Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)3.4%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP23/2/200716/6/2026
La función de la API ReadDirectoryChangesW en Microsoft Windows 2000, XP, Server 2003 y Vista no comprueba los permisos para los objetos secundarios, lo que permite a los usuarios locales omitir los permisos mediante la apertura de un directorio con acceso LIST (READ) y utilizando ReadDirectoryChangesW para…
ModificadaAlta (7.2)2.7%—Microsoft Windows 2003 ServerMicrosoft Windows XP13/2/200716/6/2026
La funcionalidad de detección de hardware en la consola de Windows (Windows Shell) en Microsoft Windows XP SP2 permite a usuarios locales obtener privilegios mediante un parámetro no validado a una función relacionada con "detección y registro de nuevo hardware".
ModificadaAlta (7.6)25%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP13/2/200716/6/2026
El componente OLE Dialog en Microsoft Windows 2000 SP4, XP SP2, y 2003 SP1 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero RTF con un objeto OLE que dispara una corrupción de memoria.
ModificadaAlta (7.2)1.6%—Microsoft Windows XP13/2/200716/6/2026
El Servicio Window Image Acquisition (WIA) en Microsoft Windows XP SP2 permite a usuarios locales obtener privilegios mediante vectores no especificados implicando un "búfer no comprobado", probablemente un desbordamiento de búfer.
ModificadaAlta (9.3)31%—Microsoft Learning EssentialsMicrosoft OfficeMicrosoft Windows 2000Microsoft Windows 2003 Server+113/2/200716/6/2026
El componente RichEdit en Microsoft Windows 2000 SP4, XP SP2, y 2003 SP1; Office 2000 SP3, XP SP3, 2003 SP2, y Office 2004 para Mac; y Learning Essentials para Microsoft Office 1.0, 1.1, y 1.5 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un objeto OLE mal formado…
ModificadaAlta (9.3)27%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP13/2/200716/6/2026
El control HTML Help ActiveX (Hhctrl.ocx) en Microsoft Windows 2000 SP3, XP SP2 y Professional, 2003 SP1 permite a atacantes remotos ejecutar código de su elección mediante funciones no especificadas, relacionado con parámetros no inicializados.
ModificadaMedia (6.6)7.2%💥 ExploitMicrosoft Windows XP28/12/200616/6/2026
El Subsistema de Cliente - Servidor en Tiempo de Ejecución (Client Server Run-Time Subsystem o CSRSS) de Microsoft Windows permite a usuarios locales provocar una denegación de servicio (caída) o leer memoria de su elección de csrss.exe mediante argumentos manipulados para la función NtRaiseHardError con estatus…
ModificadaAlta (7.8)37%💥 ExploitMicrosoft Windows 2000Microsoft Windows XP26/12/200616/6/2026
El servicio Estación de Trabajo (Workstation)de Microsoft Windows 2000 SP4 y XP SP2 permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) mediante un valor maxlen muy grande en una petición RPC NetrWkstaUserEnum.
ModificadaMedia (6.9)3.4%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP22/12/200616/6/2026
Vulnerabilidad de liberación de memoria doble en Microsoft Windows 2000, XP, 2003, y Vista, permite a usuarios locales obtener privilegios llamando a la función MessageBox con un mensaje MB_SERVICE_NOTIFICATION con datos manipulados, lo cual envía un mensaje HardError al proceso Subsistema de servidor en ejecución de…
ModificadaMedia (5)18%💥 ExploitMicrosoft IEMicrosoft OutlookMicrosoft Windows XP20/12/200616/6/2026
El control ActiveX Recipient de Microsoft Office Outlook (ole32.dll) en Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (cuelgue de Internet Explorer 7) mediante una HTML artesanal.
ModificadaMedia (4.3)18%💥 ExploitWindows Media PlayerMicrosoft Windows XP15/12/200616/6/2026
Windows Media Player 10.00.00.4036 en Microsoft Windows XP SP2 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio mediante un archivo .MID (MIDI) con un trozo de cabecera mal formada sin ningún trozo de pista, posiblemente afectando (1) número de pistas (2), campos de…
ModificadaMedia (4.3)15%💥 ExploitMicrosoft Windows ExplorerMicrosoft Windows XP15/12/200616/6/2026
explorer.exe en Windows Explorer 6.00.2900.2180 en Microsoft Windows XP SP2 permite a atacantes con la intervención del usuario provocar denegación de servicio a través de un archivo WMV modificado.
ModificadaAlta (7.2)1.8%—Microsoft Windows 2003 ServerMicrosoft Windows XP13/12/200616/6/2026
El Subsistema Client-Server Run-time de Microsoft Windows XP SP2 y Server 2003 permite a usuarios locales la obtención de privilegios a través de un fichero manipulado manifestándose dentro de la aplicación, también conocido como "File Manifest Corruption Vulnerability."
ModificadaMedia (6.8)28%—Microsoft Windows Media PlayerMicrosoft Windows 2003 ServerMicrosoft Windows XP13/12/200616/6/2026
Desbordamiento de Búfer en el Windows Media Format Runtime del Microsoft Windows Media Player (WMP) 6.4 y Windows XP SP2, Server 2003, y Server 2003 SP1 permite a atacantes remotos ejecutar código de su elección a través de la modificación del fichero Advanced Systems Format (ASF).
ModificadaMedia (6.1)22%💥 ExploitMicrosoft Windows 2000Microsoft Windows XP5/12/200616/6/2026
La función RpcGetPrinterData en el servicio Print Spooler (spoolsv.exe) en Microsoft Windows 2000 SP4 y anteriores, y posiblemente Windows XP SP1 y anteriores, permiten a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de una respuesta RPC que especifica un gran valor 'offered'…
ModificadaMedia (5)35%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP14/11/200616/6/2026
Vulnerabilidad no especificada en el controlador para Client Service for NetWare (CSNW) en Microsoft Windows 2000 SP4, XP SP2, y Server 2003 hasta el SP1 permite a atacantes remotos provocar una denegación de servicio (cuelgue o reinicio) mediante vectores de ataque desconocidos, también conocido como "Vulnerabilidad…
ModificadaAlta (7.5)75%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP14/11/200616/6/2026
Desbordamiento de búfer en Client Service for NetWare (CSNW) en Microsoft Windows 2000 SP4, XP SP2, y Server 2003 hasta el SP1 permite a atacantes remotos ejecutar código de su elección mediante mensajes artesanales, también conocido como "Vulnerabilidad de corrupción de memoria en Client Service for NetWare".
ModificadaAlta (10)79%💥 ExploitMicrosoft Windows 2000Microsoft Windows XP14/11/200616/6/2026
Desbordamiento de búfer basado en pila en la función NetpManageIPCConnect del servicio Workstation (wkssvc.dll) en Microsoft Windows 2000 SP4 y XP SP2 permite a atacantes remotos ejecutar código de su elección mediante mensajes RPC NetrJoinDomain2 con un nombre de anfitrión largo.
ModificadaAlta (7.5)41%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP14/11/200616/6/2026
Microsoft Agent en Microsoft Windows 2000 SP4, XP SP2, y Server 2003 hasta el SP1 permite a atacantes remotos ejecutar código de su elección mediante un fichero .ACF artesanal que dispara una corrupción de memoria.
ModificadaAlta (7.2)6.5%💥 ExploitMicrosoft Windows 2000Microsoft Windows XP6/11/200616/6/2026
El Graphics Rendering Engine en Microsoft Windows 2000 hasta 2000 SP4 y Windows XP hasta SP2 mapea estructuras del núcleo GDI en una sección de memoria global compartida que está mapeada con permisos de sólo lectura, pero puede ser remapeada por otros procesos como lectura-escritura, lo cual permite a usuarios locales…
ModificadaBaja (2.6)80%💥 ExploitMicrosoft Windows NT Helper ComponentsMicrosoft Windows XP31/10/200616/6/2026
Microsoft Windows NAT Helper Components (ipnathlp.dll) sobre Windows XP SP2, cuando Internet Connection Sharing está activado, permite a un atacante remoto provocar denegación de servicio (caida svchost.exe) a través de una consulta DNS mal formada, el cual termina en un puntero de referencia nulo.
ModificadaAlta (9)43%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP10/10/200616/6/2026
Vulnerabilidad no especificada en el servicio Server en Microsoft Windows 2000 SP4, Server 2003 SP1 y anteriores, y XP SP2 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un paquete artesanal, también conocido como "Vulnerabilidad de Renombramiento SMB".
ModificadaMedia (5.1)30%—Microsoft Windows Server 2003Microsoft Windows XP10/10/200616/6/2026
Vulnerabilidad de inyección de argumento en el Windows Object Packager de Microsoft Windows XP SP1 y SP2 y Server 2003 SP1 y anteriores permite a permite a usuarios autenticados remotamente ejecutar comandos de su elección mediante un archivo manipulado con un carácter "/" (barra o slash) en el nombre de fichero de la…
ModificadaAlta (7.5)29%—Microsoft IEMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP12/9/200616/6/2026
Desbordamiento de búfer basado en montón en URLMON.DLL en Microsoft Internet Explorer 6 SP1 sobre Windows 2000 y XP SP1, con versiones del parche MS06-042 anterior a 12/09/2006, permite a un atacante remoto provocar denegación de servicio(caida) o ejecutar código de su elección a través de una URL grande en un sitio…
ModificadaMedia (4.3)25%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP12/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Indexing Service dentro de Microsoft Windows 2000, XP, y Server 2003, cuando la opción Encoding está asiganado a Auto Select, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de una URL codificada UTF-7, el cual es…