Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Realnetworks Helix PlayerRealnetworks Realone PlayerRealnetworks RealplayerRealnetworks Realplayer Enterprise | 26/6/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función SmilTimeValue::parseWallClockValue en el archivo smlprstime.cpp en RealNetworks RealPlayer versiones 10, 10.1 y posiblemente 10.5, RealOne Player, RealPlayer Enterprise y Helix Player versión 10.5-GOLD y versiones 10.0.5 hasta 10.0.8, permite a… | |
| Modificada | Alta (9.3) | 17% | — | Videolan VLC Media Player | 21/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de formato de cadena en las extensiones del VideoLAN VLC Media Player anterior al 0.8.6c permiten a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de especificadores de formato de cadena en el fichero (1) Ogg/Vorbis, (2) Ogg/Theora (3)… | |
| Modificada | Alta (9.3) | 5.7% | — | Mplayer | 7/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el stream/stream_cddb.c del MPlayer en versiones anteriores a la 1.0rc1try3 permite a atacantes remotos ejecutar código de su elección a través de una entrada CDDB con un (1) título de álbum largo o (2) una categoría larga. | |
| Modificada | Media (4.3) | 1.0% | — | Beatnik Player | 7/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Andy Frank Beatnik 1.0 para el Firefox permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de una Fuente RSS. NOTA: la procedencia de esta información es desconocida; los detalles se… | |
| Modificada | Media (6.8) | 33% | 💥 Exploit | DVD X Studios DVD X Player | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en DVD X Player 4.1 Professional permite a atacantes remotos ejecutar código de su elección a través de una lista de reproducción PLF que contenga un nombre de fichero largo. | |
| Modificada | Media (5.5) | 1.5% | — | Mpc-hc Media Player Classic | 16/5/2007 | 16/6/2026 | Media Player Classic 6.4.9.0 permite a atacantes con la intervención del usuario provocar denegación de servicio (caida del navegador web) a través de un fichero .MPA "vacio", lo cual dispara un error de división por cero. | |
| Modificada | Alta (9.3) | 5.1% | — | Divx City Gdivx Zenith Player | 11/5/2007 | 16/6/2026 | Desbordamiento de búfer en un control ActiveX concreto en la clase GDivX Zenith Player AviFixer en fix.dll 1.0.0.1 permite a atacantes remotos ejecutar código de su elección mediante un valor de propiedad SetInputFile largo. | |
| Modificada | Alta (7.8) | 7.1% | 💥 Exploit | Realnetworks Realplayer | 4/5/2007 | 16/6/2026 | RealNetworks RealPlayer 10 Gold permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) mediante un fichero .ra concreto. NOTA. Este tema fue tratado como un "agujero de memoria" pero no está claro que sea correcto. | |
| Modificada | Alta (10) | 5.4% | — | GNU Flash Player | 4/5/2007 | 16/6/2026 | server/parser/sprite_definition.cpp de GNU Gnash (también conocido como GNU Flash Player) 0.7.2 permite a atacantes remotos ejecutar código de su elección mediante un número grande de elementos SHOWFRAME dentro de un elemento DEFINESPRITE, lo cual dispara corrupción de memoria y habilita al atacante a invocar… | |
| Modificada | Media (6.8) | 4.3% | — | Adobe Flash PlayerOpera Browser | 13/4/2007 | 16/6/2026 | Adobe Macromedia Flash Player versiones 7 y 9, cuando es usado con Opera versiones anteriores a 9.20 o Konqueror anteriores a 20070613, permite a atacantes remotos obtener información confidencial (pulsaciones de teclas del navegador), que son filtradas en la applet de Flash Player. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Roxio Cineplayer | 11/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en SonicDVDDashVRNav.dll de Roxio CinePlayer 3.2 permite a atacantes remotos ejecutar código de su elección mediante propiedades y métodos no especificados en el control ActiveX SonicDVDDashVRNav.dll. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Interactual Technologies Interactual PlayerIntervideo WindvdRoxio Cineplayer | 21/3/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX de la biblioteca IASystemInfo.dll en (1) InterActual Player versión 2.60.12.0717, (2) Roxio CinePlayer versión 3.2, (3) WinDVD versión 7.0.27.172, y posiblemente otros productos, permite a los atacantes remotos ejecutar código arbitrario… | |
| Modificada | Media (6.8) | 4.2% | — | Mplayer | 13/3/2007 | 16/6/2026 | El cargador DirectShow (loader/dshow/DS_VideoDecoder.c) en MPlayer 1.0rc1 y anteriores, como el usado en xine-lib, no establece el biSize antes de usarse en memcpy, lo cual permite a atacantes remotos con la complicidad del usuario provocar un desbordamiento de búfer y posiblemente ejecutar código de su elección, una… | |
| Modificada | Alta (7.8) | 3.2% | 💥 Exploit | Divx WEB Player | 7/3/2007 | 16/6/2026 | Cierto control ActiveX en DivXBrowserPlugin (npdivx32.dll) de DivX Web Player, como el distribuido con DivX Player 1.3.0, permite a atacantes remotos provocar una denegación de servicio (caída de Internet Explorer 7) pasando valores grandes a DivxWP.Resize, relacionado con la redimensión de imágenes. | |
| Modificada | Alta (7.6) | 5.7% | — | Mplayer | 3/3/2007 | 16/6/2026 | La función DMO_VideoDecoder_Open en el archivo loader/dmo/DMO_VideoDecoder.c en MPlayer versión 1.0rc1 y anteriores, tal como es usado en xine-lib, no establece el biSize antes de usarlo en un memcpy, lo que permite que atacantes remotos asistidos por el usuario causen un desbordamiento del búfer y posiblemente… | |
| Modificada | Media (6.8) | 2.2% | — | Webmplayer | 2/3/2007 | 16/6/2026 | index.php en el WebMplayer anterior al 0.6.1-Alpha permite a atacantes remotos ejecutar código de su elección mediante metacaracteres del shell en la función ejecutable call. NOTA: algunas fuentes se han referido a esta vulnerabilidad como una inyección eval en el parámetro param, pero la fuente de inspección del CVE… | |
| Modificada | Media (6.8) | 1.1% | — | Sourceforge Webmplayer | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en WebMplayer anterior a 0.6.1-Alpha permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro strid a index.php y el (2) parámetro id[0] u otros índices del vector de parámetros id a filecheck.php. | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Itinysoft Studio Total Video Player | 15/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en iTinySoft Studio Total Video Player 1.03, y posiblemente anteriores, permite a un atacante remotos ejecutar código de su elección a través de un archivo de playlist M3U que contiene un nombre de archivo. NOTA: la procedencia de esta información es desconocida; los detalles han… | |
| Modificada | Media (6.8) | 3.9% | 💥 Exploit | GOM Player | 4/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en GOM Player 2.0.12.3375 permite a atacantes remotos con la intervención del usuario ejecutar código de us elección a través de un archivo .ASX con una gra URI en la etiqueta "ref href". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Divx Player | 23/1/2007 | 16/6/2026 | DivXBrowerPlugin (también conocido como DivX Web Player) npdivx32.dll, como se distribuye con DivX Player 6.4.1, permite a atacantes remotos provocar una denegación de servicio (cierre de Internet Explorer 7) invocando el método GoWindowed para una determinada instancia del objeto ActiveX. | |
| Modificada | Alta (7.8) | 12% | 💥 Exploit | Videolan VLC Media Player | 16/1/2007 | 16/6/2026 | VideoLAN VLC 0.8.6a permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un fichero .wmv manipulado. | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Videolan VLC Media Player | 3/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en (1) la función cdio_log_handler en el archivo modules/access/cdda/access.c en el plugin CDDA (libcdda_plugin) y las funciones (2) cdio_log_handler y (3) vcd_log_handler en el archivo modules/access/vcdx/access.c en el plugin VCDX (libvcdx_plugin), en VideoLAN VLC… | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Macromedia Flash Player | 31/12/2006 | 16/6/2026 | Flash8b.ocx en Macromedia Flash 8 permite a atacantes remotos provocar denegación de servicio (caida del Internet Explorer 7) a través de grandes cadenas en el método Flash8b.AllowScriptAccess. | |
| Modificada | Media (5) | 6.4% | 💥 Exploit | Realnetworks Realplayer | 31/12/2006 | 16/6/2026 | Un control ActiveX en ierpplug.dll para RealNetworks RealPlayer 10.5 permite a un atacante remoto provocar denegación de servicio (caida de Internet Explorer 7) invocnado al método RealPlayer.OpenURLInPlayerBrowser con un segundo argumento. |