Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)23%💥 ExploitMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows VistaMicrosoft Windows XP+127/9/200716/6/2026
Microsoft Windows Explorer (explorer.exe) permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (consumo de CPU) mediante cierto fichero PNG con un trozo de texto grande que posiblemente provoca un desbordamiento de entero en el manejo del tamaño de trozos PNG, como ha sido…
ModificadaAlta (9.3)52%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP14/8/200716/6/2026
El desbordamiento de enteros en la función AttemptWrite en el Motor de Renderizado de Gráficos (GDI) en Microsoft Windows 2000 SP4, XP SP2 y Server 2003 SP1 permite a los atacantes remotos ejecutar código arbitrario por medio de un metarchivo (imagen) creado con un valor de longitud de registro grande, que desencadena…
ModificadaBaja (2.1)1.3%—Microsoft Windows XP12/7/200716/6/2026
El programador de procesos del núcleo de Microsoft Windows XP no hace uso de las estadísticas de procesos mantenidas por el núcleo, realiza la programación basándose en "facturación" (billing) de CPU recogida de muestreo periódico de procesos, y da preferencia a procesos "interactivos" que realizan esperas voluntarias…
ModificadaMedia (4.6)1.5%—Microsoft Windows XP27/6/200716/6/2026
** IMPUGNADA ** Microsoft Windows XP SP2 permite a usuarios locales, quienes tengan sesiones creadas por otros comandos de usuario RunAs, para matar procesos de su elección de este otro usuario, como se demostró con el programa taskkill. NOTA: el investigador inidca que hay un conflicto con el vendedor que indica que…
ModificadaMedia (5)25%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP27/6/200716/6/2026
Microsoft Windows 2000, XP, y Server 2003 permite a atacantes remotos provocar denegación de servicio (consumo de CPU) a través de una imagen .PNG con los valores (1)width y (2)Height manipulados en el bloque IHDR.
ModificadaAlta (9.3)32%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP12/6/200716/6/2026
Vulnerabilidad no especificada en en la API Win32 de Microsoft Windows 2000, XP SP2, y Server 2003 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección mediante determinados parámetros para una función no especificada.
ModificadaAlta (9.3)13%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP12/6/200716/6/2026
Vulnerabilidad no especificada en Windows Schannel Security Package para Microsoft Windows 2000 SP4, XP SP2, y Server 2003 SP1 y SP2, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio mediante firmas digitales manipuladas que son procesadas durante una negociación SSL.
ModificadaAlta (7.1)28%—Microsoft Windows 2003 ServerMicrosoft Windows XPMicrosoft Internet ExplorerMicrosoft Windows 2000+26/6/200716/6/2026
Una condición de carrera en Microsoft Internet Explorer versión 6 SP1; versiones 6 y 7 para Windows XP SP2 y SP3; versiones 6 y versión 7 para Server 2003 SP2; versión 7 para Vista Gold, SP1 y SP2; y versión 7 para Server 2008 SP2 permite a los atacantes remotos ejecutar código arbitrario o realizar otras acciones en…
ModificadaMedia (5.5)15%💥 ExploitMicrosoft Windows XP6/6/200716/6/2026
Microsoft Windows Graphics Device Interface (GDI+, GdiPlus.dll) permite a atacantes remotos dependientes de contexto provocar una denegación de servicio (caída) mediante un fichero ICO con una información de cabecera (InfoHeader) con una altura de cero, lo cual provoca un error de división por cero.
ModificadaAlta (7.8)28%—Microsoft Windows XP5/6/200716/6/2026
Desbordamiento de búfer en el controlador inalámbrico 6.0.0.18 para D-Link DWL-G650+ (Rev. A1) en Windows XP permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una trama baliza (beacon frame) con un TIM Information Element largo.
ModificadaAlta (9.3)17%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XPAvaya Media Server+330/4/200716/6/2026
Vulnerabilidad no especificada en Microsoft Windows 2000, XP, y Server 2003 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante vectores no especificados. NOTA: esta información está basada en un preaviso impreciso sin información accionable. Sin embargo, el aviso…
ModificadaAlta (10)26%—Microsoft Windows XP11/4/200716/6/2026
Desbordamiento de entero en Windows Explorer en Microsoft Windows XP SP1 podría permitir a atacantes con la intervención del usuario provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a rtavés de una gran dimensión en un imagen BMP manipulada, como se demostró con w4intof.bmp.
ModificadaMedia (6.8)11%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP10/4/200716/6/2026
Desbordamiento de búfer basado en pila en Microsoft Windows permite a atacantes remotos con la intervención del usuario tiene un impacto desconocido a través de archivos manipulados .HLP
ModificadaAlta (9.3)31%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP10/4/200716/6/2026
Vulnerabilidad no especificada en Microsoft Agent (msagent\agentsvr.exe) en Windows 2000 SP4, XP SP2, y Server 2003, 2003 SP1, y 2003 SP2 permite a aacantes remotos ejecutar código de su elección a través de una URL manipulada, lo cual deriva en una corrupción de memoria.
ModificadaAlta (7.2)2.7%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP10/4/200716/6/2026
La Máquina DOS Virtual (VDM) en el kernel de Windows en Microsoft Windows NT versiones 4.0; 2000 SP4; XP SP2; Server 2003, 2003 SP1 y 2003 SP2; y Windows Vista anterior a Junio de 2006; utiliza permisos no seguros (PAGE_READWRITE) para una vista de memoria física, lo que permite a los usuarios locales conseguir…
ModificadaMedia (6.8)8.8%—Microsoft Windows XP10/4/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el servicio Universal Plug and Play (UPnP) en Microsoft Windows XP SP2 permite a los atacantes remotos en el misma subred ejecutar código arbitrario por medio de encabezados HTTP creados en la petición o mensajes notificados, lo que desencadena corrupción…
ModificadaAlta (7.2)2.9%💥 ExploitMicrosoft Windows 2000Microsoft Windows XP4/4/200716/6/2026
El motor de interpretación gráfica (rendering) en Microsoft Windows 2000 SP4 y XP SP2 permite a usuarios locales obtener privilegios mediante tamaños inválidos de ventanas de aplicación en ventanas de aplicaciones con capas, también conocido como "Vulnerabilidad de elevación de privilegios de tamaño GDI de ventana…
ModificadaAlta (7.2)2.7%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP4/4/200716/6/2026
Desbordamiento de búfer en el Graphics Device Interface (GDI) del Microsoft Windows 2000 SP4, XP SP2, Server 2003 Gold, SP1, y SP2 y en el Vista permite a usuarios locales obtener privilegios mediante ciertos "parámetros de colores relacionados" en imágenes manipuladas.
ModificadaMedia (6.6)2.1%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP4/4/200716/6/2026
Desbordamiento de búfer en el Graphics Device Interface (GDI) en Microsoft Windows 2000 SP4; XP SP2; Server 2003 Gold, SP1, y SP2; y Vista permite a usuarios locales ganar privilegios a través de archivos de imágenes con formato Enhanced Metafile(EMF).
ModificadaAlta (7.1)29%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP4/4/200716/6/2026
Funciones GDI no especificadas del kernel en Microsoft Windows 2000 SP4; XP SP2; y Server 2003 Gold, SP1 y SP2, permiten a los atacantes remotos asistidos por el usuario causar una denegación de servicio (reinicio posiblemente persistente) por medio de una imagen de Windows Metafile (WMF) creada que causa una…
ModificadaAlta (9.3)73%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP30/3/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el código de cursor animado en Microsoft Windows 2000 SP4 hasta Vista, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (reinicio persistente) por medio de un valor de gran longitud en el segundo bloque anih (o…
ModificadaAlta (9.3)55%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP+630/3/200716/6/2026
Una vulnerabilidad no especificada en Microsoft Windows 2000 SP4 hasta Windows Vista permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (reinicio persistente) por medio de un archivo ANI malformado, lo que resulta en una corrupción de memoria durante el procesamiento de…
ModificadaBaja (3.6)1.3%—Microsoft Windows 2003 ServerMicrosoft Windows XP20/3/200716/6/2026
\Device\NdisTapi (NDISTAPI.sys) en Microsoft Windows XP SP2 y 2003 SP1 utiliza permisos débiles, lo que permite a los usuarios locales escribir en el dispositivo y causar una denegación de servicio, como es demostrado por el uso de un IRQL para adquirir un spinlock en la memoria paginada por medio de la función…
ModificadaMedia (5)23%💥 ExploitMicrosoft Windows VistaMicrosoft Windows XP20/3/200716/6/2026
Microsoft Windows XP y Vista sobrescriben las entradas de la tabla de ARP incluidas en el ARP gratuito, lo que permite a los atacantes remotos causar una denegación de servicio (pérdida de acceso a la red) al enviar un ARP gratuito para la dirección del host de Vista.
ModificadaAlta (7.1)14%💥 ExploitMicrosoft Windows XP16/3/200716/6/2026
winmm.dll en Microsoft Windows XP permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (bucle infinito) mediante un argumento cch grande en la función mmioRead, como se demuestra con un fichero WAV manipulado.