Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.9% | 💥 Exploit | Coolplayer | 27/4/2009 | 16/6/2026 | Un desbordamiento de búfer basado en pila en PortableApps CoolPlayer Portable (alias CoolPlayer+ Portable) v2.19.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo skin.ini con un parámetro PlaylistSkin muy grande. NOTA: esta vulnerabilidad puede anular a CVE-2008-5735. | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Coolplayer | 27/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en PortableApps CoolPlayer Portable (también conocido como CoolPlayer+ Portable), en versiones 2.19.6 y anteriores permite que atacantes remotos ejecuten código arbitrario mediante una cadena larga en un archivo de lista de reproducción malformado (.m3u). NOTA: podría solaparse… | |
| Modificada | Alta (9.3) | 7.4% | 💥 Exploit | Coolplayer | 26/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en skin.c en CoolPlayer de 2.17 a 2.19 permite a atacantes remotos ejecutar código de su elección mediante un valor PlaylistSkin grande en un archivo skin. | |
| Modificada | Media (6.8) | 9.7% | 💥 Exploit | Coolplayer | 31/7/2008 | 16/6/2026 | Desbordamiento de búfer en CoolPlayer permite a atacantes remotos asistidos por el usuario ejecutar código arbitrariamente a través del archivo m3u manipulado | |
| Modificada | Media (5) | 5.2% | 💥 Exploit | Coolplayer | 31/12/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en la función CPLI_ReadTag_OGG de CPI_PlaylistItem.c en CoolPlayer 217 y anteriores permiten a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un campo (1) cTag o (2) cValue largos en un archivo OGG Vorbis. | |
| Modificada | Media (4.6) | 6.8% | 💥 Exploit | Niek Albers Coolplayer | 4/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en Niek Albers CoolPlayer 216 y anteriores permite a atacantes remotos ejecutar código de su elección a través de (1) un fichero playlist con nombres de canciones largos, debido a un desbordamiento en la función CPL_AddPrefixedFile en CPI_Playlist.c; (2) un archivo skin con un… |