Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 3.4% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP | 23/2/2007 | 16/6/2026 | La función de la API ReadDirectoryChangesW en Microsoft Windows 2000, XP, Server 2003 y Vista no comprueba los permisos para los objetos secundarios, lo que permite a los usuarios locales omitir los permisos mediante la apertura de un directorio con acceso LIST (READ) y utilizando ReadDirectoryChangesW para… | |
| Modificada | Alta (7.2) | 2.7% | — | Microsoft Windows 2003 ServerMicrosoft Windows XP | 13/2/2007 | 16/6/2026 | La funcionalidad de detección de hardware en la consola de Windows (Windows Shell) en Microsoft Windows XP SP2 permite a usuarios locales obtener privilegios mediante un parámetro no validado a una función relacionada con "detección y registro de nuevo hardware". | |
| Modificada | Alta (7.6) | 25% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP | 13/2/2007 | 16/6/2026 | El componente OLE Dialog en Microsoft Windows 2000 SP4, XP SP2, y 2003 SP1 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero RTF con un objeto OLE que dispara una corrupción de memoria. | |
| Modificada | Alta (7.2) | 1.6% | — | Microsoft Windows XP | 13/2/2007 | 16/6/2026 | El Servicio Window Image Acquisition (WIA) en Microsoft Windows XP SP2 permite a usuarios locales obtener privilegios mediante vectores no especificados implicando un "búfer no comprobado", probablemente un desbordamiento de búfer. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Learning EssentialsMicrosoft OfficeMicrosoft Windows 2000Microsoft Windows 2003 Server+1 | 13/2/2007 | 16/6/2026 | El componente RichEdit en Microsoft Windows 2000 SP4, XP SP2, y 2003 SP1; Office 2000 SP3, XP SP3, 2003 SP2, y Office 2004 para Mac; y Learning Essentials para Microsoft Office 1.0, 1.1, y 1.5 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un objeto OLE mal formado… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP | 13/2/2007 | 16/6/2026 | El control HTML Help ActiveX (Hhctrl.ocx) en Microsoft Windows 2000 SP3, XP SP2 y Professional, 2003 SP1 permite a atacantes remotos ejecutar código de su elección mediante funciones no especificadas, relacionado con parámetros no inicializados. | |
| Modificada | Media (6.6) | 7.2% | 💥 Exploit | Microsoft Windows XP | 28/12/2006 | 16/6/2026 | El Subsistema de Cliente - Servidor en Tiempo de Ejecución (Client Server Run-Time Subsystem o CSRSS) de Microsoft Windows permite a usuarios locales provocar una denegación de servicio (caída) o leer memoria de su elección de csrss.exe mediante argumentos manipulados para la función NtRaiseHardError con estatus… | |
| Modificada | Alta (7.8) | 37% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows XP | 26/12/2006 | 16/6/2026 | El servicio Estación de Trabajo (Workstation)de Microsoft Windows 2000 SP4 y XP SP2 permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) mediante un valor maxlen muy grande en una petición RPC NetrWkstaUserEnum. | |
| Modificada | Media (6.9) | 3.4% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP | 22/12/2006 | 16/6/2026 | Vulnerabilidad de liberación de memoria doble en Microsoft Windows 2000, XP, 2003, y Vista, permite a usuarios locales obtener privilegios llamando a la función MessageBox con un mensaje MB_SERVICE_NOTIFICATION con datos manipulados, lo cual envía un mensaje HardError al proceso Subsistema de servidor en ejecución de… | |
| Modificada | Media (5) | 18% | 💥 Exploit | Microsoft IEMicrosoft OutlookMicrosoft Windows XP | 20/12/2006 | 16/6/2026 | El control ActiveX Recipient de Microsoft Office Outlook (ole32.dll) en Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (cuelgue de Internet Explorer 7) mediante una HTML artesanal. | |
| Modificada | Media (4.3) | 18% | 💥 Exploit | Windows Media PlayerMicrosoft Windows XP | 15/12/2006 | 16/6/2026 | Windows Media Player 10.00.00.4036 en Microsoft Windows XP SP2 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio mediante un archivo .MID (MIDI) con un trozo de cabecera mal formada sin ningún trozo de pista, posiblemente afectando (1) número de pistas (2), campos de… | |
| Modificada | Media (4.3) | 15% | 💥 Exploit | Microsoft Windows ExplorerMicrosoft Windows XP | 15/12/2006 | 16/6/2026 | explorer.exe en Windows Explorer 6.00.2900.2180 en Microsoft Windows XP SP2 permite a atacantes con la intervención del usuario provocar denegación de servicio a través de un archivo WMV modificado. | |
| Modificada | Alta (7.2) | 1.8% | — | Microsoft Windows 2003 ServerMicrosoft Windows XP | 13/12/2006 | 16/6/2026 | El Subsistema Client-Server Run-time de Microsoft Windows XP SP2 y Server 2003 permite a usuarios locales la obtención de privilegios a través de un fichero manipulado manifestándose dentro de la aplicación, también conocido como "File Manifest Corruption Vulnerability." | |
| Modificada | Media (6.8) | 28% | — | Microsoft Windows Media PlayerMicrosoft Windows 2003 ServerMicrosoft Windows XP | 13/12/2006 | 16/6/2026 | Desbordamiento de Búfer en el Windows Media Format Runtime del Microsoft Windows Media Player (WMP) 6.4 y Windows XP SP2, Server 2003, y Server 2003 SP1 permite a atacantes remotos ejecutar código de su elección a través de la modificación del fichero Advanced Systems Format (ASF). | |
| Modificada | Media (6.1) | 22% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows XP | 5/12/2006 | 16/6/2026 | La función RpcGetPrinterData en el servicio Print Spooler (spoolsv.exe) en Microsoft Windows 2000 SP4 y anteriores, y posiblemente Windows XP SP1 y anteriores, permiten a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de una respuesta RPC que especifica un gran valor 'offered'… | |
| Modificada | Media (5) | 35% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP | 14/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en el controlador para Client Service for NetWare (CSNW) en Microsoft Windows 2000 SP4, XP SP2, y Server 2003 hasta el SP1 permite a atacantes remotos provocar una denegación de servicio (cuelgue o reinicio) mediante vectores de ataque desconocidos, también conocido como "Vulnerabilidad… | |
| Modificada | Alta (7.5) | 75% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP | 14/11/2006 | 16/6/2026 | Desbordamiento de búfer en Client Service for NetWare (CSNW) en Microsoft Windows 2000 SP4, XP SP2, y Server 2003 hasta el SP1 permite a atacantes remotos ejecutar código de su elección mediante mensajes artesanales, también conocido como "Vulnerabilidad de corrupción de memoria en Client Service for NetWare". | |
| Modificada | Alta (10) | 79% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows XP | 14/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función NetpManageIPCConnect del servicio Workstation (wkssvc.dll) en Microsoft Windows 2000 SP4 y XP SP2 permite a atacantes remotos ejecutar código de su elección mediante mensajes RPC NetrJoinDomain2 con un nombre de anfitrión largo. | |
| Modificada | Alta (7.5) | 41% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP | 14/11/2006 | 16/6/2026 | Microsoft Agent en Microsoft Windows 2000 SP4, XP SP2, y Server 2003 hasta el SP1 permite a atacantes remotos ejecutar código de su elección mediante un fichero .ACF artesanal que dispara una corrupción de memoria. | |
| Modificada | Alta (7.2) | 6.5% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows XP | 6/11/2006 | 16/6/2026 | El Graphics Rendering Engine en Microsoft Windows 2000 hasta 2000 SP4 y Windows XP hasta SP2 mapea estructuras del núcleo GDI en una sección de memoria global compartida que está mapeada con permisos de sólo lectura, pero puede ser remapeada por otros procesos como lectura-escritura, lo cual permite a usuarios locales… | |
| Modificada | Baja (2.6) | 80% | 💥 Exploit | Microsoft Windows NT Helper ComponentsMicrosoft Windows XP | 31/10/2006 | 16/6/2026 | Microsoft Windows NAT Helper Components (ipnathlp.dll) sobre Windows XP SP2, cuando Internet Connection Sharing está activado, permite a un atacante remoto provocar denegación de servicio (caida svchost.exe) a través de una consulta DNS mal formada, el cual termina en un puntero de referencia nulo. | |
| Modificada | Alta (9) | 43% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP | 10/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el servicio Server en Microsoft Windows 2000 SP4, Server 2003 SP1 y anteriores, y XP SP2 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un paquete artesanal, también conocido como "Vulnerabilidad de Renombramiento SMB". | |
| Modificada | Media (5.1) | 30% | — | Microsoft Windows Server 2003Microsoft Windows XP | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inyección de argumento en el Windows Object Packager de Microsoft Windows XP SP1 y SP2 y Server 2003 SP1 y anteriores permite a permite a usuarios autenticados remotamente ejecutar comandos de su elección mediante un archivo manipulado con un carácter "/" (barra o slash) en el nombre de fichero de la… | |
| Modificada | Alta (7.5) | 29% | — | Microsoft IEMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP | 12/9/2006 | 16/6/2026 | Desbordamiento de búfer basado en montón en URLMON.DLL en Microsoft Internet Explorer 6 SP1 sobre Windows 2000 y XP SP1, con versiones del parche MS06-042 anterior a 12/09/2006, permite a un atacante remoto provocar denegación de servicio(caida) o ejecutar código de su elección a través de una URL grande en un sitio… | |
| Modificada | Media (4.3) | 25% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP | 12/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Indexing Service dentro de Microsoft Windows 2000, XP, y Server 2003, cuando la opción Encoding está asiganado a Auto Select, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de una URL codificada UTF-7, el cual es… |