Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 28% | 💥 Exploit | Microsoft Windows 7Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 Server+3 | 14/4/2010 | 16/6/2026 | El cliente SMB en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no asigna adecuadamente memoria para respuestas SMB, lo que permite a servidores SMB remotos y atacantes por la técnica man-in-the-middle… | |
| Modificada | Media (4.9) | 2.0% | — | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003+1 | 14/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en la validación de la llave de registro en el kernel en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, y Vista Gold permite a usuarios locales causar una denegación de servicio (reinicio) a través de una aplicación manipulada, conocido como "Windows Kernel Registry Key… | |
| Modificada | Alta (7.2) | 1.8% | — | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003+1 | 14/4/2010 | 16/6/2026 | El kernel en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, y Vista Gold no asigna adecuadamente memoria para llave destino asociada con una llave de registro de enlace simbólico, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, conocido como "Windows Kernel… | |
| Modificada | Media (4.7) | 1.7% | — | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003+1 | 14/4/2010 | 16/6/2026 | El kernel en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, y Vista Gold no realiza adecuadamente la validación esperada antes de crear un enlace simbólico, lo que permite a usuarios locales causar una denegación de servicio (reinicio) a través de una aplicación manipulada, conocido como "Windows Kernel… | |
| Modificada | Media (4.7) | 1.8% | — | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003+2 | 14/4/2010 | 16/6/2026 | El kernel en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2 no valida adecuadamente un argumento del registro de claves en una llamada de sistema no especificada, lo que permite a usuarios locales causar una denegación de servicio (reinicio) a través de una… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+2 | 31/3/2010 | 16/6/2026 | Microsoft Internet Explorer 7 no maneja adecuadamente objetos en memoria, lo que puede permitir a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto borrado que conduce a una corrupción de memoria, también conocido como "HTML Rendering Memory Corruption Vulnerability." | |
| Modificada | Media (4.3) | 23% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+4 | 31/3/2010 | 16/6/2026 | Vulnerabilidad de dominio cruzado en Microsoft Internet Explorer 6, 6 SP1, 7 y 8 permite a atacantes remotos asistidos por el usuario eludir la Política del mismo Origen (Same Origin Policy) y realizar ataques de secuencias de comandos en sitios cruzados (XSS) mediante una un documento HTML manipulado en una situación… | |
| Modificada | Alta (8.1) | 28% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003+3 | 31/3/2010 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en la biblioteca mstime.dll en Microsoft Internet Explorer 8 permite a los atacantes remotos ejecutar código arbitrario por medio de vectores relacionados con el procedimiento TIME2, el objeto CTimeAction y la destrucción del marcado, lo que conlleva a la… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+3 | 31/3/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 6 SP1, 7 y 8 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto que (1) no fue iniciado de manera apropiada o (2) es borrado, lo que lleva a una corrupción de memoria, también conocido como… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+3 | 31/3/2010 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1 y 7 permite a atacantes remotos ejecutar código de su elección mediante un documento HTML manipulado que dispara una corrupción de memoria, también conocido como "Race Condition Memory Corruption Vulnerability." | |
| Modificada | Media (6.5) | 29% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+3 | 31/3/2010 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1 y 7 no maneja adecuadamente "cadenas de codificación" (encoding strings) no especificadas, lo que permite a atacantes remotos eludir la Política del Mismo Origen (Same Origin Policy) y obtener información sensible mediante un sitio web manipulado, también conocido como… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+3 | 31/3/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 6 SP1 y 7 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto que (1) no fue iniciado de manera apropiada o (2) es borrado, lo que lleva a una corrupción de memoria, también conocido como… | |
| Modificada | Alta (7.1) | 15% | — | Microsoft Windows VistaMicrosoft Windows XP | 24/3/2010 | 16/6/2026 | El validador ANI en Microsoft Windows anteriores a 7 sobre plataformas x86, usado en Internet Explorer y otras aplicaciones, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y CPU) a través de un valor biClrUsed en la cabecera BITMAPINFO de un archivo .ANI. | |
| Modificada | Alta (9.3) | 27% | 💥 Exploit | Microsoft Windows Movie MakerMicrosoft Windows XPMicrosoft Windows VistaMicrosoft Producer | 10/3/2010 | 16/6/2026 | Desbordamiento de búfer en Microsoft Windows Movie Maker v2.1, v2.6, y v6.0, y Microsoft Producer 2003, permite a atacantes remotos ejecutar código de forma arbitraria a través de un fichero de proyecto manipulado (.MSWMM), también conocido como "vulnerabilidad de desbordamiento de búfer en Movie maker y Producer". | |
| Modificada | Media (4.7) | 1.7% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2008+2 | 26/2/2010 | 16/6/2026 | Una API no especificada de Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7 no valida los argumentos, lo que permite a usuarios locales provocar una denegación de servicios (caída del sistema) a través de una aplicación manipulada. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003 ServerMicrosoft Windows Vista+2 | 10/2/2010 | 16/6/2026 | El control ActiveX Microsoft Data Analyzer (también conocido como Office Excel ActiveX control for Data Analysis) en max3activex.dll en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 permite a atacantes… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP | 10/2/2010 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en DirectShow en Microsoft DirectX, tal como se usa en el Filtro AVI en Windows 2000 SP4, Windows XP SP2 y SP3, y Windows Server 2003 SP2, y en Quartz en Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1 y SP2, Windows… | |
| Modificada | Alta (7.8) | 66% | — | Microsoft Windows Server 2008Microsoft Windows Vista | 10/2/2010 | 16/6/2026 | La implementación TCP/IP en Microsoft Windows Vista Gold, SP1, y SP2 y Server 2008 Gold y SP2, permite a atacantes remotos provocar una denegación de servicio (cuelgue de sistema) a través de paquetes manipulados con valores Selective Acknowledgement (SACK). También conocida como "Vulnerabilidad de TCP/IP Selective… | |
| Modificada | Alta (10) | 49% | — | Microsoft Windows Server 2008Microsoft Windows Vista | 10/2/2010 | 16/6/2026 | La implementación TCP/IP de Microsoft Windows Vista Gold, SP1 y SP2, y Server 2008 Gold y SP2, cuando está habilitado IPv6, no realiza adecuadamente la comprobación de límites de los paquetes de Información de Ruta ICMPv6, esto permite a atacantes remotos ejecutar código de su elección a través de paquetes… | |
| Modificada | Alta (10) | 49% | — | Microsoft Windows Server 2008Microsoft Windows Vista | 10/2/2010 | 16/6/2026 | La implementación TCP/IP en Microsoft Windows Vista Gold, SP1, y SP2 y Server 2008 Gold y SP2, cuando se usa un driver de red personalizado, no maneja adecuadamente la fragmentación local del Encapsulating Security Payload (ESP) sobre los paquetes UDP, lo que permite a atacantes remotos ejecutar código de su elección.… | |
| Modificada | Alta (10) | 61% | 💥 Exploit | Microsoft Windows Server 2008Microsoft Windows Vista | 10/2/2010 | 16/6/2026 | La implementación TCP/IP de Microsoft Windows Vista Gold, SP1 y SP2, y Server 2008 Gold y SP2, cuando IPv6 está habilitado, no realiza una comprobación de límites adecuada en los paquetes "Router Advertisement" ICMPv6, esto permite a atacantes remotos ejecutar código de su elección a través de paquetes manipulados.… | |
| Modificada | Alta (7.2) | 2.7% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 10/2/2010 | 16/6/2026 | Vulnerabilidad de doble liberación en el núcleo de Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2, permite a usuarios locales obtener privilegios a través de una aplicación manipulada. También conocida como "Vulnerabilidad de doble liberación en el núcleo de… | |
| Modificada | Alta (10) | 41% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2008+2 | 10/2/2010 | 16/6/2026 | La implementación del SMB en el servicio Server en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7, no utiliza una fuente con suficiente entropía, lo que permite a atacantes remotos conseguir el acceso a… | |
| Modificada | Alta (7.8) | 79% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2008+2 | 10/2/2010 | 16/6/2026 | La implementación de SMB implementation en el servicio Server en Microsoft Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 no valida de forma adecuada los campos "share" y "servername" en los paquetes SMB, lo que permite… | |
| Modificada | Media (5.9) | 13% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2008+2 | 10/2/2010 | 16/6/2026 | Múltiples condiciones de carrera en la implementación en el servicio Server en Microsoft Windows Vista Gold, SP1, y SP2, Windows Server 2008 Gold, SP2, y R2, y Windows 7 permite a atacantes remotos provocar una denegación de servicio (cuelgue del sistema) a través de paquetes de negociación (1) SMBv1 o (2)SMBv2… |