Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.4)34%—Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows XP8/7/200816/6/2026
La vulnerabilidad no especificada en Microsoft DNS en Windows 2000 SP4, Server 2003 SP1 y SP2, y Server 2008 permite a los atacantes remotos dirigir ataques de intoxicación por caché por medio de vectores desconocidos relacionados con la aceptación de "records from a response that is outside the remote server's…
ModificadaAlta (7.1)27%—Microsoft Windows-ntMicrosoft Windows 2003 ServerMicrosoft Windows XP12/6/200816/6/2026
Active Directory en Microsoft Windows 2000 Server SP4, XP Professional SP2 y SP3, Server 2003 SP1 y SP2, y Server 2008 permite a usuarios autenticados causar una denegación de servicio (caída del sistema o reinicio) a través de una petición LDAP manipulada.
ModificadaAlta (7.1)23%—Microsoft Windows Server 2003Microsoft Windows XP12/6/200816/6/2026
Microsoft Windows XP SP2 y SP3, y Server 2003 SP1 y SP2 no valida apropiadamente la opción longitud de campo en paquetes Pragmatic General Multicast (PGM) lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito y caida del sistema) a través de un paquete PGM manipulado, también conocida…
ModificadaAlta (8.3)2.4%—Microsoft Windows-ntMicrosoft Windows VistaMicrosoft Windows XP12/6/200816/6/2026
La pila Bluetooth en Microsoft Windows XP SP2 y SP3, y Vista Gold y SP1 permite a atacantes fisicamente próximos ejecutar código de su elección a través de una larga serie de paquetes Service Discovery Protocol (SDP).
ModificadaMedia (5.4)20%—Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP12/6/200816/6/2026
Microsoft Windows XP SP2 y SP3, y Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008 permiten a atacantes remotos provocar una denegación de servicio (caida del sistema) a través de una serie de paquetes Pragmatic General Multicast (PGM) con fragmentos no válidos, también conocida como "Vulnerabilidad de…
ModificadaAlta (7.8)1.6%—Microsoft Windows XP13/5/200816/6/2026
El controlador (driver) I2O Utility Filter (i2omgmt.sys) 5.1.2600.2180 para Microsoft Windows XP tiene permisos de escritura para todos (Everyone/Write) para la interfaz del dispositivo "\\.\I2OExc", esto permite a usuarios locales aumentar sus privilegios. NOTA: esta vulnerabilidad puede conllevar una sobre-escritura…
ModificadaAlta (9.3)30%—Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XPMicrosoft Windows Vista23/4/200816/6/2026
Desbordamiento de búfer en el control ActiveX Microsoft HeartbeatCtl en HRTBEAT.OCX permite a atacantes remotos ejecutar código de su elección a través del argumento Host en un método no especificado.
ModificadaAlta (9)37%💥 ExploitMicrosoft Windows-ntMicrosoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+121/4/200816/6/2026
Microsoft Windows XP Professional SP2, vista y Server 2003 y 2008 no asignan apropiadamente las actividades a las cuentas (1) NetworkService y (2) LocalService, lo que podría permitir que los atacantes dependientes del contexto consigan privilegios mediante el uso de un proceso de servicio para capturar un recurso de…
ModificadaAlta (9.3)30%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP8/4/200816/6/2026
Los motores de scripting (1) VBScript (VBScript.dll) y (2) JScript (JScript.dll) versiones 5.1 y 5.6, tal y como es usado en Microsoft Windows 2000 SP4, XP SP2 y Server 2003 SP1 y SP2, no descodifican apropiadamente el script, lo que permite a los atacantes remotos ejecutar código arbitrario por medio de vectores de…
ModificadaAlta (7.5)32%—Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows VistaMicrosoft Windows XP8/4/200816/6/2026
El cliente de DNS en Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, y Vista, emplea IDs de transacciones de DNS predecibles, lo que permite a atacantes remotos falsificar respuestas DNS.
ModificadaAlta (9.3)31%—Microsoft Internet ExplorerMicrosoft Windows-ntMicrosoft Windows 2003 ServerMicrosoft Windows Vista+18/4/200816/6/2026
El HxTocCtrl ActiveX control (hxvz.dll), usado en Microsoft Internet Explorer 5.01 SP4 y 6 SP1, en Windows XP SP2, Server 2003 SP1 y SP2, Vista SP1 y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados, lo que dispara una corrupción de memoria.
ModificadaAlta (7.2)6.8%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+18/4/200816/6/2026
Una vulnerabilidad no especificada en el kernel de Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, hasta Vista SP1 y Server 2008 permite a los usuarios locales ejecutar código arbitrario por medio de vectores de ataque desconocidos relacionados con la comprobación de entrada inapropiada. NOTA: más tarde se…
ModificadaAlta (9.3)57%💥 ExploitMicrosoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+18/4/200816/6/2026
Desbordamiento de búfer basado en pila en GDI de Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, Vista, y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de un fichero de imagen EMF con los parámetros del nombre del fichero manipulados, también conocido como "Vulnerabilidad…
ModificadaAlta (8.1)57%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+18/4/200816/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función CreateDIBPatternBrushPt en GDI en Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, Vista y Server 2008 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de imagen EMF o WMF con una cabezera mal formada que…
ModificadaMedia (6.8)29%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP12/2/200816/6/2026
Vulnerabilidad sin especificar en Active Directory de Microsoft Windows 2000 y Windows Server 2003 y Active Directory Application Mode (ADAM) de XP y Server 2003. Permite a atacantes remotos provocar una denegación de servicio (cuelgue y reinicio) a través de una petición LDAP manipulada.
ModificadaAlta (7.2)2.6%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP8/1/200816/6/2026
Vulnerabilidad no especificada en Local Security Authority Subsystem Service (LSASS) en Microsoft Windows 2000 SP4, XP SP2, y Server 2003 SP1 y SP2 permite a usuarios locales ganar privilegios a través de una respuesta de procedimiento de llamada local (LPC).
ModificadaAlta (7.1)32%—Microsoft Home ServerMicrosoft Small Business ServerMicrosoft Windows 2000Microsoft Windows 2003 Server+28/1/200816/6/2026
El kernel de Microsoft Windows 2000 SP4, XP SP2 y Server 2003, cuando se habilita el protocolo de detección de enrutador ICMP (RDP), permite a los atacantes remotos provocar una denegación de servicio mediante paquetes ICMP de anuncios de enrutador fragmentados que desencadenan una vulnerabilidad de lectura fuera de…
ModificadaAlta (9.3)49%—Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP8/1/200816/6/2026
Una vulnerabilidad no especificada en el kernel de Microsoft Windows XP SP2, Server 2003 y Vista permite a los atacantes remotos causar una denegación de servicio (consumo de CPU) y posiblemente ejecutar código arbitrario por medio de paquetes creados (1) IGMPv3 y (2) MLDv2 que activan la corrupción de memoria,…
ModificadaAlta (9.3)28%💥 ExploitMicrosoft JETMicrosoft OfficeMicrosoft Windows 2000Microsoft Windows 2003 Server+220/11/200716/6/2026
Un desbordamiento del búfer en la región stack de la memoria en Microsoft msjet40.dll versión 4.0.8618.0 (también se conoce como Microsoft Jet Engine), como es usado por Access 2003 en Microsoft Office 2003 SP3, permite a atacantes asistidos por el usuario ejecutar código arbitrario por medio de un archivo de base de…
ModificadaAlta (9.3)26%—Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP7/11/200716/6/2026
Vulnerabilidad no especificada en QuickTime para Java de Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante applets Java no confiables que obtienen privilegios a través de vectores no especificados.
ModificadaAlta (9.3)47%—Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP7/11/200716/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante elementos mal formados cuando se analizan los códigos de operación (opcodes) (1)Poly type (0x0070 hasta 0x0074) y (2) PackBitsRgn field (0x0099)en una imagen PICT.
ModificadaAlta (9.3)47%—Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP7/11/200716/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un tamaño inválido de tabla de color cuando se analiza el átomo de tabla de color (color table atom o CTAB) en un archivo de película, relacionado con los valores CTAB RGB.
ModificadaAlta (9.3)33%—Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP7/11/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la extensión de QuickTime VR versión 7.2.0.240 en QuickTime.qts en QuickTime de Apple anterior a versión 7.3, permite a los atacantes remotos ejecutar los códigos arbitrarios por medio de un archivo de película QTVR (Realidad Virtual de QuickTime) que…
ModificadaAlta (7.8)43%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP9/10/200716/6/2026
En la biblioteca rpcrt4.dll (también conocida como la biblioteca de tiempo de ejecución RPC) en Microsoft Windows XP SP2, XP Professional x64 Edition, Server 2003 SP1 y SP2, Server 2003 x64 Edition y x64 Edition SP2, y Vista y Vista x64 Edition permiten que los atacantes remotos causar una denegación de servicio…
ModificadaMedia (4.3)13%—Microsoft Windows XP1/10/200716/6/2026
Múltiples desbordamientos de búfer en ficheros DLL del sistema de Microsoft Windows XP, tal y como se usan en Microsoft Windows Explorer (explorer.exe) 6.00.2900.2180, Don Ho Notepad++, aplicaciones Adobe Macromedia no especificadas, y otros programas, permiten a atacantes remotos con la complicidad del usuario…