Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
828 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.5% | — | Microsoft Windows Vista | 3/9/2008 | 16/6/2026 | Microsoft Bitlocker en Windows Vista versiones anteriores a SP1 almacena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer durante el arranque, lo cual permite a usuarios locales obtener información sensible leyendo direcciones de memoria física asociadas con este búfer. | |
| Modificada | Alta (9) | 36% | — | Microsoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+1 | 13/8/2008 | 16/6/2026 | El Sistema de Eventos en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1 y Server 2008 no valida correctamente las subscripciones por usuario, lo que permite a usuarios autentificados remotamente ejecutar código de su elección mediante una petición de subscripción a un evento… | |
| Modificada | Alta (9) | 28% | — | Microsoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+1 | 13/8/2008 | 16/6/2026 | Vulnerabilidad de índice de array en el Sistema de Eventos de Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1 y Server 2008 permite a usuarios autentificados remotamente ejecutar código de su elección mediante una petición de subscripción a un evento manipulada que se utiliza para… | |
| Modificada | Alta (7.8) | 32% | — | Microsoft Windows-ntMicrosoft Windows Vista | 13/8/2008 | 16/6/2026 | Microsoft Windows Vista SP1 y Server 2008 no importan de forma apropiada la política IPsec por defecto de un dominio Windows 2003 Server, lo que evita que las reglas de IPsec puedan ser reforzadas y permite a los atacantes que eviten las restricciones pretendidas. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Windows-ntMicrosoft Windows Vista | 8/7/2008 | 16/6/2026 | El Explorador de Windows en Microsoft Windows Vista hasta SP1 y Server 2008, permite a atacantes remotos con la ayuda del usuario ejecutar código de su elección mediante ficheros manipulados de guardar-búsqueda (.search-ms) que no se han manejado adecuadamente cuando se guardaban. También se conoce como… | |
| Modificada | Alta (8.3) | 2.4% | — | Microsoft Windows-ntMicrosoft Windows VistaMicrosoft Windows XP | 12/6/2008 | 16/6/2026 | La pila Bluetooth en Microsoft Windows XP SP2 y SP3, y Vista Gold y SP1 permite a atacantes fisicamente próximos ejecutar código de su elección a través de una larga serie de paquetes Service Discovery Protocol (SDP). | |
| Modificada | Media (5.4) | 20% | — | Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP | 12/6/2008 | 16/6/2026 | Microsoft Windows XP SP2 y SP3, y Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008 permiten a atacantes remotos provocar una denegación de servicio (caida del sistema) a través de una serie de paquetes Pragmatic General Multicast (PGM) con fragmentos no válidos, también conocida como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XPMicrosoft Windows Vista | 23/4/2008 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX Microsoft HeartbeatCtl en HRTBEAT.OCX permite a atacantes remotos ejecutar código de su elección a través del argumento Host en un método no especificado. | |
| Modificada | Alta (9) | 37% | 💥 Exploit | Microsoft Windows-ntMicrosoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 21/4/2008 | 16/6/2026 | Microsoft Windows XP Professional SP2, vista y Server 2003 y 2008 no asignan apropiadamente las actividades a las cuentas (1) NetworkService y (2) LocalService, lo que podría permitir que los atacantes dependientes del contexto consigan privilegios mediante el uso de un proceso de servicio para capturar un recurso de… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet ExplorerMicrosoft Windows-ntMicrosoft Windows 2003 ServerMicrosoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | El HxTocCtrl ActiveX control (hxvz.dll), usado en Microsoft Internet Explorer 5.01 SP4 y 6 SP1, en Windows XP SP2, Server 2003 SP1 y SP2, Vista SP1 y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados, lo que dispara una corrupción de memoria. | |
| Modificada | Alta (7.5) | 32% | — | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows VistaMicrosoft Windows XP | 8/4/2008 | 16/6/2026 | El cliente de DNS en Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, y Vista, emplea IDs de transacciones de DNS predecibles, lo que permite a atacantes remotos falsificar respuestas DNS. | |
| Modificada | Alta (7.2) | 6.8% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el kernel de Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, hasta Vista SP1 y Server 2008 permite a los usuarios locales ejecutar código arbitrario por medio de vectores de ataque desconocidos relacionados con la comprobación de entrada inapropiada. NOTA: más tarde se… | |
| Modificada | Alta (8.1) | 57% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función CreateDIBPatternBrushPt en GDI en Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, Vista y Server 2008 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de imagen EMF o WMF con una cabezera mal formada que… | |
| Modificada | Alta (9.3) | 57% | 💥 Exploit | Microsoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en GDI de Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, Vista, y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de un fichero de imagen EMF con los parámetros del nombre del fichero manipulados, también conocido como "Vulnerabilidad… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Windows Vista | 24/3/2008 | 16/6/2026 | Windows Vista de Microsoft no refuerza correctamente el valor del registro NoDriveTypeAutoRun, lo que permite a atacantes remotos ayudados por el usuario y probablemente a atacantes que están próximos físicamente, ejecutar código de su elección introduciendo 1) un dispositivo CD-ROM o (2) un dispositivo U3-enabled USB… | |
| Modificada | Alta (7.8) | 74% | — | Microsoft Windows Vista | 12/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en el soporte TCP/IP en Microsoft Windows Vista permite a servidores remotos DHCP causar una denegación de servicio (cuelgue y reinicio) a través de un paquete DHCP manipulado. | |
| Modificada | Alta (9.3) | 49% | — | Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP | 8/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el kernel de Microsoft Windows XP SP2, Server 2003 y Vista permite a los atacantes remotos causar una denegación de servicio (consumo de CPU) y posiblemente ejecutar código arbitrario por medio de paquetes creados (1) IGMPv3 y (2) MLDv2 que activan la corrupción de memoria,… | |
| Modificada | Alta (10) | 41% | — | Microsoft Windows Vista | 12/12/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el Server Message Block Versión 2 (SMBv2) en Microsoft Windows Vista permite a los atacantes remotos forzar el recálculo de firmas y ejecutar código arbitrario por medio de un paquete SMBv2 diseñado, también se conoce como "SMBv2 Signing Vulnerability”. | |
| Modificada | Alta (7.2) | 3.7% | — | Microsoft Windows Vista | 12/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Windows Advanced Local Procedure Call (ALPC) en el núcleo de Microsoft Windows Vista permite a usuarios locales ganar privilegios a través de vectores no especificados afectando a "legado de respuestas de ruta". | |
| Modificada | Alta (9.3) | 47% | — | Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP | 7/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante elementos mal formados cuando se analizan los códigos de operación (opcodes) (1)Poly type (0x0070 hasta 0x0074) y (2) PackBitsRgn field (0x0099)en una imagen PICT. | |
| Modificada | Alta (9.3) | 26% | — | Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP | 7/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en QuickTime para Java de Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante applets Java no confiables que obtienen privilegios a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 33% | — | Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP | 7/11/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la extensión de QuickTime VR versión 7.2.0.240 en QuickTime.qts en QuickTime de Apple anterior a versión 7.3, permite a los atacantes remotos ejecutar los códigos arbitrarios por medio de un archivo de película QTVR (Realidad Virtual de QuickTime) que… | |
| Modificada | Alta (9.3) | 47% | — | Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP | 7/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un tamaño inválido de tabla de color cuando se analiza el átomo de tabla de color (color table atom o CTAB) en un archivo de película, relacionado con los valores CTAB RGB. | |
| Modificada | Alta (7.8) | 43% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP | 9/10/2007 | 16/6/2026 | En la biblioteca rpcrt4.dll (también conocida como la biblioteca de tiempo de ejecución RPC) en Microsoft Windows XP SP2, XP Professional x64 Edition, Server 2003 SP1 y SP2, Server 2003 x64 Edition y x64 Edition SP2, y Vista y Vista x64 Edition permiten que los atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (7.1) | 23% | 💥 Exploit | Microsoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows VistaMicrosoft Windows XP+1 | 27/9/2007 | 16/6/2026 | Microsoft Windows Explorer (explorer.exe) permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (consumo de CPU) mediante cierto fichero PNG con un trozo de texto grande que posiblemente provoca un desbordamiento de entero en el manejo del tamaño de trozos PNG, como ha sido… |