Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
828 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 33% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2008+2 | 10/2/2010 | 16/6/2026 | La implementación SMB sobre el servicio Server en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no valida correctamente los campos de petición, lo que permite a usuarios autenticados remotamente ejecutar… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 10/2/2010 | 16/6/2026 | Condición de carrera en la implementación del cliente SMB de Microsoft Windows Server 2008 R2 y Windows 7, permite a servidores SMB remotos y a atacantes del tipo hombre en el medio ejecutar código de su elección y, en la implementación del cliente SMB en Windows Vista Gold, SP1 y SP2, y Server 2008 Gold y SP2;… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet ExplorerMicrosoft Windows Server 2003Microsoft Windows XPMicrosoft Windows Server 2008+2 | 4/2/2010 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4, v6, vv6 SP1, v7, y v8 no previene el renderizado de ficheros locales no HTML como documentos HTML, lo que permite a atacantes remotos evitar las restricciones de acceso establecidas y leer archivos a su elección que incluyen el uso del producto de text/html como el tipo contenido… | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+4 | 22/1/2010 | 16/6/2026 | La funcionalidad de validación de URL en Microsoft Internet Explorer versiones 5.01, 6, 6 SP1, 7 y 8, y la función de la API ShellExecute en Windows 2000 SP4, XP SP2 y SP3, y Server 2003 SP2, no procesa apropiadamente los parámetros de entrada, lo que permite a los atacantes remotos ejecutar programas locales… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2008+2 | 13/1/2010 | 16/6/2026 | Desbordamiento de enteros en el motor de fuente de Embedded OpenType (EOT) (t2embed.dll) en Microsoft Windows 2000 SP4; Windows XP SP2 y SP3; Windows Server 2003 SP2; Windows Vista Gold, SP1 y SP2; Windows Server 2008 Gold, SP2 y R2; y Windows 7 permite que los atacantes remotos ejecuten código arbitrario por medio de… | |
| Modificada | Alta (10) | 22% | — | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 9/12/2009 | 16/6/2026 | Internet Authentication Service (IAS) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold y SP1 y Server 2008 Gold no verifica de manera apropiada las credenciales en una petición de autenticación MS-CHAP v2 Protected Extensible Authentication Protocol (PEAP), lo que permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Internet ExplorerMicrosoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XP+3 | 9/12/2009 | 16/6/2026 | Microsoft Internet Explorer 8 no maneja de manera apropiada objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no fue iniciado adecuadamente o (2) está borrado, provocando una corrupción de memoria. También conocido como "Vulnerabilidad Uninitialized… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet ExplorerMicrosoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XP+3 | 9/12/2009 | 16/6/2026 | Microsoft Internet Explorer v7 and v8 no maneja adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no fue adecuadamente inicializado o (2) es borrado, desencadenando en una corrupción de memoria, conocido como "Uninitialized Memory… | |
| Modificada | Alta (8.1) | 21% | — | Microsoft Internet ExplorerMicrosoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XP+3 | 9/12/2009 | 16/6/2026 | Microsoft Internet Explorer no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no fue inicializado adecuadamente o (2) es borrado, provocando una corrupción de memoria, conocido como "Uninitialized Memory Corruption… | |
| Modificada | Alta (10) | 32% | — | Microsoft Windows Server 2008Microsoft Windows Vista | 9/12/2009 | 16/6/2026 | The Internet Authentication Service (IAS) en Microsoft Windows Vista SP2 y Server 2008 SP2 no valida adecuadamente las peticiones de autenticación MS-CHAP v2 Protected Extensible Authentication Protocol (PEAP), lo que permite a atacantes remotos ejecutar código de su elección a través de estructuras manipuladas en una… | |
| Modificada | Alta (9.3) | 47% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+1 | 11/11/2009 | 16/6/2026 | win32k.sys en el kernel en Microsoft Windows v2000 SP4, XP SP2 y SP3, y Server v2003 SP2 no analiza correctamente el código de fuente durante la construcción de una tabla de entrada de directorio, lo que permite a atacantes remotos ejecutar código de su elección a través de fuentes Embedded OpenType (EOT) manipuladas,… | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+1 | 11/11/2009 | 16/6/2026 | Graphics Device Interface (GDI) en win32k.sys en el kernel en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server v2003 SP2, Vista Gold, SP1, y SP2, y Server v2008 Gold y SP2 no valida adecuadamente la entrada a user-mode, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, como… | |
| Modificada | Crítica (9.8) | 31% | — | Microsoft Windows Server 2008Microsoft Windows Vista | 11/11/2009 | 16/6/2026 | Web Services en Devices API (WSDAPI) en Windows Vista Gold, SP1, y SP2 y Server v2008 Gold and SP2 no procesa adecuadamente las cabeceras de los mensajes WSD, permitiendo a atacantes remotos ejecutar código de su elección a través de (1)mensajes y (2)respuestas manipuladas, como "vulnerabilidad de corrupción de… | |
| Modificada | Alta (7.8) | 30% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+1 | 11/11/2009 | 16/6/2026 | Vulnerabilidad de consumo de pila en el servicio Active Directory en Microsoft Windows v2000 SP4, Server v2003 SP2, y Server v2008 Gold y SP2; Active Directory Application Mode (ADAM) en Windows XP SP2 y SP3 y Server v2003 SP2; y Active Directory Lightweight Directory Service (AD LDS) en Windows Server v2008 Gold y… | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+1 | 11/11/2009 | 16/6/2026 | win32k.sys en el kernel en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server v2003 SP2, Vista Gold, SP1, y SP2, y Server v2008 Gold y SP2 no valida correctamente un argumento en una llamada de sistema no especificada, lo que permite a usuarios locales obtener privilegios a través de aplicaciones manipualdas que lanzan… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold and SP3, Office Excel Viewer,… | |
| Modificada | Alta (10) | 62% | 💥 Exploit | Microsoft Windows Server 2008Microsoft Windows Vista | 14/10/2009 | 16/6/2026 | Microsoft Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold y SP2, y Windows 7 RC no gestiona adecuadamente el valor del comando en un paquete de negocio de petición SMB Multiprotocolo, lo que permite a atacantes remotos ejecutar código arbitrario a través de un paquete SMBv2 manipulado al servicio de servidor,… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet ExplorerMicrosoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Internet Explorer v6, v6 SP1, v7, y v8, no maneja adecuadamente objetos en memoria lo que permite a atacantes remotos ejecutar codigo arbitrario mediante el acceso a un objeto que (1) no ha sido adecuadamente inicializado, o (2) es borrado, produciendo un corrupcion de memoria, también conocido como… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet ExplorerMicrosoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Internet Explorer v6, v6 SP1, v7, y v8 no gestiona adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario mediante el acceso a un objeto que (1) no ha sido adecuadamente inicializado o (2) es borrado, lo que lleva a una corrupción de memoria, también conocido como… | |
| Modificada | Alta (8.1) | 20% | — | Microsoft Internet ExplorerMicrosoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4, v6, v6 SP1, v7, y v8 no gestiona adecuadamente la validación de argumentos para un número de variables sin especificar lo que permite a atacantes remotos ejecutar código arbitrario a través de un documentos HTML manipulado, también conocido como "Vulnerabilidad de gestión de… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | GDI+ en Microsoft Office XP SP3 no maneja adecuadamente los objetos mal formados en Office Art Property Tables, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento de Office manipulado que provoca una corrupción de memoria, "también conocida como vulnerabilidad de corrupción de… | |
| Modificada | Alta (7.8) | 82% | 💥 Exploit | Microsoft Windows Server 2008Microsoft Windows Vista | 14/10/2009 | 16/6/2026 | Microsoft Windows Vista Gold, SP1, y SP2 y Server 2008 Gold y SP2 , no valida adecuadamente algunos campos de los paquetes SMBv2, lo que permite a atacantes remotos producir una denegación de servicio (bucle infinito y cuelgue de sistema) a través de un paquete manipulado al servicio de servidor, también conocido como… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Windows Media Runtime, usado en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder y Audio Compression Manager (ACM), no inicializa adecuadamente funciones que no se han especificado, en los archivos de audio comprimidos, lo que permite a atacantes remotos ejecutar código de su elección a través… | |
| Modificada | Alta (7.8) | 28% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista+1 | 14/10/2009 | 16/6/2026 | Desbordamiento inferior de entero en la característica de autenticación NTLM en el Servicio del Subsistema de la Autoridad de Seguridad (LSASS) en Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 permite a atacantes remotos… | |
| Modificada | Alta (7.1) | 1.3% | — | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 14/10/2009 | 16/6/2026 | El kernel de Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold y SP1, y Server 2008 Gold no valida apropiadamente los datos enviados desde el modo de usuario, lo que permite a los usuarios locales alcanzar privilegios por medio de un archivo PE.exe creado que desencadena una desreferencia de… |