Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 82% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows XP | 15/12/2003 | 16/6/2026 | Desbordamiento de búfer en la pila en una función de registro del servicio de Estación de Trabajo de Windows (WKSSVC.DLL) permite a atacantes remotos ejecutar código arbitrario mediante llamadas RPC que hacen que hacen que se escriban entradas largas en el fichero de registro de depuración NetSetup.LOG, como se ha… | |
| Modificada | Alta (7.5) | 83% | 💥 Exploit | Microsoft Frontpage Server ExtensionsMicrosoft Sharepoint Team ServicesMicrosoft Windows 2000Microsoft Windows XP | 15/12/2003 | 16/6/2026 | Desbordamiento de búfer en la funcionalidad de depuración en fp30reg.dll de Microsoft FrontPage Server Extensions 2000 y 2002 permite a atacantes remotos ejecutar código mediante una cierta petición en trozos codificada. | |
| Modificada | Alta (7.5) | 61% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows MEMicrosoft Windows NT+1 | 17/11/2003 | 16/6/2026 | El servicio de mensajería de Windows NT a Server 2003 no verifica adecuadamente la longitud del mensaje, lo que permite a atacantes remotos ejecutar código arbitrario mediante un ataque de desbordamiento de búfer. | |
| Modificada | Alta (7.2) | 43% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP | 17/11/2003 | 16/6/2026 | Desbordamiento de búfer en User32.dll en Windows NT a Server 2003 permite a usaurios locales ejcutar código arbitrario mediante mensajes grandes a controles: LB_DIR a ListBox o CB_DIR a ComboBox; en una operación privilegiada. | |
| Modificada | Media (4.6) | 1.3% | — | Microsoft Windows XP | 17/11/2003 | 16/6/2026 | Vulnerabilidad de "reventado" en CommCtl32.dll en Windows XP puede permitir a usuarios locales ejecutar código arbitrario enviando los mensajes de control de botonoes BCM_GETTEXTMARGIN o BCM_SETTEXTMARGIN a aplicaciones priviliegiadas. | |
| Modificada | Media (5.1) | 17% | — | Microsoft Windows 2000Microsoft Windows 98Microsoft Windows NTMicrosoft Windows Server 2003+1 | 17/11/2003 | 16/6/2026 | Una condición de carrera entre hebras de ejecución el la funcionalidad RPC DCOM de Windows con el parche MS03-039 instalado permite a atacantes remotos causar una denegación de servicio (caída o reinicio) haciendo que dos hebras procesen la misma petición RPC, lo que hace que una use memoria después de que haya sido… | |
| Modificada | Alta (7.5) | 24% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP | 17/11/2003 | 16/6/2026 | La capacidad Authenticode en Microsoft Windows NT hasta Server 2003 no pide al usuario confirmación para descargar e instalar controles ActiveX cuanto el sistema está bajo de memoria, lo que podría permitir a atacantes remotos ejecutar código arbitrario sin aprovación del usuario. | |
| Modificada | Alta (7.5) | 37% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows MEMicrosoft Windows NT+1 | 17/11/2003 | 16/6/2026 | Desbordamiento de búfer en la pila en el sistema PCHealht en el Centro de Ayuda y Soporte de Windows XP y Windows 2003 Server permite a atacantes remotos ejecutar código arbitrario mediante una petición larga en la URL HCP. | |
| Modificada | Media (5) | 25% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP | 20/10/2003 | 16/6/2026 | The NetBT Name Service (NBNS) for NetBIOS in Windows NT 4.0, 2000, XP, and Server 2003 may include random memory in a response to a NBNS query, which could allow remote attackers to obtain sensitive information. | |
| Modificada | Alta (10) | 40% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP | 17/9/2003 | 16/6/2026 | Desbordamiento de búfer basado en el montón en el interfaz DCOM (Distributed Component Object Model) del servicio RPCSS de Windows NT/2000/XP/2003 permite a atacantes remotos ejecutar código arbitrario mediante un paquete de petición de petición de activación de objeto DCERPC DCOM malformado, con campos de longitud… | |
| Modificada | Alta (10) | 41% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP | 17/9/2003 | 16/6/2026 | Desbordamiento de búfer en el interfaz DCOM (Distributed Component Object Model) en el servicio RPCSS permite a atacantes remotos la ejecución arbitraria de código mediante una petición RPC mal construida con un parámetro 'nombre de fichero' largo. Es una vulnerabilidad diferente a las CAN-2003-0352 (utilizada por… | |
| Modificada | Alta (7.5) | 35% | — | Microsoft Windows 2000Microsoft Windows NTMicrosoft Windows XP | 18/8/2003 | 16/6/2026 | Desbordamiento de búfer en el Bloque de Mensajes de Servidor (SMB) en Microsoft Windows XP, 2000 y NT permite a atacantes remotos causar la Denegación de Servicios (DoS) y posiblemente ejecutar código arbitrario mediante un paquete SMB que especifica una longitud de búfer menor que la requerida. | |
| Modificada | Alta (7.5) | 98% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows NTMicrosoft Windows XP | 18/8/2003 | 16/6/2026 | Desbordamiento de búfer en una cierta interfaz RPC DCOM en Microsoft Windows NT4, 2000, XP y 2003 permite a atacantes remotos ejecutar código arbitrario mediante un mensaje malformado. | |
| Modificada | Alta (7.5) | 45% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 98Microsoft Windows 98se+3 | 7/8/2003 | 16/6/2026 | Desbordamiento de búfer en el Convertidor HTML (HTML32.cnv) de varios sistemas operativos Windows, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante una operación de cortar-y-pegar, como se ha demostrado en Internet Explorer 5.0 usando un… | |
| Modificada | Alta (7.2) | 4.0% | 💥 Exploit | Microsoft Windows XP | 9/6/2003 | 16/6/2026 | Desbordamiento de búfer en EXPLORER.EXE en Windows XP permite que atacantes ejecuten código arbitrario (con su propio usuario) mediante un fichero desktop.ini con un parámetro largo para .ShellClassInfo | |
| Modificada | Media (4.6) | 2.2% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows NTMicrosoft Windows XP | 12/5/2003 | 16/6/2026 | Desbordamiento de búfer en el Kernel de Windows permite a usuarios locales ganar privilegios haciendo que ciertos mensajes de error sean pasados a un depurador. | |
| Modificada | Media (5) | 38% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows NTMicrosoft Windows XP | 2/4/2003 | 16/6/2026 | La pila DCE-RPC en Windows 2000 y otros sistemas operativos permite a atacantes remotos causar una denegación de servicio (desactivar el servico RCP) mediante un paquete malformado al puerto TCP 135, que dispara una desreferencia a un puntero nulo. | |
| Modificada | Alta (7.5) | 24% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 98Microsoft Windows 98se+3 | 24/3/2003 | 16/6/2026 | Desbordamiento de enteros en JsArrayFunctionHeapSort usado en el Motor de script Windows de JScript (JScript.dll) en varios sistemas operativos Windows permite a atacantes remotos ejecutar código arbitrario mediante una página web maliciosao un correo electrónico HTML que usa un valor de índice de array largo que… | |
| Modificada | Media (6.8) | 16% | 💥 Exploit | Microsoft Windows MEMicrosoft Windows XP | 7/3/2003 | 16/6/2026 | Vulnerabilidad de scripts en sitios cruzados (XSS) en el Centro de Ayuda y Soporte de Windows Me permite a hackers remotos ejecutar script arbitrario en el contexto de seguridad del 'Ordenador Local' mediante una URL hcp:// con el código malicioso en el parámetro topic | |
| Modificada | Alta (7.2) | 3.1% | 💥 Exploit | Microsoft Windows XP | 19/2/2003 | 16/6/2026 | Desbordamiento de búfer en el Windows Redirector (Redirigidor de Windows) de Microsoft Windows XP permite a usuarios locales ejecutar código arbitrario mediante un parámetro largo. | |
| Modificada | Alta (7.5) | 43% | 💥 Exploit | Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 2000Microsoft Windows NTMicrosoft Windows XP | 7/2/2003 | 16/6/2026 | Desbordamiento de búfer en el servicio Localizador de Windows NT 4.0, Windows NT 4.0 Terminal server Edition, Windows 2000, y Windows XP permite a usuarios locales ejecutar código arbitrario mediante una llamada RPC al servicio conteniendo cierta información de parámetros. | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Windows 2000Microsoft Windows XP | 31/12/2002 | 16/6/2026 | Microsoft Windows XP and Windows 2000, when configured to send administrative alerts and the "Do not overwrite events (clear log manually)" option is set, does not notify the administrator when the log reaches its maximum size, which allows local users and remote attackers to avoid detection. | |
| Modificada | Baja (3.6) | 1.8% | — | Microsoft Windows 2000Microsoft Windows NTMicrosoft Windows XP | 31/12/2002 | 16/6/2026 | NT Virtual DOS Machine (NTVDM.EXE) en Windows 2000, NT y XP no verifica los permisos de ejecución del usuario para archivos ejecutables de 16 bits, lo que permite a los usuarios locales pasar por alto el cargador y ejecutar programas arbitrarios. | |
| Modificada | Alta (7.2) | 1.8% | — | Microsoft Windows XP | 31/12/2002 | 16/6/2026 | The "System Restore" directory and subdirectories, and possibly other subdirectories in the "System Volume Information" directory on Windows XP Professional, have insecure access control list (ACL) permissions, which allows local users to access restricted files and modify registry settings. | |
| Modificada | Baja (2.1) | 2.0% | — | Microsoft Windows 2000Microsoft Windows NTMicrosoft Windows XP | 31/12/2002 | 16/6/2026 | The screensaver on Windows NT 4.0, 2000, XP, and 2002 does not verify if a domain account has already been locked when a valid password is provided, which makes it easier for users with physical access to conduct brute force password guessing. |