Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.5%—Microsoft Windows Vista3/9/200816/6/2026
Microsoft Bitlocker en Windows Vista versiones anteriores a SP1 almacena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer durante el arranque, lo cual permite a usuarios locales obtener información sensible leyendo direcciones de memoria física asociadas con este búfer.
ModificadaAlta (9)28%—Microsoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+113/8/200816/6/2026
Vulnerabilidad de índice de array en el Sistema de Eventos de Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1 y Server 2008 permite a usuarios autentificados remotamente ejecutar código de su elección mediante una petición de subscripción a un evento manipulada que se utiliza para…
ModificadaAlta (9)36%—Microsoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+113/8/200816/6/2026
El Sistema de Eventos en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1 y Server 2008 no valida correctamente las subscripciones por usuario, lo que permite a usuarios autentificados remotamente ejecutar código de su elección mediante una petición de subscripción a un evento…
ModificadaAlta (7.8)32%—Microsoft Windows-ntMicrosoft Windows Vista13/8/200816/6/2026
Microsoft Windows Vista SP1 y Server 2008 no importan de forma apropiada la política IPsec por defecto de un dominio Windows 2003 Server, lo que evita que las reglas de IPsec puedan ser reforzadas y permite a los atacantes que eviten las restricciones pretendidas.
ModificadaAlta (9.3)29%—Microsoft Windows-ntMicrosoft Windows Vista8/7/200816/6/2026
El Explorador de Windows en Microsoft Windows Vista hasta SP1 y Server 2008, permite a atacantes remotos con la ayuda del usuario ejecutar código de su elección mediante ficheros manipulados de guardar-búsqueda (.search-ms) que no se han manejado adecuadamente cuando se guardaban. También se conoce como…
ModificadaAlta (8.3)2.4%—Microsoft Windows-ntMicrosoft Windows VistaMicrosoft Windows XP12/6/200816/6/2026
La pila Bluetooth en Microsoft Windows XP SP2 y SP3, y Vista Gold y SP1 permite a atacantes fisicamente próximos ejecutar código de su elección a través de una larga serie de paquetes Service Discovery Protocol (SDP).
ModificadaMedia (5.4)20%—Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP12/6/200816/6/2026
Microsoft Windows XP SP2 y SP3, y Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008 permiten a atacantes remotos provocar una denegación de servicio (caida del sistema) a través de una serie de paquetes Pragmatic General Multicast (PGM) con fragmentos no válidos, también conocida como "Vulnerabilidad de…
ModificadaAlta (9.3)30%—Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XPMicrosoft Windows Vista23/4/200816/6/2026
Desbordamiento de búfer en el control ActiveX Microsoft HeartbeatCtl en HRTBEAT.OCX permite a atacantes remotos ejecutar código de su elección a través del argumento Host en un método no especificado.
ModificadaAlta (9)37%💥 ExploitMicrosoft Windows-ntMicrosoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+121/4/200816/6/2026
Microsoft Windows XP Professional SP2, vista y Server 2003 y 2008 no asignan apropiadamente las actividades a las cuentas (1) NetworkService y (2) LocalService, lo que podría permitir que los atacantes dependientes del contexto consigan privilegios mediante el uso de un proceso de servicio para capturar un recurso de…
ModificadaAlta (7.2)6.8%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+18/4/200816/6/2026
Una vulnerabilidad no especificada en el kernel de Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, hasta Vista SP1 y Server 2008 permite a los usuarios locales ejecutar código arbitrario por medio de vectores de ataque desconocidos relacionados con la comprobación de entrada inapropiada. NOTA: más tarde se…
ModificadaAlta (9.3)31%—Microsoft Internet ExplorerMicrosoft Windows-ntMicrosoft Windows 2003 ServerMicrosoft Windows Vista+18/4/200816/6/2026
El HxTocCtrl ActiveX control (hxvz.dll), usado en Microsoft Internet Explorer 5.01 SP4 y 6 SP1, en Windows XP SP2, Server 2003 SP1 y SP2, Vista SP1 y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados, lo que dispara una corrupción de memoria.
ModificadaAlta (7.5)32%—Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows VistaMicrosoft Windows XP8/4/200816/6/2026
El cliente de DNS en Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, y Vista, emplea IDs de transacciones de DNS predecibles, lo que permite a atacantes remotos falsificar respuestas DNS.
ModificadaAlta (8.1)57%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+18/4/200816/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función CreateDIBPatternBrushPt en GDI en Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, Vista y Server 2008 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de imagen EMF o WMF con una cabezera mal formada que…
ModificadaAlta (9.3)57%💥 ExploitMicrosoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+18/4/200816/6/2026
Desbordamiento de búfer basado en pila en GDI de Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, Vista, y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de un fichero de imagen EMF con los parámetros del nombre del fichero manipulados, también conocido como "Vulnerabilidad…
ModificadaAlta (9.3)30%—Microsoft Windows Vista24/3/200816/6/2026
Windows Vista de Microsoft no refuerza correctamente el valor del registro NoDriveTypeAutoRun, lo que permite a atacantes remotos ayudados por el usuario y probablemente a atacantes que están próximos físicamente, ejecutar código de su elección introduciendo 1) un dispositivo CD-ROM o (2) un dispositivo U3-enabled USB…
ModificadaAlta (7.8)74%—Microsoft Windows Vista12/2/200816/6/2026
Vulnerabilidad no especificada en el soporte TCP/IP en Microsoft Windows Vista permite a servidores remotos DHCP causar una denegación de servicio (cuelgue y reinicio) a través de un paquete DHCP manipulado.
ModificadaAlta (9.3)49%—Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP8/1/200816/6/2026
Una vulnerabilidad no especificada en el kernel de Microsoft Windows XP SP2, Server 2003 y Vista permite a los atacantes remotos causar una denegación de servicio (consumo de CPU) y posiblemente ejecutar código arbitrario por medio de paquetes creados (1) IGMPv3 y (2) MLDv2 que activan la corrupción de memoria,…
ModificadaAlta (10)41%—Microsoft Windows Vista12/12/200716/6/2026
Una vulnerabilidad no especificada en el Server Message Block Versión 2 (SMBv2) en Microsoft Windows Vista permite a los atacantes remotos forzar el recálculo de firmas y ejecutar código arbitrario por medio de un paquete SMBv2 diseñado, también se conoce como "SMBv2 Signing Vulnerability”.
ModificadaAlta (7.2)3.7%—Microsoft Windows Vista12/12/200716/6/2026
Vulnerabilidad no especificada en Windows Advanced Local Procedure Call (ALPC) en el núcleo de Microsoft Windows Vista permite a usuarios locales ganar privilegios a través de vectores no especificados afectando a "legado de respuestas de ruta".
ModificadaAlta (9.3)47%—Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP7/11/200716/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un tamaño inválido de tabla de color cuando se analiza el átomo de tabla de color (color table atom o CTAB) en un archivo de película, relacionado con los valores CTAB RGB.
ModificadaAlta (9.3)47%—Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP7/11/200716/6/2026
Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante elementos mal formados cuando se analizan los códigos de operación (opcodes) (1)Poly type (0x0070 hasta 0x0074) y (2) PackBitsRgn field (0x0099)en una imagen PICT.
ModificadaAlta (9.3)26%—Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP7/11/200716/6/2026
Vulnerabilidad no especificada en QuickTime para Java de Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante applets Java no confiables que obtienen privilegios a través de vectores no especificados.
ModificadaAlta (9.3)33%—Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP7/11/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la extensión de QuickTime VR versión 7.2.0.240 en QuickTime.qts en QuickTime de Apple anterior a versión 7.3, permite a los atacantes remotos ejecutar los códigos arbitrarios por medio de un archivo de película QTVR (Realidad Virtual de QuickTime) que…
ModificadaMedia (4.3)2.0%💥 ExploitAlcatel-lucent Omnivista22/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Alcatel OmniVista 4760 R4.2 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) el parámetro action en php-bin/Webclient.php ó (2) el parámetro Langue en el URI por defecto.
ModificadaAlta (7.8)43%—Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP9/10/200716/6/2026
En la biblioteca rpcrt4.dll (también conocida como la biblioteca de tiempo de ejecución RPC) en Microsoft Windows XP SP2, XP Professional x64 Edition, Server 2003 SP1 y SP2, Server 2003 x64 Edition y x64 Edition SP2, y Vista y Vista x64 Edition permiten que los atacantes remotos causar una denegación de servicio…