Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 2.8% | — | Microsoft Windows 2000Microsoft Windows NTMicrosoft Windows XP | 3/7/2002 | 16/6/2026 | Buffer overflow in Remote Access Service (RAS) phonebook for Windows NT 4.0, 2000, XP, and Routing and Remote Access Server (RRAS) allows local users to execute arbitrary code by modifying the rasphone.pbk file to use a long dial-up entry. | |
| Modificada | Media (5) | 28% | — | Microsoft Windows XP | 31/5/2002 | 16/6/2026 | Windows XP con el puerto 445 abierto permite a atacantes remotos causar una denegación de servicio (saturación de CPU) mediante una inundación de paquetes TCP SYN posiblemente conteniendo paquetes malformados. | |
| Modificada | Alta (7.2) | 3.3% | — | Microsoft Windows 2000Microsoft Windows NTMicrosoft Windows XP | 4/4/2002 | 16/6/2026 | Desbordamiento de buffer en el proveedor múltiple de UNC (MUP) en sistemas operativos Microsoft Windows permite a usuarios locales provocar una denegación de servicio y posiblemente ganar privilegios de SYSTEM mediante una petición UNC larga. | |
| Modificada | Media (5) | 35% | — | Microsoft Exchange ServerMicrosoft Windows 2000Microsoft Windows XP | 8/3/2002 | 16/6/2026 | El servicio SMTP en Windows 2000/XP Professional y Exchange 2000 permite a atacantes remotos provocar denegación de servico mediante un comando con una petición transferencia de datos malformada. | |
| Modificada | Alta (7.5) | 35% | — | Microsoft Windows 2000Microsoft Windows 95Microsoft Windows 98Microsoft Windows 98se+2 | 8/3/2002 | 16/6/2026 | Desbordamiento de buffer en el agente del servicio SNMP en Windows 95/98/98SE, y Windows NT4/2000/XP permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario mediante una petición de administración malformada. NOTA: Esta candidata puede ser separada o mezclada con otras candidatas.… | |
| Modificada | Media (5) | 19% | — | Microsoft Internet ExplorerMicrosoft SQL ServerMicrosoft XML Core ServicesMicrosoft Windows XP | 8/3/2002 | 16/6/2026 | El control XMLHTTP en Microsoft XML Core Services 2.6 y versiones posteriores no manejan adecuadamente el establecimiento de valores de la Zona de Seguridad del IE, lo cual permite a atacantes remotos la lectura arbitraria de ficheros especificando un fichero local como una fuente de datos XML. | |
| Modificada | Media (5) | 13% | — | Microsoft Windows XP | 31/12/2001 | 16/6/2026 | The Remote Desktop client in Windows XP sends the most recent user account name in cleartext, which could allow remote attackers to obtain terminal server user account names via sniffing. | |
| Modificada | Baja (2.1) | 1.7% | — | Microsoft Windows XP | 31/12/2001 | 16/6/2026 | Windows XP with fast user switching and account lockout enabled allows local users to deny user account access by setting the fast user switch to the same user (self) multiple times, which causes other accounts to be locked out. | |
| Modificada | Baja (2.1) | 3.1% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows XP | 31/12/2001 | 16/6/2026 | Win32k.sys (aka Graphics Device Interface (GDI)) in Windows 2000 and XP allows local users to cause a denial of service (system crash) by calling the ShowWindow function after receiving a WM_NCCREATE message. | |
| Modificada | Media (5) | 44% | — | Microsoft Windows 98Microsoft Windows 98seMicrosoft Windows MEMicrosoft Windows XP | 20/12/2001 | 16/6/2026 | Desbordamiento de buffer en UPnP (Universal Plug and Play) en Windows 98, 98E, Me y XP permite a atacantes remotos ejecutar código arbitrario por medio de (1) un anuncio SSDP malicioso que insta al cliente a conectarse a una máquina que ya tiene una enorme cantidad de tráfico, o (2) un anuncio SSDP malicioso a… | |
| Modificada | Alta (7.5) | 49% | 💥 Exploit | Microsoft Windows 98Microsoft Windows 98seMicrosoft Windows MEMicrosoft Windows XP | 20/12/2001 | 16/6/2026 | Desbordamiento de buffer en UPnP (Universal Plug and Play) en Windows 98, 98E, Me y XP permite a atacantes remotos ejecutar código arbitrario por medio de una directiva NOTIFY con una URL muy larga. | |
| Modificada | Media (5) | 7.4% | — | Microsoft SQL ServerMicrosoft Windows 2000Microsoft Windows NTMicrosoft Windows XP | 20/12/2001 | 16/6/2026 | Vulnerabilidad de cadena formateada en las funciones de ejecución C en SQL Server 7.0 y 2000 permite a atacantes remotos provocar una denegación de servicio. | |
| Modificada | Alta (7.2) | 2.5% | — | Microsoft Windows XP | 17/12/2001 | 16/6/2026 | Microsoft Windows XP permite a usuarios locales saltarse el bloqueo de pantalla y ejecutar ciertos programas asociados a 'Teclas Rápidas' (Hot Keys). | |
| Modificada | Media (5) | 17% | — | Microsoft Windows 98Microsoft Windows 98seMicrosoft Windows MEMicrosoft Windows XP | 6/12/2001 | 16/6/2026 | Universal Plug and Play (UPnP) in Windows 98, 98SE, ME, and XP allows remote attackers to cause a denial of service (memory consumption or crash) via a malformed UPnP request. | |
| Modificada | Alta (7.5) | 4.8% | — | Microsoft Windows 2000Microsoft Windows XP | 6/12/2001 | 16/6/2026 | Terminal Services Manager MMC in Windows 2000 and XP trusts the Client Address (IP address) that is provided by the client instead of obtaining it from the packet headers, which allows clients to spoof their public IP address, e.g. through a Network Address Translation (NAT). | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Microsoft Windows XP | 21/11/2001 | 16/6/2026 | Buffer overflow in helpctr.exe program in Microsoft Help Center for Windows XP allows remote attackers to execute arbitrary code via a long hcp: URL. | |
| Modificada | Crítica (9.8) | 6.3% | — | Microsoft Windows 2000Microsoft Windows 98Microsoft Windows 98seMicrosoft Windows NT+1 | 14/4/2000 | 16/6/2026 | The default configuration for the domain name resolver for Microsoft Windows 98, NT 4.0, 2000, and XP sets the QueryIpMatching parameter to 0, which causes Windows to accept DNS updates from hosts that it did not query, which allows remote attackers to poison the DNS cache. |