Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)49%💥 ExploitMicrosoft .net FrameworkMicrosoft Digital Image PROMicrosoft Digital Image SuiteMicrosoft Excel+2028/9/200416/6/2026
Desbordamiento de búfer en el motor de proceso de JPEG (JPG) en GDIPlus.dll, usado en varios productos de Microsoft, permite a atacantes remotos ejecutar código de su elección mediante un campo de longitud JPEG COM pequeño que es normalizado a una longitud de entero grande antes de una operación de copia de memoria.
AnalizadaMedia (5)80%💥 ExploitJuniper JunosMicrosoft Windows 2000Microsoft Windows 98Microsoft Windows 98se+818/8/200416/6/2026
TCP, cuando se usa un tamaño de ventana de transmisión grande, hace más fácil a atacantes remotos adivinar números de secuencia y causar una denegación de servicio (pérdida de la conexión) en conexiones TCP persistentes inyectando repetidamente un paquete TCP RST, especialmente en protocolos que usan conexiones de…
ModificadaMedia (5)34%—Avaya Ip600 Media ServersMicrosoft IEMicrosoft Internet ExplorerAvaya Definity ONE Media Server+1418/8/200416/6/2026
Internet Explorer in Windows XP SP2, and other versions including 5.01 and 5.5, allows remote attackers to install arbitrary programs via a web page that uses certain styles and the AnchorClick behavior, popup windows, and drag-and-drop capabilities to drop the program in the local startup folder, as demonstrated by…
ModificadaAlta (10)45%—Avaya Ip600 Media ServersAvaya Definity ONE Media ServerAvaya S8100Avaya Modular Messaging Message Storage Server+76/8/200416/6/2026
Vulnerabilidad basada en el montón en el programa HtmlHelp (hh.exe) en ayuda HTML de Microsoft Windows 98, Me, NT, 4.0, 2000, XP y Server 2003 permite a atacantes remotos ejecutar órdenes de su elección mediante un fichero .CHML con un campo de longitud largo, una vulnerabilidad distinta de CAN-2003-1041.
ModificadaMedia (5)26%—Microsoft DirectxMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 98+36/8/200416/6/2026
El interfaz de programación de aplicación (API) IDirectPlay de Microsoft DirectPlay 7.0a a 9.0b, usado en Windows Server 2003 y anteriores, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante un paquete malformado.
ModificadaAlta (10)64%💥 ExploitAvaya Ip600 Media ServersMicrosoft IEAvaya Definity ONE Media ServerAvaya S8100+46/8/200416/6/2026
Vulnerabilidad basada en la pila en el Programador de Tareas de Windows 2000 y XP, e Internet Explorer 6 en Windows NT 4.0 permite a atacantes remotos o locales ejecutar código de su elección mediante un fichero .job conteniendo parámetros grandes, como se ha demostrado utlizando Internet Explorer y accediendo a un…
ModificadaAlta (7.8)27%—Microsoft Internet ExplorerMicrosoft OutlookMicrosoft Windows 98Microsoft Windows 98se+427/7/200416/6/2026
mshtml.dll de ciertas versiones de Internet Explorer 6.x permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código arbitrario mediante una imagen GIF malformada que dispara un desbordamiento de búfer.
ModificadaMedia (5.1)16%💥 ExploitMicrosoft Windows XP7/7/200416/6/2026
El Centro de Ayuda de Windows XP (HelpCtr.exe) puede permitir a atacantes remotos leer o ejecutar ficheros arbitrarios mediante un argumento "http://" o "file://" en el parámetro topic en una URL "hcp://". Nota: desde el informe inicial de este problema, varios investigadores no han conseguido reproducir este error.
ModificadaMedia (5.1)26%—Microsoft Windows 2003 ServerMicrosoft Windows XP14/6/200416/6/2026
El Centro de Ayuda y Soporte en Windows XP y Windows Server 2003 SP1 no valida adecuadamente URLs HCP, lo que permite a atancantes remotos ejecutar código arbitrario, como se ha demostrado usando ciertas URLs hcp:// que acceden a la capacidad de mejora de DVD (dvdupgrd.htm)
ModificadaAlta (7.5)81%💥 ExploitMicrosoft NetmeetingMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 98+31/6/200416/6/2026
Desbordamiento de búfer en la implementación del protocolo Private Communications Transport (PCT) en la librería SSL de Microsoft, usada en Microsoft Windows NT 4.0 SP6a, 2000 SP2 a SP4, XP SP1, Server 2003, NetMeeting, Windows 98, y Windows ME.
ModificadaMedia (5)51%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP1/6/200416/6/2026
La librería Microsoft Secure Sockets Layer (SSL), usada en Windows 2000, Windows XP y Windows Server 2003, permite a atacantes remotos causar una denegación de servicio mediante mensajes SSL malformados.
ModificadaAlta (7.5)85%💥 ExploitMicrosoft NetmeetingMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 98+31/6/200416/6/2026
Desbordamiento de búfer basado en la pila en ciertas funciones de servicio de Active Directory en LSASRV.DLL de Local Security Authority Subsystem Service (LSASS) en Microsoft Windows NT 4.0 SP6a, 2000 SP2 a SP4, XP SP1, Server 2003, NetMeeting, Windows 98, y Windows ME permite a atacantes remotos ejecutar código…
ModificadaAlta (7.6)25%—Microsoft Windows 2000Microsoft Windows NTMicrosoft Windows XP1/6/200416/6/2026
Desbordamiento de búfer en el dibujado de los formatos de imagen (1) Windows Metafile (WMF) o (2) Enhanced Metafile (EMF) en Microsoft Windows NT 4.0 SP6a, 2000 SP2 a SP4, y XP SP1 permite a atacantes remotos ejecutar código arbitrario mediante una imagen WMF o EMF malformada.
ModificadaMedia (5)38%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows XP1/6/200416/6/2026
Una función de activación en el servicio RPCSS relacionada con la activación DCOM de Microsoft Windows 2000, XP y 2004 permite a atacantes remotos causar una denegación de servicio (consumición de memoria) mediante una petición de activación con un campo de longitud largo.
ModificadaMedia (5)40%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP1/6/200416/6/2026
Desbordamiento de búfer en los componentes (1) Servicios de Internet COM y (2) Proxy RPC sobre HTTP de Microsoft Windows NT Server 4.0, NT 4.0 Terminal Server Edition, 2000, XP, y Server 2003 permite a atacantes remotos causar una denegación de servicio mediante una petición especialmente elaborada.
ModificadaAlta (7.5)27%—Microsoft NetmeetingMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 98+21/6/200416/6/2026
Vulnerabilidad desconocida en la implementación del protocolo H.323 en Microsoft Windows 98, Windows 2000, Windows XP, y Windows Server 2003 permite a atacantes remotos ejecutar código arbitrario.
ModificadaAlta (7.5)40%—Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XP1/6/200416/6/2026
El intefaz Negotiate Security Software Provider (SSP) en Windows 2000, Windows XP y Windows Server 2003 permite a atacantes remotos causar una denegación de servicio (caída por desreferencia nula) o ejecutar código de su elección mediante una petición SPNEGO NegTokenInit especialemente elaborada durante la selección…
ModificadaAlta (7.2)21%—Microsoft Windows XP1/6/200416/6/2026
Windows XP permite a usuarios locales ejecutar programas de su elección creando una tarea con un nivel de prioridad elevado mediante la herramienta de línea de comandos eventriggers.exe o el servicio Planificador de Tareas, también conocida como "Vulnerabilidad de Administración de Windows"
ModificadaBaja (2.6)22%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP1/6/200416/6/2026
El interfaz RPC DCOM de Microsoft Windows NT 4.0, 2000, XP y Server 2003 permite a atacantes remotos causar comunicaciones de red mediante una llamada de "alterar contexto" conteniendo datos adicionales, también conocida como "Vulnerabilidad de Identidad de Objeto".
ModificadaAlta (7.5)33%—Microsoft Windows 2000Microsoft Windows NTMicrosoft Windows XP1/6/200416/6/2026
Desbordamiento de búfer en el proceso de inicio de sesión de Windows (winlogon) en Microsoft Windows NT 4.0 SP6a, 2000 SP2 a SP4, y XP SP1, cuando lo hace un miembro de un dominio, permite a atacantes remotos ejecutar código de su elección.
ModificadaMedia (5.1)22%—Microsoft Windows Server 2003Microsoft Windows XP1/6/200416/6/2026
El Centro de Ayuda y Soporte en Microsoft Windows XP SP1 no valida adecuadamente URLs HCP, lo que permite a atacantes remotos ejecutar código arbitrario mediante insertando comillas en una URL hcp://, las cuales no son entrecomilladas cuando se construye la lista de argumentos a HelpCtr.exe.
ModificadaAlta (7.5)30%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 98Microsoft Windows 98se+31/6/200416/6/2026
Vulnerabilidad de doble liberación de memoria en la librería ASN.1 usada en Windows NT 4.0, Windows 2000, Windows XP, y Windows Server 2003, permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código de su elección.
ModificadaAlta (7.5)82%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP3/3/200416/6/2026
Múltiples desbordamientos de enteros en la librería ASN.1 de Microsoft (MSASN1.DLL), usada en LSASS.EXE, CRYPT32.DLL, y otros ejecutables de Microsoft y librerías en Windows NT/2000/XP, permite a atacantes remotos ejecutar código arbitrario mediante codificaciones ASN.1 BER con campos de longitud muy largos que hace…
ModificadaMedia (4.6)1.9%—Microsoft Windows 2000Microsoft Windows XP3/2/200416/6/2026
El program de Microsoft CONVERT.EXE, cuando se usa en sistemas Windows 2000 y Windows XP, no aplica los permisos NTFS por defecto cuando convierte un fichero FAT32, lo que podría significar que la conversión produce un sistema de ficheros con permisos menos seguros de lo esperado.
ModificadaMedia (5)37%—Microsoft Frontpage Server ExtensionsMicrosoft Sharepoint Team ServicesMicrosoft Windows 2000Microsoft Windows XP15/12/200316/6/2026
Vulnerabilidad desconocida en el intérprete SmartHTML interpreter (shtml.dll) en Microsoft FrontPage Server Extensions 2000 y 2002, y Microsoft SharePoint Team Services 2002, permite a atacantes remotos causar una denegación de servicio (fallo de respuesta) mediante una cierta petición.