Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 2.5% | — | SGI IrixDebian LinuxMandrakesoft Mandrake LinuxMicrosoft Windows 98+7 | 31/12/2002 | 16/6/2026 | The Internet Group Management Protocol (IGMP) allows local users to cause a denial of service via an IGMP membership report to a target's Ethernet address instead of the Multicast group address, which causes the target to stop sending reports to the router and effectively disconnect the group from the network. | |
| Modificada | Baja (2.1) | 3.1% | 💥 Exploit | Microsoft Windows XP | 31/12/2002 | 16/6/2026 | Microsoft Windows XP allows local users to prevent the system from booting via a corrupt explorer.exe.manifest file. | |
| Modificada | Media (5) | 12% | — | Microsoft Windows XP | 31/12/2002 | 16/6/2026 | Microsoft Windows XP allows remote attackers to cause a denial of service (CPU consumption) by flooding UDP port 500 (ISAKMP). | |
| Modificada | Baja (2.1) | 1.7% | — | Microsoft Windows 2000Microsoft Windows XP | 31/12/2002 | 16/6/2026 | Windows File Protection (WFP) in Windows 2000 and XP does not remove old security catalog .CAT files, which could allow local users to replace new files with vulnerable old files that have valid hash codes. | |
| Modificada | Baja (1.9) | 1.6% | — | Microsoft Windows XP | 31/12/2002 | 16/6/2026 | Microsoft Windows XP with Fast User Switching (FUS) enabled does not remove the "show processes from all users" privilege when the user is removed from the administrator group, which allows that user to view processes of other users. | |
| Modificada | Media (4.6) | 1.3% | — | Microsoft Internet ExplorerMicrosoft Windows XP | 31/12/2002 | 16/6/2026 | Microsoft Windows XP Professional upgrade edition overwrites previously installed patches for Internet Explorer 6.0, leaving Internet Explorer unpatched. | |
| Modificada | Alta (7.5) | 23% | — | Microsoft Windows XP | 26/12/2002 | 16/6/2026 | Desbordamiento de búfer en el Shell de Windows en Microsoft Windows XP permite a atacantes remotos ejecutar código arbitrario mediante un fichero de audio .MP3 o .WMA con atributo especialmente modificado. También conocida como "Búfer sin Comprobar en la Shell de Windows Podría Comprometer el Sistema". | |
| Modificada | Media (5) | 5.4% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows XP | 23/12/2002 | 16/6/2026 | La capacidad de firmado en el protocolo Bloque de Mensaje de Servidor (SMB) en Microsoft Windows XP y Windows 2000 permite a atacantes desactivar la configuración de firma digital en una sesión SMB y forzar que los datos se envien sin firmar, e insertar entonces datos en la sesión sin detección; por ejemplo… | |
| Modificada | Media (5) | 15% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 95Microsoft Windows 98+4 | 23/12/2002 | 16/6/2026 | Dos vulnerabilidades en la Máquina Virtual de Microsoft (VM) hasta 5.0.3805 inclusive, como la usada en Internet Explorer y otras aplicaciones, permite a atacantes remotos leer ficheros mediante un applet Java con una localización falsificada en el parámetro CODEBASE de la etiqueta APPLET, posiblemente debido a un… | |
| Modificada | Media (5) | 14% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 95Microsoft Windows 98+4 | 23/12/2002 | 16/6/2026 | Microsoft Virtual Machine (VM) build versión 5.0.3805 y anteriores permite a los atacantes remotos determinar el nombre de usuario de un usuario local a través de un applet de Java que accede a la propiedad del sistema user.dir, también conocida como "User.dir Exposure Vulnerability". | |
| Modificada | Alta (7.5) | 16% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 95Microsoft Windows 98+4 | 23/12/2002 | 16/6/2026 | Las APIs de conectividad de base de datos Java (JDBC) en Microsoft Virtual Machine (VM) 5.0.3805 y anteriores permiten a los atacantes remotos eludir las comprobaciones de seguridad y acceder al contenido de la base de datos a través de un applet Java no fiable. | |
| Modificada | Alta (10) | 15% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 95Microsoft Windows 98+4 | 23/12/2002 | 16/6/2026 | La Máquina Virtual de Microsoft (VM) hasta 5.0.3805 inclusive permite a atacantes remotos ejecutar código arbitrario incluyendo un applet de Java que invoca objetos COM (Component Object Model) en un sitio web o en un correo HTML. | |
| Modificada | Alta (7.5) | 51% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows XP | 28/10/2002 | 16/6/2026 | Desbordamiento de búfer en el servicio Microsoft PPTP en Windows XP y Windows 2000 permite a atacantes remotos causar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario mediante un cierto paquete PPTP. | |
| Modificada | Media (5) | 4.2% | — | Microsoft Windows 98 Plus PackMicrosoft Windows MEMicrosoft Windows XP | 11/10/2002 | 16/6/2026 | La característica de Carpetas Comprimidas en Microsoft Windows 98 con el paquete Plus!, Windows Me, y Windows XP no comprueba adecuadamente la carpeta de destino durante la descompresión de ficheros ZIP, lo que permite a atacantes remotos poner un fichero ejecutable en una lugar conocido en el sistema del usuario,… | |
| Modificada | Media (5) | 22% | — | Microsoft .net Windows ServerMicrosoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows NT+1 | 11/10/2002 | 16/6/2026 | Remote Data Protocol (RDP) version 5.0 in Microsoft Windows 2000 and RDP 5.1 in Windows XP does not encrypt the checksums of plaintext session data, which could allow a remote attacker to determine the contents of encrypted sessions via sniffing, aka "Weak Encryption in RDP Protocol." | |
| Modificada | Media (5) | 16% | — | Microsoft .net Windows ServerMicrosoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows XP | 11/10/2002 | 16/6/2026 | The Remote Data Protocol (RDP) version 5.1 in Microsoft Windows XP allows remote attackers to cause a denial of service (crash) when Remote Desktop is enabled via a PDU Confirm Active data packet that does not set the Pattern BLT command, aka "Denial of Service in Remote Desktop." | |
| Modificada | Alta (7.5) | 18% | — | Microsoft Frontpage Server ExtensionsMicrosoft Windows 2000Microsoft Windows XP | 10/10/2002 | 16/6/2026 | Desbordamiento de búfer en Intérprete SmartHTML (shtml.dll) en Microsoft FrontPage Server Extensions (FPSE) 2000 y 2002 permite a atacantes remotos causar una denegación de servicio (consumición de CPU) o ejecutar código arbitrario, mediante cierto tipo de petición de fichero web. | |
| Modificada | Alta (7.5) | 43% | — | Allume Systems Division Stuffit ExpanderIBM Lotus NotesVerity Keyview Viewing SDKWinzip+3 | 10/10/2002 | 16/6/2026 | Desbordamiento de búfer en la capacidad ZIP de múltiples productos permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario mediante ficheros ZIP que contienen nombres de ficheros largos, incluyendo Microsoft Windows 98 con el paquete Plus! Windows XP Windows Me Lotus Notes R4 a R6… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 98Microsoft Windows 98se+3 | 10/10/2002 | 16/6/2026 | The HTML Help facility in Microsoft Windows 98, 98 Second Edition, Millennium Edition, NT 4.0, NT 4.0 Terminal Server Edition, Windows 2000, and Windows XP uses the Local Computer Security Zone when opening .chm files from the Temporary Internet Files folder, which allows remote attackers to execute arbitrary code via… | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 98Microsoft Windows 98se+3 | 10/10/2002 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX de ayuda HTML (hhctrl.ocx) en Microsoft Windows 98, 98 SE, Me, NT4, 2000 y XP, permite a atacantes remotos ejecutar código arbitrario mediante un parámetro largo en la función Alink. | |
| Modificada | Media (6.8) | 16% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 98Microsoft Windows 98seMicrosoft Windows ME+5 | 4/10/2002 | 16/6/2026 | Las APIs (Application Programming Interface) CertGetCertificateChain CertVerifyCertificateChainPolicy WinVerifyTrust en la CriptoAPI de productos de Microsoft, incluyendo Microsoft Windows 98 a XP, Office para Mac, Internet Explorer para Mac, y Outlook Express para Mac, no verifican adecuadamente las restricciones… | |
| Modificada | Media (5) | 6.5% | — | Microsoft Windows 2000Microsoft Windows 98Microsoft Windows 98seMicrosoft Windows ME+2 | 4/10/2002 | 16/6/2026 | Vulnerabilidad desconocida en el Control ActiveX de Enrolamiento de Certificados (Certificate Enrollment) en Microsoft Windows 98, Windows 98 Segunda Edición, Windows Millenium, Windows NT 4.0, Windows 2000 y Windows XP, permite a atacantes remotos borrar certificados digitales en el sistema de un usuario mediante… | |
| Modificada | Alta (7.5) | 26% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows NTMicrosoft Windows XP | 24/9/2002 | 16/6/2026 | Buffer overflow in SMB (Server Message Block) protocol in Microsoft Windows NT, Windows 2000, and Windows XP allows attackers to cause a denial of service (crash) via a SMB_COM_TRANSACTION packet with a request for the (1) NetShareEnum, (2) NetServerEnum2, or (3) NetServerEnum3, aka "Unchecked Buffer in Network Share… | |
| Modificada | Media (5) | 15% | 💥 Exploit | Microsoft Windows XP | 24/9/2002 | 16/6/2026 | Help and Support Center for Windows XP allows remote attackers to delete arbitrary files via a link to the hcp: protocol that accesses uplddrvinfo.htm. | |
| Modificada | Crítica (9.8) | 58% | — | FreebsdOpenbsdSUN SolarisSunos+3 | 12/8/2002 | 16/6/2026 | Integer overflow in xdr_array function in RPC servers for operating systems that use libc, glibc, or other code based on SunRPC including dietlibc, allows remote attackers to execute arbitrary code by passing a large number of arguments to xdr_array through RPC services such as rpc.cmsd and dmispd. |