Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

828 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)31%💥 ExploitMicrosoft Windows 7Microsoft Windows VistaMicrosoft Windows XP11/8/201016/6/2026
El códec Cinepak para Microsoft Windows XP SP2 y SP3, Windows Vista SP1 y SP2, y Windows 7 no descomprime adecuadamente los archivos multimedia, lo que permite a atacantes remotos ejecutar código de su elección a través de de archivos manipulados. También conocido cómo "Cinepak Codec Decompression Vulnerability"…
ModificadaAlta (7.8)33%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista11/8/201016/6/2026
Vulnerabilidad de consumo en la pila en el SMB Server en Microsoft Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7, permite a atacantes remotos provocar una denegación de servicio a través una petición de un componente SMBv2 mal formado, aka "SMB Stack Exhaustion Vulnerability".
ModificadaAlta (7.8)67%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista11/8/201016/6/2026
El servidor SMB en Microsoft Windows Vista SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7, no valida correctamente una variable interna en el paquete SMB, que permite a atacantes remotos provocar una denegación de servicio (system hang) a través de un paquete (1) SMBv1 o (2) SMBV2 manipulado, también…
ModificadaAlta (10)76%💥 ExploitMicrosoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+211/8/201016/6/2026
El servidor SMB en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no valida adecuadamente los campos en una petición SMB, lo que permite a atacantes remotos ejecutar código de su elección a través de paquetes SMB manipulados, también…
ModificadaAlta (7.2)3.4%💥 ExploitMicrosoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+211/8/201016/6/2026
El controlador -driver- de Windows kernel-mode en win32k.sys de Wicrosoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no valida adecuadamente valores pseudo-manejados (pseudo-handle)en los parámetros de devolución durante la creación de la…
ModificadaAlta (8.4)1.4%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+111/8/201016/6/2026
Los controladores kernel-mode de Windows win32k.sys en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, y Windows Server 2008 Gold y SP2 no valida adecuadamente la entrada user-mode pasada al modo kernel, lo que permite a usuarios locales obtener privilegios a través de una aplicación…
ModificadaMedia (6.8)1.3%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista11/8/201016/6/2026
Desbordamiento de entero en la pila TCP/IP en Microsoft Windows Vista SP1, Windows Server 2008 Gold y R2 y Windows 7 permite a usuarios locales obtener privilegios mediante un búfer del modo de usuario que es copiado al modo kernel, también conocido como "Integer Overflow in Windows Networking Vulnerability."
ModificadaAlta (7.8)62%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista11/8/201016/6/2026
La pila TCP/IP en Microsoft Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2 y R2 y Windows 7 no maneja de manera apropiada paquetes IPv6 malformados, lo que permite a atacantes remotos provocar una denegación de servicio (cuelgue del sistema) mediante múltiples paquetes manipulados, también conocido como "IPv6…
ModificadaMedia (4.6)2.6%💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista11/8/201016/6/2026
El kernel en Microsoft Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2 y R2 y Windows 7 no valida de manera apropiada las ACLs en objetos del kernel, lo que permite a usuarios locales provocar una denegación de servicio (reinicio) mediante una aplicación manipulada, también conocido como "Windows Kernel…
ModificadaAlta (7.8)2.0%💥 ExploitMicrosoft Windows Server 2008Microsoft Windows Vista11/8/201016/6/2026
Vulnerabilidad de doble liberación en el kernel de Microsoft Windows Vista SP1 y SP2, y Windows Server 2008 Gold y SP2,permite a los usuarios locales elevar sus privilegios a través de aplicaciones manipuladas, relacionados con la inicialización de objetos durante la gestión de errores, también conocido como…
ModificadaMedia (4.4)2.0%💥 ExploitMicrosoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+211/8/201016/6/2026
Los drivers kernel-mode de Windows en win32k.sys de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, y R2, and Windows 7 no validan adecuadamente un argumento system-call no especificado, lo cual permite a usuarios locales causar una denegación de…
AnalizadaAlta (7.8)91%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+122/7/201016/6/2026
Shell de Windows en Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 SP2 y R2, y Windows 7 permite a usuarios locales o atacantes remotos ejecutar codigo a su elección a traves de un fichero de acceso directo (1) .LNK o (2) .PIF manipulado, el cual no es manejado adecuadamente mientras se…
ModificadaAlta (7.2)5.1%💥 ExploitMicrosoft Windows Server 2008Microsoft Windows Vista2/7/201016/6/2026
Vulnerabilidad de uso después de la liberación (use-after-free) en Microsoft Windows Vista y Server 2008 permite a usuarios locales causar una denegación de servicio (caída del sistema) mediante el uso de un gran número de llamadas a la función NtUserCheckAccessForIntegrityLevel para desencadenar un fallo en la…
ModificadaMedia (6.8)5.1%—Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Vista+28/6/201016/6/2026
El controlador -driver- de Windows kernel-mode en win32k.sys de Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 Gold y SP2, Windows 7 y Server 2008 R2 permite a usuarios locales ejecutar código de su elección mediante vectores relacionados con "glyph outline information" y las…
ModificadaAlta (9.3)26%—Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows Server 2008+18/6/201016/6/2026
Vulnerabilidad sin especificar en el control ActiveX Developer Tools de Microsoft Internet Explorer v8 en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 y R2, y Windows 7 permite a atacantes remotos ejecutar código de su elección a través de…
ModificadaAlta (7.8)1.2%—Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Vista+28/6/201016/6/2026
Los drivers kernel-mode de Windows en win32k.sys en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 Gold y SP2, Windows 7, y Server 2008 R2 "no valida adecuadamente todos los parámetros de devolución de llamadas cuando se crea una nueva ventana", lo que permite a usuarios…
ModificadaMedia (6.8)1.3%—Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Vista+18/6/201016/6/2026
Los controladores de modo kernel de Windows en win32k.sys en Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista SP1 y SP2, y Server 2008 Gold y SP2 de Microsoft "do not properly validate changes in certain kernel objects", lo que permite a los usuarios locales ejecutar código arbitrario por medio de vectores…
ModificadaAlta (7.2)2.1%—Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Vista+28/6/201016/6/2026
Vulnerabilidad sin especificar en el driver Windows OpenType Compact Font Format (CFF) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 SP2 y R2, and Windows 7 permite a usuarios locales ejecutar código de su elección a través de vectores desconocidos relacionados con una…
ModificadaMedia (6.4)17%—Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows Server 2008+114/4/201016/6/2026
Microsoft Windows XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2 permite a atacantes remotos superar las restricciones de las direcciones fuentes IPv4 establecidas, a través de una dirección fuente IPv6 desajustada en un paquete ISATAP, conocido como vulnerabilidad "ISATAP IPv6 Source…
ModificadaMedia (4.7)1.7%—Microsoft Windows Server 2008Microsoft Windows Vista14/4/201016/6/2026
El kernel en Microsoft Windows Vista Gold, SP1, y SP2, t Windows Server 2008 Gold y SP2,no maneja adecuadamente excepciones no especificadas, lo que permite a usuarios locales causar una denegación de servicio (reboot) a través de una aplicación manipulada, conocido como "Windows Kernel Exception Handler…
ModificadaAlta (9.3)24%—Microsoft Windows 7Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 Server+314/4/201016/6/2026
La funcionalidad de verificación Authenticode Signature en cabview.dll en Cabinet File Viewer Shell Extension v5.1, v6.0, y v6.1 en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no usa adecuadamente los campos…
ModificadaAlta (9.3)22%—Microsoft Windows 7Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 Server+314/4/201016/6/2026
La función WinVerifyTrust en Authenticode Signature Verification v5.1, v6.0, y v6.1 en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no usa adecuadamente campos no especificados en el fichero digest, lo que…
ModificadaMedia (5.5)1.5%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista14/4/201016/6/2026
El kernel en kernel en Microsoft Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 no traduce adecuadamente un registro de la llave de ruta virtual a su ruta real, lo que permite a usuarios locales causar una denegación de servicio (reinicio) a través de una aplicación manipulada,…
ModificadaAlta (9.3)68%💥 ExploitMicrosoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003+214/4/201016/6/2026
Desbordamiento de búfer basado en pila en los codificadores de audio MPEG Layer-3 en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, SP2, y Server 2008 Gold y SP2 permite a atacantes remotos ejecutar código de su elección a través de un fichero AVI manipulado, conocido como "vulnerabilidad…
ModificadaAlta (10)34%💥 ExploitMicrosoft Windows 7Microsoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows Server 2008+114/4/201016/6/2026
El cliente SMB en Microsoft Windows Server 2003 SP2, Vista Gold, SP1, y SP2, y Windows Server 2008 Gold y SP2 permite a servidores remotos SMB y atacantes por el método man-in-the-middel ejecutar código de su elección o causar una denegación de servicio (caída de memoria y reinicio) a través de una respuesta de…
Orbitaley — Vulnerabilidades