Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

828 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)2.4%—Microsoft Windows Services FOR UnixMicrosoft Windows 2003 ServerMicrosoft Windows Vista12/9/200716/6/2026
Vulnerabilidad no especificada en (1) Windows Services para UNIX 3.0 y 3.5, y (2) Subsistema para Aplicaciones UNIX en Microsoft Windows 2000, XP, Server 2003, y Vista permite a usuarios locales obtener privilegios mediante vectores no especificados relacionados con "determinados archivos binarios con setuid".
ModificadaMedia (4.3)28%—Microsoft Windows Vista14/8/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Windows Vista Feed Headlines Gadget (también se conoce como Sidebar RSS Feeds Gadget) en Windows Vista, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de una fuente RSS con atributos HTML diseñados, que no se eliminan…
ModificadaMedia (6.8)25%—Microsoft Windows Vista14/8/200716/6/2026
Vulnerabilidad no especificada en el Gadget de Contactos de Windows Vista permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante información de contacto manipulada que no se maneja adecuadamente cuando es importada.
ModificadaMedia (6.8)25%—Microsoft Windows Vista14/8/200716/6/2026
Vulnerabilidad no especificada en Windows Vista Weather Gadgets de Windows Vista permite a atacantes remotos ejecutar código de su elección mediante atributos HTML manipulados artesanalmente.
ModificadaMedia (4.3)15%—Microsoft Windows Vista8/8/200716/6/2026
Windows Calendar en Microsoft Windows Vista permite a atacantes remotos provocar una denegación de servicio (referencia nula caída persistente de la aplicación) mediante un fichero ICS malformado.
ModificadaAlta (7.8)35%—Microsoft Windows Vista10/7/200716/6/2026
El interfaz Teredo de Microsoft Windows Vista y Vista x64 Edition no maneja adecuadamente cierto tráfico de red, lo cual permite a atacantes remotos evitar las reglas de bloqueo del cortafuegos y obtener información sensible mediante tráfico IPv6 manipulado artesanalmente, también conocido como "Windows Vista Firewall…
ModificadaAlta (7.8)6.8%—Microsoft Windows Vista10/7/200716/6/2026
Vulnerabilidad no especificada en el kernel en Microsoft Windows Vista tiene vectores de ataque remotos no especificados e impacto, como se mostró en la presentación "Oday IPO" en SyScan'07.
ModificadaAlta (7.2)1.5%—Microsoft Windows Vista12/6/200716/6/2026
Microsoft Windows Vista utiliza permisos predeterminados no seguros para "local user information data stores" no especificados en el registro y el sistema de archivos, lo que permite a los usuarios locales obtener información confidencial, como contraseñas administrativas, también conocida como "Permissive User…
ModificadaAlta (7.1)28%—Microsoft Windows 2003 ServerMicrosoft Windows XPMicrosoft Internet ExplorerMicrosoft Windows 2000+26/6/200716/6/2026
Una condición de carrera en Microsoft Internet Explorer versión 6 SP1; versiones 6 y 7 para Windows XP SP2 y SP3; versiones 6 y versión 7 para Server 2003 SP2; versión 7 para Vista Gold, SP1 y SP2; y versión 7 para Server 2008 SP2 permite a los atacantes remotos ejecutar código arbitrario o realizar otras acciones en…
ModificadaAlta (7.2)2.7%—Microsoft Windows Vista10/4/200716/6/2026
Una vulnerabilidad de uso de la memoria previamente liberada en el subsistema Run-time cliente/servidor (CSRSS) en Microsoft Windows Vista, no maneja apropiadamente los recursos de conexión al iniciar y detener procesos, lo que permite a los usuarios locales alcanzar privilegios al abrir y cerrar múltiples conexiones…
ModificadaMedia (6.6)2.1%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP4/4/200716/6/2026
Desbordamiento de búfer en el Graphics Device Interface (GDI) en Microsoft Windows 2000 SP4; XP SP2; Server 2003 Gold, SP1, y SP2; y Vista permite a usuarios locales ganar privilegios a través de archivos de imágenes con formato Enhanced Metafile(EMF).
ModificadaAlta (7.2)2.7%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP4/4/200716/6/2026
Desbordamiento de búfer en el Graphics Device Interface (GDI) del Microsoft Windows 2000 SP4, XP SP2, Server 2003 Gold, SP1, y SP2 y en el Vista permite a usuarios locales obtener privilegios mediante ciertos "parámetros de colores relacionados" en imágenes manipuladas.
ModificadaAlta (9.3)73%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP30/3/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el código de cursor animado en Microsoft Windows 2000 SP4 hasta Vista, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (reinicio persistente) por medio de un valor de gran longitud en el segundo bloque anih (o…
ModificadaAlta (7.1)18%—Microsoft Windows Vista30/3/200716/6/2026
El núcleo del controlador de dispositivo ATI (atikmdag.sys) en Microsoft Windows Vista permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante una imagen JPG manipulada, como se demuestra con una presentación de diapositivas, posiblemente debido a un…
ModificadaAlta (9.3)55%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP+630/3/200716/6/2026
Una vulnerabilidad no especificada en Microsoft Windows 2000 SP4 hasta Windows Vista permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (reinicio persistente) por medio de un archivo ANI malformado, lo que resulta en una corrupción de memoria durante el procesamiento de…
ModificadaAlta (9.3)36%💥 ExploitMicrosoft Windows Vista24/3/200716/6/2026
Windows Mail en Microsoft Windows Vista podría permitir a atacantes con la intervención del usuario ejecutar ciertos programas a través de un enlace a (1) un fichero local o (2) un nombre de ruta UNC compartido en el cual hay un directorio con el mismo nombre de base con un programa un programa ejecutable en el mismo…
ModificadaMedia (5)15%—Microsoft Windows Vista20/3/200716/6/2026
LLTD Mapper en Microsoft Windows Vista no agrupa correctamente las respuestas a paquetes EMIT, lo cual permite a atacantes remotos provocar una denegación de servicio (fallo de mapeo) omitiendo una respuesta ACK, lo cual dispara un error de sintaxis XML.
ModificadaMedia (5)11%—Microsoft Windows Vista20/3/200716/6/2026
La implementación de Teredo en Microsoft Windows Vista usa el mismo campo (nonce) -que debe variar en cada ocasión- para la comunicación con diferentes puertos UDP dentro de una sesión solicitante, lo cual simplifica a atacantes remotos a suplantar este campo con ataques de fuerza bruta.
ModificadaMedia (5)11%—Microsoft Windows Vista20/3/200716/6/2026
El Mapeador LLTD de Microsoft Windows Vista permite a atacantes remotos suplantar anfitriones (hosts), relaciones de puente inexistentes, en el mapa de topología de red utilizando una dirección MAC distinta de la dirección MAC proporcionada en el campo Real Source de la cabecera LLTD BASE de un paquete HELLO, también…
ModificadaMedia (5)11%—Microsoft Windows Vista20/3/200716/6/2026
El LLTD Mapper en Microsoft Windows Vista no verifica que un dirección IP en un campo 0x07 tipo TLV en un paquete HELLO corresponde a una dirección IP valida para la red local, lo cual permite a atacantes remotos engañar usuarios dentro de la comunicación con un host externo con el envío de paquetes HELLO con la…
ModificadaMedia (4.3)9.6%—Microsoft Windows Vista20/3/200716/6/2026
El respondedor LLTD en Microsoft Windows Vista no envía la respuesta Mapper a un paquete DISCOVERY si otro host ha enviado una respuesta suplantada primero, lo cual permite a atacantes remotos suplantar hosts de su elección mediante una condición de carrera basada en red, también conocido como el ataque "Suplantación…
ModificadaAlta (9.3)13%—Microsoft Windows Vista20/3/200716/6/2026
El archivo DFSR.exe en Windows Meeting Space en Microsoft Windows Vista se mantiene disponible para conexiones remotas en el puerto TCP 5722 por 2 minutos luego de que se cierre Windows Meeting Space, lo que permite que los atacantes remotos tengan un impacto desconocido al conectarse a este puerto durante la ventana…
ModificadaMedia (5)23%💥 ExploitMicrosoft Windows VistaMicrosoft Windows XP20/3/200716/6/2026
Microsoft Windows XP y Vista sobrescriben las entradas de la tabla de ARP incluidas en el ARP gratuito, lo que permite a los atacantes remotos causar una denegación de servicio (pérdida de acceso a la red) al enviar un ARP gratuito para la dirección del host de Vista.
ModificadaAlta (7.5)12%—Microsoft Windows Vista20/3/200716/6/2026
Microsoft Windows Vista establece una dirección Teredo sin acción del usuario sobre una conexión a Internet, contrario a la documentación que dice que Teredo está inactivo sin la acción del usuario, lo cual incrementa la superficie de ataque y permite a atacantes remotos comunicarse mediante Teredo.
ModificadaMedia (6.4)11%—Microsoft Windows Vista20/3/200716/6/2026
La implementación de descubrimiento de vecinos en Microsoft Windows Vista permite a atacantes remotos conducir un ataque directo al (1) responder a consultas enviando Anuncios de Vecinos suplantados ó (2) enviando ciegamente Anuncios de Vecinos.
Orbitaley — Vulnerabilidades