Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2989▼ 87 respecto a la semana anterior
Críticas / altas1458▲ 97 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

46 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)2.7%💥 ExploitMicrosoft Windows 95Microsoft Windows 98Microsoft Windows NT10/12/199916/6/2026
The Windows help system can allow a local user to execute commands as another user by editing a table of contents metafile with a .CNT extension and modifying the topic action to include the commands to be executed when the .hlp file is accessed.
ModificadaAlta (7.8)7.9%—Microsoft Windows 95Microsoft Windows 9829/11/199916/6/2026
A legacy credential caching mechanism used in Windows 95 and Windows 98 systems allows attackers to read plaintext network passwords.
ModificadaAlta (7.6)15%💥 ExploitMicrosoft Windows 95Microsoft Windows 9812/11/199916/6/2026
The networking software in Windows 95 and Windows 98 allows remote attackers to execute commands via a long file name string, aka the "File Access URL" vulnerability.
ModificadaAlta (7.5)12%—Microsoft Terminal ServerMicrosoft Windows 95Microsoft Windows 98seMicrosoft Windows NT20/9/199916/6/2026
Multihomed Windows systems allow a remote attacker to bypass IP source routing restrictions via a malformed packet with IP options, aka the "Spoofed Route Pointer" vulnerability.
ModificadaBaja (2.6)8.0%💥 ExploitMicrosoft Windows 95Microsoft Windows 9816/8/199916/6/2026
Buffer overflow in Microsoft Telnet client in Windows 95 and Windows 98 via a malformed Telnet argument.
ModificadaAlta (7.5)10%💥 ExploitMicrosoft Windows 2000Microsoft Windows 95Microsoft Windows 98seSUN Solaris+111/8/199916/6/2026
DHCP clients with ICMP Router Discovery Protocol (IRDP) enabled allow remote attackers to modify their default routes.
ModificadaAlta (7.8)26%💥 ExploitMicrosoft Windows 2000Microsoft Windows 95Microsoft Windows 98Microsoft Windows NT3/7/199916/6/2026
Denial of service in various Windows systems via malformed, fragmented IGMP packets.
ModificadaBaja (2.6)5.8%—Microsoft ExcelMicrosoft Windows 2000Microsoft Windows 95Microsoft Windows 98+17/5/199916/6/2026
A remote attacker can disable the virus warning mechanism in Microsoft Excel 97.
ModificadaMedia (5)17%—Microsoft Windows 95Microsoft Windows 98Microsoft Windows NT12/4/199916/6/2026
Remote attackers can perform a denial of service in Windows machines using malicious ARP packets, forcing a message box display for each packet or filling up log files.
ModificadaMedia (5)13%—Microsoft Windows 95Microsoft Windows 98Microsoft Windows NT8/3/199916/6/2026
Windows 95, 98, and NT 4.0 allow remote attackers to cause a denial of service by spoofing ICMP redirect messages from a router, which causes Windows to change its routing tables.
ModificadaMedia (5)14%—Microsoft Windows 95Microsoft Windows 986/2/199916/6/2026
Windows 95 and Windows 98 systems, when configured with multiple TCP/IP stacks bound to the same MAC address, allow remote attackers to cause a denial of service (traffic amplification) via a certain ICMP echo (ping) packet, which causes all stacks to send a ping response, aka TCP Chorusing.
ModificadaMedia (5)13%—Microsoft Windows 95Microsoft Windows NT5/10/199816/6/2026
TCP/IP implementation in Microsoft Windows 95, Windows NT 4.0, and possibly others, allows remote attackers to reset connections by forcing a reset (RST) via a PSH ACK or other means, obtaining the target's last sequence number from the resulting packet, then spoofing a reset to the target.
ModificadaMedia (5)6.0%—Microsoft Windows 95Microsoft Windows NT13/2/199816/6/2026
Bonk variation of teardrop IP fragmentation denial of service.
ModificadaAlta (7.5)73%💥 ExploitJgaa WarftpdMicrosoft Windows 95Microsoft Windows NT1/2/199816/6/2026
Buffer overflow in War FTP allows remote execution of commands.
ModificadaMedia (5)35%💥 ExploitHp-uxMicrosoft Windows 95Microsoft Windows NTNetbsd+116/12/199716/6/2026
Teardrop IP denial of service.
ModificadaMedia (5)9.3%—Caldera OpenlinuxHp-uxMicrosoft Windows 95Microsoft Windows NT+116/12/199716/6/2026
A later variation on the Teardrop IP denial of service attack, a.k.a. Teardrop-2.
ModificadaMedia (5)96%💥 ExploitCisco IOSGNU InetMicrosoft WinsockHp-ux+41/12/199716/6/2026
Land IP denial of service.
ModificadaMedia (5)21%💥 ExploitMicrosoft Windows 2000Microsoft Windows 95Microsoft Windows NTSCO Openserver1/7/199716/6/2026
Windows 95/NT out of band (OOB) data denial of service through NETBIOS port, aka WinNuke.
ModificadaMedia (5)6.0%—Microsoft Windows 95Microsoft Windows NT1/1/199716/6/2026
Windows NT crashes or locks up when a Samba client executes a "cd .." command on a file share.
ModificadaAlta (7.5)5.6%—Microsoft OutlookMicrosoft Windows 2000Microsoft Windows 95Microsoft Windows NT1/1/199716/6/2026
A NETBIOS/SMB share password is the default, null, or missing.
ModificadaAlta (7.5)4.8%—Microsoft Windows 951/1/199716/6/2026
A NETBIOS/SMB share password is guessable.
Orbitaley — Vulnerabilidades