Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2404 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.8% | 💥 Exploit | Realnetworks Realplayer | 27/12/2006 | 16/6/2026 | Un control ActiveX concreto en rpau3260.dll en RealNetworks RealPlayer 10.5 permite a atacantes remotos provocar una denegación de servicio (caída de Internet Explorer) invocando el método RealPlayer.Initialize con argumentos concretos. | |
| Modificada | Media (4.3) | 18% | 💥 Exploit | Windows Media PlayerMicrosoft Windows XP | 15/12/2006 | 16/6/2026 | Windows Media Player 10.00.00.4036 en Microsoft Windows XP SP2 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio mediante un archivo .MID (MIDI) con un trozo de cabecera mal formada sin ningún trozo de pista, posiblemente afectando (1) número de pistas (2), campos de… | |
| Modificada | Media (6.8) | 28% | — | Microsoft Windows Media PlayerMicrosoft Windows 2003 ServerMicrosoft Windows XP | 13/12/2006 | 16/6/2026 | Desbordamiento de Búfer en el Windows Media Format Runtime del Microsoft Windows Media Player (WMP) 6.4 y Windows XP SP2, Server 2003, y Server 2003 SP1 permite a atacantes remotos ejecutar código de su elección a través de la modificación del fichero Advanced Systems Format (ASF). | |
| Modificada | Media (6.8) | 2.6% | — | Divx Player | 10/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Nostra DivX Player 2.1, 2.2.00.0, y posiblemente anteriores, permite un atacante remoto ejecutar código de su elección a través de una cadena en un archivo M3U. NOTA:la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información… | |
| Modificada | Alta (7.5) | 4.9% | 💥 Exploit | Blazevideo Hdtv Player | 8/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el BlazeVideo HDTV Player 2.1 y, probablemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección a través de un nombre de fichero largo en el PLF playlist. Producto diferente del CVE-2006-6199. NOTA: Posteriormente fue reportado que la versión… | |
| Modificada | Media (4.6) | 6.8% | 💥 Exploit | Niek Albers Coolplayer | 4/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en Niek Albers CoolPlayer 216 y anteriores permite a atacantes remotos ejecutar código de su elección a través de (1) un fichero playlist con nombres de canciones largos, debido a un desbordamiento en la función CPL_AddPrefixedFile en CPI_Playlist.c; (2) un archivo skin con un… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Quinnware Quintessential Player | 4/12/2006 | 16/6/2026 | Desbordamiento de búfer en Quintessential Player 4.50.1.82 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un fichero (1) M3u o (2) M3u-8 manipulado; o mediante un (3) fichero PLS artesanal con un valor grande en los campos (a)… | |
| Modificada | Alta (7.8) | 3.3% | 💥 Exploit | Songbird Media Player | 4/12/2006 | 16/6/2026 | Vulnerabilidad de cadena de formato en Songbird Media Player 0.2 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) mediante una lista de reproducción M3U que contiene ASCII extendido, lo cual provoca que se llame al convertidor Unicode. | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Vuplayer | 4/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en VUPlayer 2.44 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante una cadena larga e un fichero M3U, también conocido como un ataque de "Nombre UNC M3U". | |
| Modificada | Alta (7.5) | 5.5% | — | MplayerXine Real Media Input Plugin | 30/11/2006 | 16/6/2026 | Desbordamiento de búfer en la función asmrp_eval para el extensión de entrada a Real Media permite a atacantes remotos provocar una denegación de servicio y la posibilidad de ejecutar código de su elección mediante un libro de reglas con un gran número de coincidencias con estas reglas. | |
| Modificada | Alta (7.5) | 42% | — | Microsoft Windows Media Player | 28/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la función WMCheckURLScheme de WMVCORE.DLL en Microsoft Windows Media Player (WMP) 10.00.00.4036 en Windows XP SP2, Server 2003, y Server 2003 SP1 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y ejecutar código de su elección… | |
| Modificada | Media (5) | 24% | — | Adobe Flash Player | 17/10/2006 | 16/6/2026 | Vulnerabilidad de inyección CRLF en Adobe Flash Player plugin 9.0.16 y anteriores para Windows, 7.0.63 y anteriores para Linux, 7.x anterior a 7.0 r67 para Solaris y anterior a 9.0.28.0 para Mac OS X, permite a atacantes remotos modificar cabeceras HTTP de las peticiones del cliente y dirigir ataques de división de… | |
| Modificada | Media (5.1) | 18% | — | Adobe Flash PlayerAdobe Flex SDK | 12/9/2006 | 16/6/2026 | Desbordamiento de búfer en Adobe Flash Player 8.0.24.0 y anteriores, Flash Professional 8, Flash MX 2004, y Flex 1.5 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de una cadena grande y creada dinamicamente en una película SWF. | |
| Modificada | Media (6.8) | 11% | — | Adobe Flash Player | 12/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player anterior 9.0.16.0 permite a un atacante remoto con la complicidad del usuario puentear la protección de allowScriptAccess a través de vectores no especificados. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Andy Lo-a-foe Alsaplayer | 11/8/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en Andy Lo-A-Foe AlsaPlayer 0.99.76 y anteriores permiten a atacantes remotos provocar una denegación de servicio (cierre de aplicación), o tienen otros impactos desconocidos, mediante (1) un campo Localización (Location) largo enviado por un servidor web, lo que provoca un… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Open Cubic Player | 9/8/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en Open Cubic Player 2.6.0pre6 y versiones anteriores para Windows y 0.1.10_rc5 y versiones anteriores para Linux/BSD, permite a atacantes remotos ejecutar código de su elección mediante (1) un fichero grande .S3M manejado por la función mpLoadS3M, (2) un fichero… | |
| Modificada | Media (6.4) | 2.8% | — | Interactual Technologies Interactual Player | 28/7/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ITIRecorder.MicRecorder ActiveX en iarecord.dll en InterActual Player anterior a 2.6 permite a atacantes remotos ejecutar código de su elección a través un argumento en el método Files. NOTA: la procedencia de esta información es desconocida; los detalles han sido… | |
| Modificada | Baja (3.6) | 0.43% | — | Vmware InfrastructureVmware PlayerVmware ServerVmware Workstation+1 | 21/7/2006 | 16/6/2026 | vmware-config.pl en VMware for Linux, ESX Server 2.x, y Infrastructure 3 no valida el código de retorno desde la llamada a la función Perl chmod, lo cual podría permitir un fichero llave SSL sea creado con una umask no segura que permite a usuarios locales leer o modificar la llave SSL. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | FLV Player | 18/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en FLV Players 8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro url en (1) player.php o (2) popup.php. | |
| Modificada | Media (5) | 1.2% | — | FLV Player | 18/7/2006 | 16/6/2026 | FLV Players 8 permite a atacantes remotos obtener información sensible a través de (1) una respuesta directa en paginate.php o (2) un parámetro no válido p en player.php, el cual revela la ruta en un mensaje de error. | |
| Modificada | Media (5.1) | 8.4% | — | Adobe Flash Player | 13/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Adobe (Macromedia) Flash Player 8.0.24.0 permite a atacantes remotos ejecutar comandos de su elección mediante un archivo .swf mal formado que resulta en "múltiples errores de acceso inapropiado a memoria". | |
| Modificada | Baja (2.6) | 7.6% | — | Adobe Flash Player | 13/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Adobe (Macromedia) Flash Player 8.0.24.0 permite a atacantes remotos provocar una denegación de servicio (caída del navegador) mediante un fichero .swf comprimido mal formado, un asunto diferente de CVE-2006-3587. | |
| Modificada | Media (5.1) | 13% | 💥 Exploit | Audacious Media Player Team Adplug | 13/7/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en Audacious AdPlug 2.0 y anteriores permiten a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante archivos (1) DTM y (2) S3M grandes. | |
| Modificada | Media (5.1) | 5.2% | — | Audacious Media Player Team Adplug | 13/7/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Audacious AdPlug 2.0 y anteriores permiten a atacantes remotos con la intervención de los usuarios ejecutar código de su elección a través del tamaño específico en la cabecera del paquete de los archivos (1) CFF, (2) MTK, (3) DMO, y (4) U6M. | |
| Modificada | Media (5.5) | 0.87% | — | Vmware Player | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** EMC VMware Player permite a atacantes con la intervención del usuario provocar una denegación de servicio (fallo irrecuperable de la aplicación) mediante un valor largo del parámetro ide1:0.fileName en el archivo .vmx de una máquina virtual. NOTA: terceras partes han impugnado este problema, diciendi… |