Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.5% | — | Microsoft Windows Vista | 3/9/2008 | 16/6/2026 | Microsoft Bitlocker en Windows Vista versiones anteriores a SP1 almacena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer durante el arranque, lo cual permite a usuarios locales obtener información sensible leyendo direcciones de memoria física asociadas con este búfer. | |
| Modificada | Alta (9) | 28% | — | Microsoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+1 | 13/8/2008 | 16/6/2026 | Vulnerabilidad de índice de array en el Sistema de Eventos de Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1 y Server 2008 permite a usuarios autentificados remotamente ejecutar código de su elección mediante una petición de subscripción a un evento manipulada que se utiliza para… | |
| Modificada | Alta (9) | 36% | — | Microsoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+1 | 13/8/2008 | 16/6/2026 | El Sistema de Eventos en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1 y Server 2008 no valida correctamente las subscripciones por usuario, lo que permite a usuarios autentificados remotamente ejecutar código de su elección mediante una petición de subscripción a un evento… | |
| Modificada | Alta (7.8) | 32% | — | Microsoft Windows-ntMicrosoft Windows Vista | 13/8/2008 | 16/6/2026 | Microsoft Windows Vista SP1 y Server 2008 no importan de forma apropiada la política IPsec por defecto de un dominio Windows 2003 Server, lo que evita que las reglas de IPsec puedan ser reforzadas y permite a los atacantes que eviten las restricciones pretendidas. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Windows-ntMicrosoft Windows Vista | 8/7/2008 | 16/6/2026 | El Explorador de Windows en Microsoft Windows Vista hasta SP1 y Server 2008, permite a atacantes remotos con la ayuda del usuario ejecutar código de su elección mediante ficheros manipulados de guardar-búsqueda (.search-ms) que no se han manejado adecuadamente cuando se guardaban. También se conoce como… | |
| Modificada | Alta (8.3) | 2.4% | — | Microsoft Windows-ntMicrosoft Windows VistaMicrosoft Windows XP | 12/6/2008 | 16/6/2026 | La pila Bluetooth en Microsoft Windows XP SP2 y SP3, y Vista Gold y SP1 permite a atacantes fisicamente próximos ejecutar código de su elección a través de una larga serie de paquetes Service Discovery Protocol (SDP). | |
| Modificada | Media (5.4) | 20% | — | Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP | 12/6/2008 | 16/6/2026 | Microsoft Windows XP SP2 y SP3, y Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008 permiten a atacantes remotos provocar una denegación de servicio (caida del sistema) a través de una serie de paquetes Pragmatic General Multicast (PGM) con fragmentos no válidos, también conocida como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XPMicrosoft Windows Vista | 23/4/2008 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX Microsoft HeartbeatCtl en HRTBEAT.OCX permite a atacantes remotos ejecutar código de su elección a través del argumento Host en un método no especificado. | |
| Modificada | Alta (9) | 37% | 💥 Exploit | Microsoft Windows-ntMicrosoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 21/4/2008 | 16/6/2026 | Microsoft Windows XP Professional SP2, vista y Server 2003 y 2008 no asignan apropiadamente las actividades a las cuentas (1) NetworkService y (2) LocalService, lo que podría permitir que los atacantes dependientes del contexto consigan privilegios mediante el uso de un proceso de servicio para capturar un recurso de… | |
| Modificada | Alta (7.2) | 6.8% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el kernel de Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, hasta Vista SP1 y Server 2008 permite a los usuarios locales ejecutar código arbitrario por medio de vectores de ataque desconocidos relacionados con la comprobación de entrada inapropiada. NOTA: más tarde se… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet ExplorerMicrosoft Windows-ntMicrosoft Windows 2003 ServerMicrosoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | El HxTocCtrl ActiveX control (hxvz.dll), usado en Microsoft Internet Explorer 5.01 SP4 y 6 SP1, en Windows XP SP2, Server 2003 SP1 y SP2, Vista SP1 y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados, lo que dispara una corrupción de memoria. | |
| Modificada | Alta (7.5) | 32% | — | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows VistaMicrosoft Windows XP | 8/4/2008 | 16/6/2026 | El cliente de DNS en Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, y Vista, emplea IDs de transacciones de DNS predecibles, lo que permite a atacantes remotos falsificar respuestas DNS. | |
| Modificada | Alta (8.1) | 57% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función CreateDIBPatternBrushPt en GDI en Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, Vista y Server 2008 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de imagen EMF o WMF con una cabezera mal formada que… | |
| Modificada | Alta (9.3) | 57% | 💥 Exploit | Microsoft Windows-ntMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en GDI de Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 y SP2, Vista, y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de un fichero de imagen EMF con los parámetros del nombre del fichero manipulados, también conocido como "Vulnerabilidad… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Windows Vista | 24/3/2008 | 16/6/2026 | Windows Vista de Microsoft no refuerza correctamente el valor del registro NoDriveTypeAutoRun, lo que permite a atacantes remotos ayudados por el usuario y probablemente a atacantes que están próximos físicamente, ejecutar código de su elección introduciendo 1) un dispositivo CD-ROM o (2) un dispositivo U3-enabled USB… | |
| Modificada | Alta (7.8) | 74% | — | Microsoft Windows Vista | 12/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en el soporte TCP/IP en Microsoft Windows Vista permite a servidores remotos DHCP causar una denegación de servicio (cuelgue y reinicio) a través de un paquete DHCP manipulado. | |
| Modificada | Alta (9.3) | 49% | — | Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP | 8/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el kernel de Microsoft Windows XP SP2, Server 2003 y Vista permite a los atacantes remotos causar una denegación de servicio (consumo de CPU) y posiblemente ejecutar código arbitrario por medio de paquetes creados (1) IGMPv3 y (2) MLDv2 que activan la corrupción de memoria,… | |
| Modificada | Alta (10) | 41% | — | Microsoft Windows Vista | 12/12/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el Server Message Block Versión 2 (SMBv2) en Microsoft Windows Vista permite a los atacantes remotos forzar el recálculo de firmas y ejecutar código arbitrario por medio de un paquete SMBv2 diseñado, también se conoce como "SMBv2 Signing Vulnerability”. | |
| Modificada | Alta (7.2) | 3.7% | — | Microsoft Windows Vista | 12/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Windows Advanced Local Procedure Call (ALPC) en el núcleo de Microsoft Windows Vista permite a usuarios locales ganar privilegios a través de vectores no especificados afectando a "legado de respuestas de ruta". | |
| Modificada | Alta (9.3) | 47% | — | Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP | 7/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un tamaño inválido de tabla de color cuando se analiza el átomo de tabla de color (color table atom o CTAB) en un archivo de película, relacionado con los valores CTAB RGB. | |
| Modificada | Alta (9.3) | 47% | — | Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP | 7/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante elementos mal formados cuando se analizan los códigos de operación (opcodes) (1)Poly type (0x0070 hasta 0x0074) y (2) PackBitsRgn field (0x0099)en una imagen PICT. | |
| Modificada | Alta (9.3) | 26% | — | Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP | 7/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en QuickTime para Java de Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante applets Java no confiables que obtienen privilegios a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 33% | — | Apple MAC OS XMicrosoft Windows VistaMicrosoft Windows XP | 7/11/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la extensión de QuickTime VR versión 7.2.0.240 en QuickTime.qts en QuickTime de Apple anterior a versión 7.3, permite a los atacantes remotos ejecutar los códigos arbitrarios por medio de un archivo de película QTVR (Realidad Virtual de QuickTime) que… | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Alcatel-lucent Omnivista | 22/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Alcatel OmniVista 4760 R4.2 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) el parámetro action en php-bin/Webclient.php ó (2) el parámetro Langue en el URI por defecto. | |
| Modificada | Alta (7.8) | 43% | — | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP | 9/10/2007 | 16/6/2026 | En la biblioteca rpcrt4.dll (también conocida como la biblioteca de tiempo de ejecución RPC) en Microsoft Windows XP SP2, XP Professional x64 Edition, Server 2003 SP1 y SP2, Server 2003 x64 Edition y x64 Edition SP2, y Vista y Vista x64 Edition permiten que los atacantes remotos causar una denegación de servicio… |