Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
828 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft Windows 7Microsoft Windows VistaMicrosoft Windows XP | 11/8/2010 | 16/6/2026 | El códec Cinepak para Microsoft Windows XP SP2 y SP3, Windows Vista SP1 y SP2, y Windows 7 no descomprime adecuadamente los archivos multimedia, lo que permite a atacantes remotos ejecutar código de su elección a través de de archivos manipulados. También conocido cómo "Cinepak Codec Decompression Vulnerability"… | |
| Modificada | Alta (7.8) | 33% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 11/8/2010 | 16/6/2026 | Vulnerabilidad de consumo en la pila en el SMB Server en Microsoft Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7, permite a atacantes remotos provocar una denegación de servicio a través una petición de un componente SMBv2 mal formado, aka "SMB Stack Exhaustion Vulnerability". | |
| Modificada | Alta (7.8) | 67% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 11/8/2010 | 16/6/2026 | El servidor SMB en Microsoft Windows Vista SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7, no valida correctamente una variable interna en el paquete SMB, que permite a atacantes remotos provocar una denegación de servicio (system hang) a través de un paquete (1) SMBv1 o (2) SMBV2 manipulado, también… | |
| Modificada | Alta (10) | 76% | 💥 Exploit | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+2 | 11/8/2010 | 16/6/2026 | El servidor SMB en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no valida adecuadamente los campos en una petición SMB, lo que permite a atacantes remotos ejecutar código de su elección a través de paquetes SMB manipulados, también… | |
| Modificada | Alta (7.2) | 3.4% | 💥 Exploit | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+2 | 11/8/2010 | 16/6/2026 | El controlador -driver- de Windows kernel-mode en win32k.sys de Wicrosoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no valida adecuadamente valores pseudo-manejados (pseudo-handle)en los parámetros de devolución durante la creación de la… | |
| Modificada | Alta (8.4) | 1.4% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 11/8/2010 | 16/6/2026 | Los controladores kernel-mode de Windows win32k.sys en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, y Windows Server 2008 Gold y SP2 no valida adecuadamente la entrada user-mode pasada al modo kernel, lo que permite a usuarios locales obtener privilegios a través de una aplicación… | |
| Modificada | Media (6.8) | 1.3% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 11/8/2010 | 16/6/2026 | Desbordamiento de entero en la pila TCP/IP en Microsoft Windows Vista SP1, Windows Server 2008 Gold y R2 y Windows 7 permite a usuarios locales obtener privilegios mediante un búfer del modo de usuario que es copiado al modo kernel, también conocido como "Integer Overflow in Windows Networking Vulnerability." | |
| Modificada | Alta (7.8) | 62% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 11/8/2010 | 16/6/2026 | La pila TCP/IP en Microsoft Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2 y R2 y Windows 7 no maneja de manera apropiada paquetes IPv6 malformados, lo que permite a atacantes remotos provocar una denegación de servicio (cuelgue del sistema) mediante múltiples paquetes manipulados, también conocido como "IPv6… | |
| Modificada | Media (4.6) | 2.6% | 💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 11/8/2010 | 16/6/2026 | El kernel en Microsoft Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2 y R2 y Windows 7 no valida de manera apropiada las ACLs en objetos del kernel, lo que permite a usuarios locales provocar una denegación de servicio (reinicio) mediante una aplicación manipulada, también conocido como "Windows Kernel… | |
| Modificada | Alta (7.8) | 2.0% | 💥 Exploit | Microsoft Windows Server 2008Microsoft Windows Vista | 11/8/2010 | 16/6/2026 | Vulnerabilidad de doble liberación en el kernel de Microsoft Windows Vista SP1 y SP2, y Windows Server 2008 Gold y SP2,permite a los usuarios locales elevar sus privilegios a través de aplicaciones manipuladas, relacionados con la inicialización de objetos durante la gestión de errores, también conocido como… | |
| Modificada | Media (4.4) | 2.0% | 💥 Exploit | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+2 | 11/8/2010 | 16/6/2026 | Los drivers kernel-mode de Windows en win32k.sys de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, y R2, and Windows 7 no validan adecuadamente un argumento system-call no especificado, lo cual permite a usuarios locales causar una denegación de… | |
| Analizada | Alta (7.8) | 91% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 22/7/2010 | 16/6/2026 | Shell de Windows en Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 SP2 y R2, y Windows 7 permite a usuarios locales o atacantes remotos ejecutar codigo a su elección a traves de un fichero de acceso directo (1) .LNK o (2) .PIF manipulado, el cual no es manejado adecuadamente mientras se… | |
| Modificada | Alta (7.2) | 5.1% | 💥 Exploit | Microsoft Windows Server 2008Microsoft Windows Vista | 2/7/2010 | 16/6/2026 | Vulnerabilidad de uso después de la liberación (use-after-free) en Microsoft Windows Vista y Server 2008 permite a usuarios locales causar una denegación de servicio (caída del sistema) mediante el uso de un gran número de llamadas a la función NtUserCheckAccessForIntegrityLevel para desencadenar un fallo en la… | |
| Modificada | Media (6.8) | 5.1% | — | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Vista+2 | 8/6/2010 | 16/6/2026 | El controlador -driver- de Windows kernel-mode en win32k.sys de Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 Gold y SP2, Windows 7 y Server 2008 R2 permite a usuarios locales ejecutar código de su elección mediante vectores relacionados con "glyph outline information" y las… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows Server 2008+1 | 8/6/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el control ActiveX Developer Tools de Microsoft Internet Explorer v8 en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 y R2, y Windows 7 permite a atacantes remotos ejecutar código de su elección a través de… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Vista+2 | 8/6/2010 | 16/6/2026 | Los drivers kernel-mode de Windows en win32k.sys en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 Gold y SP2, Windows 7, y Server 2008 R2 "no valida adecuadamente todos los parámetros de devolución de llamadas cuando se crea una nueva ventana", lo que permite a usuarios… | |
| Modificada | Media (6.8) | 1.3% | — | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Vista+1 | 8/6/2010 | 16/6/2026 | Los controladores de modo kernel de Windows en win32k.sys en Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista SP1 y SP2, y Server 2008 Gold y SP2 de Microsoft "do not properly validate changes in certain kernel objects", lo que permite a los usuarios locales ejecutar código arbitrario por medio de vectores… | |
| Modificada | Alta (7.2) | 2.1% | — | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Vista+2 | 8/6/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el driver Windows OpenType Compact Font Format (CFF) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 SP2 y R2, and Windows 7 permite a usuarios locales ejecutar código de su elección a través de vectores desconocidos relacionados con una… | |
| Modificada | Media (6.4) | 17% | — | Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows Server 2008+1 | 14/4/2010 | 16/6/2026 | Microsoft Windows XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2 permite a atacantes remotos superar las restricciones de las direcciones fuentes IPv4 establecidas, a través de una dirección fuente IPv6 desajustada en un paquete ISATAP, conocido como vulnerabilidad "ISATAP IPv6 Source… | |
| Modificada | Media (4.7) | 1.7% | — | Microsoft Windows Server 2008Microsoft Windows Vista | 14/4/2010 | 16/6/2026 | El kernel en Microsoft Windows Vista Gold, SP1, y SP2, t Windows Server 2008 Gold y SP2,no maneja adecuadamente excepciones no especificadas, lo que permite a usuarios locales causar una denegación de servicio (reboot) a través de una aplicación manipulada, conocido como "Windows Kernel Exception Handler… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Windows 7Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 Server+3 | 14/4/2010 | 16/6/2026 | La funcionalidad de verificación Authenticode Signature en cabview.dll en Cabinet File Viewer Shell Extension v5.1, v6.0, y v6.1 en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no usa adecuadamente los campos… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Windows 7Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 Server+3 | 14/4/2010 | 16/6/2026 | La función WinVerifyTrust en Authenticode Signature Verification v5.1, v6.0, y v6.1 en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no usa adecuadamente campos no especificados en el fichero digest, lo que… | |
| Modificada | Media (5.5) | 1.5% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 14/4/2010 | 16/6/2026 | El kernel en kernel en Microsoft Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 no traduce adecuadamente un registro de la llave de ruta virtual a su ruta real, lo que permite a usuarios locales causar una denegación de servicio (reinicio) a través de una aplicación manipulada,… | |
| Modificada | Alta (9.3) | 68% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003+2 | 14/4/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en los codificadores de audio MPEG Layer-3 en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, SP2, y Server 2008 Gold y SP2 permite a atacantes remotos ejecutar código de su elección a través de un fichero AVI manipulado, conocido como "vulnerabilidad… | |
| Modificada | Alta (10) | 34% | 💥 Exploit | Microsoft Windows 7Microsoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows Server 2008+1 | 14/4/2010 | 16/6/2026 | El cliente SMB en Microsoft Windows Server 2003 SP2, Vista Gold, SP1, y SP2, y Windows Server 2008 Gold y SP2 permite a servidores remotos SMB y atacantes por el método man-in-the-middel ejecutar código de su elección o causar una denegación de servicio (caída de memoria y reinicio) a través de una respuesta de… |