lo cual dispara un error de división por cero.
ModificadaAlta (9.3)5.1%—Divx City Gdivx Zenith Player11/5/200716/6/2026
Desbordamiento de búfer en un control ActiveX concreto en la clase GDivX Zenith Player AviFixer en fix.dll 1.0.0.1 permite a atacantes remotos ejecutar código de su elección mediante un valor de propiedad SetInputFile largo.
ModificadaAlta (7.8)7.1%💥 ExploitRealnetworks Realplayer4/5/200716/6/2026
RealNetworks RealPlayer 10 Gold permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) mediante un fichero .ra concreto. NOTA. Este tema fue tratado como un "agujero de memoria" pero no está claro que sea correcto.
ModificadaAlta (10)5.4%—GNU Flash Player4/5/200716/6/2026
server/parser/sprite_definition.cpp de GNU Gnash (también conocido como GNU Flash Player) 0.7.2 permite a atacantes remotos ejecutar código de su elección mediante un número grande de elementos SHOWFRAME dentro de un elemento DEFINESPRITE, lo cual dispara corrupción de memoria y habilita al atacante a invocar…
ModificadaMedia (6.8)4.3%—Adobe Flash PlayerOpera Browser13/4/200716/6/2026
Adobe Macromedia Flash Player versiones 7 y 9, cuando es usado con Opera versiones anteriores a 9.20 o Konqueror anteriores a 20070613, permite a atacantes remotos obtener información confidencial (pulsaciones de teclas del navegador), que son filtradas en la applet de Flash Player.
ModificadaAlta (9.3)32%💥 ExploitRoxio Cineplayer11/4/200716/6/2026
Desbordamiento de búfer basado en pila en SonicDVDDashVRNav.dll de Roxio CinePlayer 3.2 permite a atacantes remotos ejecutar código de su elección mediante propiedades y métodos no especificados en el control ActiveX SonicDVDDashVRNav.dll.
ModificadaAlta (9.3)35%💥 ExploitInteractual Technologies Interactual PlayerIntervideo WindvdRoxio Cineplayer21/3/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX de la biblioteca IASystemInfo.dll en (1) InterActual Player versión 2.60.12.0717, (2) Roxio CinePlayer versión 3.2, (3) WinDVD versión 7.0.27.172, y posiblemente otros productos, permite a los atacantes remotos ejecutar código arbitrario…
ModificadaMedia (6.8)4.2%—Mplayer13/3/200716/6/2026
El cargador DirectShow (loader/dshow/DS_VideoDecoder.c) en MPlayer 1.0rc1 y anteriores, como el usado en xine-lib, no establece el biSize antes de usarse en memcpy, lo cual permite a atacantes remotos con la complicidad del usuario provocar un desbordamiento de búfer y posiblemente ejecutar código de su elección, una…
ModificadaAlta (7.8)3.2%💥 ExploitDivx WEB Player7/3/200716/6/2026
Cierto control ActiveX en DivXBrowserPlugin (npdivx32.dll) de DivX Web Player, como el distribuido con DivX Player 1.3.0, permite a atacantes remotos provocar una denegación de servicio (caída de Internet Explorer 7) pasando valores grandes a DivxWP.Resize, relacionado con la redimensión de imágenes.
ModificadaAlta (7.6)5.7%—Mplayer3/3/200716/6/2026
La función DMO_VideoDecoder_Open en el archivo loader/dmo/DMO_VideoDecoder.c en MPlayer versión 1.0rc1 y anteriores, tal como es usado en xine-lib, no establece el biSize antes de usarlo en un memcpy, lo que permite que atacantes remotos asistidos por el usuario causen un desbordamiento del búfer y posiblemente…
ModificadaMedia (6.8)2.2%—Webmplayer2/3/200716/6/2026
index.php en el WebMplayer anterior al 0.6.1-Alpha permite a atacantes remotos ejecutar código de su elección mediante metacaracteres del shell en la función ejecutable call. NOTA: algunas fuentes se han referido a esta vulnerabilidad como una inyección eval en el parámetro param, pero la fuente de inspección del CVE…
ModificadaMedia (6.8)1.1%—Sourceforge Webmplayer2/3/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en WebMplayer anterior a 0.6.1-Alpha permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro strid a index.php y el (2) parámetro id[0] u otros índices del vector de parámetros id a filecheck.php.
ModificadaAlta (10)16%💥 ExploitItinysoft Studio Total Video Player15/2/200716/6/2026
Desbordamiento de búfer basado en pila en iTinySoft Studio Total Video Player 1.03, y posiblemente anteriores, permite a un atacante remotos ejecutar código de su elección a través de un archivo de playlist M3U que contiene un nombre de archivo. NOTA: la procedencia de esta información es desconocida; los detalles han…
ModificadaMedia (6.8)3.9%💥 ExploitGOM Player4/2/200716/6/2026
Desbordamiento de búfer basado en pila en GOM Player 2.0.12.3375 permite a atacantes remotos con la intervención del usuario ejecutar código de us elección a través de un archivo .ASX con una gra URI en la etiqueta "ref href". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a…
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaMedia (5)2.9%💥 ExploitDivx Player23/1/200716/6/2026
DivXBrowerPlugin (también conocido como DivX Web Player) npdivx32.dll, como se distribuye con DivX Player 6.4.1, permite a atacantes remotos provocar una denegación de servicio (cierre de Internet Explorer 7) invocando el método GoWindowed para una determinada instancia del objeto ActiveX.
ModificadaAlta (7.8)12%💥 ExploitVideolan VLC Media Player16/1/200716/6/2026
VideoLAN VLC 0.8.6a permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un fichero .wmv manipulado.
ModificadaMedia (6.8)12%💥 ExploitVideolan VLC Media Player3/1/200716/6/2026
Múltiples vulnerabilidades de cadena de formato en (1) la función cdio_log_handler en el archivo modules/access/cdda/access.c en el plugin CDDA (libcdda_plugin) y las funciones (2) cdio_log_handler y (3) vcd_log_handler en el archivo modules/access/vcdx/access.c en el plugin VCDX (libvcdx_plugin), en VideoLAN VLC…
ModificadaMedia (5)3.6%💥 ExploitMacromedia Flash Player31/12/200616/6/2026
Flash8b.ocx en Macromedia Flash 8 permite a atacantes remotos provocar denegación de servicio (caida del Internet Explorer 7) a través de grandes cadenas en el método Flash8b.AllowScriptAccess.
ModificadaMedia (5)6.4%💥 ExploitRealnetworks Realplayer31/12/200616/6/2026
Un control ActiveX en ierpplug.dll para RealNetworks RealPlayer 10.5 permite a un atacante remoto provocar denegación de servicio (caida de Internet Explorer 7) invocnado al método RealPlayer.OpenURLInPlayerBrowser con un segundo argumento.