Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 6.1% | — | Cisco IOSCisco Css11000 Content Services SwitchCisco PIX FirewallOpenssl+1 | 1/12/2003 | 16/6/2026 | OpenSSL 0.9.6k, cuando se ejecuta en Windows, permite a atacantes remotos causar una denegación de servicio (caída por recursión excesiva) mediante secuencias ASN.1 malformadas. | |
| Modificada | Alta (7.2) | 4.6% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2000 Terminal Services | 18/8/2003 | 16/6/2026 | Microsoft Windows 2000 pre-SP4 no maneja adecuadamente tuberias con nombre (named pipes) a través de la API CreateFile, de forma que usuarios locales pueden ganar privilegios llamando al procedimiento almacenado extendidoxp_fileexist de SQL Server con un nombre de tubería como argumento en vez de un fichero local. | |
| Modificada | Media (5) | 43% | 💥 Exploit | Microsoft Internet Information Services | 9/6/2003 | 16/6/2026 | Microsoft Internet Information Services (IIS) 5.0 y 5.1 permite que atacantes remotos provoquen una denegación de servicio vía una petición WebDav muy larga con los métodos PROPFIND o SEARCH, lo que genera una condición de error que no se está manejando apropiadamente. | |
| Modificada | Alta (10) | 18% | — | Microsoft Internet Information Services | 9/6/2003 | 16/6/2026 | Desbordamiento de búfer en la componente que sirve páginas web estáticas en Microsoft Internet Information Services (IIS) 5.0 permite que atacantes remotos ejecuten código arbitrario con permisos de nivel usuario mediante un página web SHTML. | |
| Modificada | Media (6.8) | 17% | — | Microsoft Internet Information ServerMicrosoft Internet Information Services | 9/6/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en la función ASP responsable de la redirección en el Microsoft Internet Information Server (IIS) 4.0, 5.0, y 5.1 permite que atacantes remotos embeban una URL que contiene script en un mensaje de redirección. | |
| Modificada | Media (5) | 38% | — | Microsoft Internet Information ServerMicrosoft Internet Information Services | 9/6/2003 | 16/6/2026 | La función ASP Response.AddHeader en Microsoft Internet Information Server (IIS) 4.0 y 5.0 no limita peticiones de memoria cuando se construyen los encabezamientos, lo que permite que atacantes remotos generen un encabezamiento largo que causa una denegación de servicio (agotamiento de memoria) con una página ASP. | |
| Modificada | Media (4.6) | 2.2% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows NTMicrosoft Windows XP | 12/5/2003 | 16/6/2026 | Desbordamiento de búfer en el Kernel de Windows permite a usuarios locales ganar privilegios haciendo que ciertos mensajes de error sean pasados a un depurador. | |
| Modificada | Alta (7.5) | 37% | 💥 Exploit | Microsoft Virtual MachineMicrosoft Windows 2000Microsoft Windows 2000 Terminal Services | 5/5/2003 | 16/6/2026 | El componente Verificador de ByteCode de la Máquina Virtual (VW) de Microsoft compilación 5.0.3809 y anteriores, usada en en Windows y en Internet Explorer, permite a atacantes remotos eludir comprobaciones de seguridad y ejecutar código arbitrario mediante un applet de Java malicioso, también conocido como "Fallo en… | |
| Modificada | Media (4.6) | 0.78% | 💥 Exploit | Compaq Tcp-ip Services | 2/4/2003 | 16/6/2026 | El servidor UCX POP en HP TCP/IP services de OpenVMS 4.2 a 5.3 permite a usuarios locales truncar ficheros arbitrarios mediane la opción de línea de comandos, lo que domina sobre los permisos del sistema de ficheros porque el servidor corre con privilegios SYSPRV y BYPASS | |
| Modificada | Media (5) | 38% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows NTMicrosoft Windows XP | 2/4/2003 | 16/6/2026 | La pila DCE-RPC en Windows 2000 y otros sistemas operativos permite a atacantes remotos causar una denegación de servicio (desactivar el servico RCP) mediante un paquete malformado al puerto TCP 135, que dispara una desreferencia a un puntero nulo. | |
| Modificada | Baja (2.1) | 0.35% | — | MDG Computer Services WEB Server 4D | 2/4/2003 | 16/6/2026 | Web Server 4d (WS4D) 3.6 almacena contraseñas en texto plano en el fichero Ws4d.4DD, lo que permite a atacantes ganar privilegios. | |
| Modificada | Alta (7.5) | 86% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2000 Terminal Services | 31/3/2003 | 16/6/2026 | Buffer overflow in ntdll.dll on Microsoft Windows NT 4.0, Windows NT 4.0 Terminal Server Edition, Windows 2000, and Windows XP allows remote attackers to execute arbitrary code, as demonstrated via a WebDAV request to IIS 5.0. | |
| Modificada | Alta (7.5) | 24% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 98Microsoft Windows 98se+3 | 24/3/2003 | 16/6/2026 | Desbordamiento de enteros en JsArrayFunctionHeapSort usado en el Motor de script Windows de JScript (JScript.dll) en varios sistemas operativos Windows permite a atacantes remotos ejecutar código arbitrario mediante una página web maliciosao un correo electrónico HTML que usa un valor de índice de array largo que… | |
| Modificada | Alta (7.5) | 43% | 💥 Exploit | Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 2000Microsoft Windows NTMicrosoft Windows XP | 7/2/2003 | 16/6/2026 | Desbordamiento de búfer en el servicio Localizador de Windows NT 4.0, Windows NT 4.0 Terminal server Edition, Windows 2000, y Windows XP permite a usuarios locales ejecutar código arbitrario mediante una llamada RPC al servicio conteniendo cierta información de parámetros. | |
| Modificada | Media (5) | 70% | 💥 Exploit | FreebsdLinux KernelMicrosoft Windows 2000Microsoft Windows 2000 Terminal Services+1 | 17/1/2003 | 16/6/2026 | Múltiples controladores de dispositivo (device drivers) de Tarjetas de Interfaz de Red (Network Interface Card - NIC) Ethernet no rellenan las tramas con bytes nulos, lo que permite a atacantes remotos obtener información de paquetes anteriores o memoria del kernel usando paquetes malformados, como ha sido demostrado… | |
| Modificada | Media (5) | 16% | — | Microsoft Internet Information Services | 31/12/2002 | 16/6/2026 | Microsoft Internet Information Server (IIS) 5.1 allows remote attackers to view path information via a GET request to (1) /_vti_pvt/access.cnf, (2) /_vti_pvt/botinfs.cnf, (3) /_vti_pvt/bots.cnf, or (4) /_vti_pvt/linkinfo.cnf. | |
| Modificada | Media (5) | 15% | — | Microsoft Internet Information Services | 31/12/2002 | 16/6/2026 | Microsoft Internet Information Server (IIS) 5.1 may allow remote attackers to view the contents of a Frontpage Server Extension (FPSE) file, as claimed using an HTTP request for colegal.htm that contains .. (dot dot) sequences. | |
| Modificada | Media (5) | 14% | — | Microsoft Internet Information ServerMicrosoft Internet Information ServicesSymantec Norton Internet Security | 31/12/2002 | 16/6/2026 | Norton Internet Security 2001 opens log files with FILE_SHARE_READ and FILE_SHARE_WRITE permissions, which could allow remote attackers to modify the log file contents while Norton Internet Security is running. | |
| Modificada | Media (4.3) | 24% | 💥 Exploit | Macromedia ColdfusionMicrosoft Internet Information ServicesMicrosoft Windows 2000 | 31/12/2002 | 16/6/2026 | Cross-site scripting vulnerability (XSS) in the missing template handler in Macromedia ColdFusion MX allows remote attackers to execute arbitrary script as other users by injecting script into the HTTP request for the name of a template, which is not filtered in the resulting 404 error message. | |
| Modificada | Alta (7.5) | 18% | — | Microsoft Internet Information Services | 31/12/2002 | 16/6/2026 | Off-by-one error in the CodeBrws.asp sample script in Microsoft IIS 5.0 allows remote attackers to view the source code for files with extensions containing with one additional character after .html, .htm, .asp, or .inc, such as .aspx files. | |
| Modificada | Alta (7.2) | 1.6% | — | Microsoft Windows 2000 Terminal Services | 31/12/2002 | 16/6/2026 | The terminal services screensaver for Microsoft Windows 2000 does not automatically lock the terminal window if the window is minimized, which could allow local users to gain access to the terminal server window. | |
| Modificada | Media (5) | 14% | — | Microsoft Internet Information Services | 31/12/2002 | 16/6/2026 | Microsoft IIS 5.0 and 5.1 allows remote attackers to cause a denial of service (CPU consumption) via an HTTP request with a Host header that contains a large number of "/" (forward slash) characters. | |
| Modificada | Media (5) | 34% | 💥 Exploit | Microsoft Exchange ServerMicrosoft Internet Information ServerMicrosoft Internet Information Services | 31/12/2002 | 16/6/2026 | The SMTP service in Microsoft Internet Information Services (IIS) 4.0 and 5.0 allows remote attackers to bypass anti-relaying rules and send spam or spoofed messages via encapsulated SMTP addresses, a similar vulnerability to CVE-1999-0682. | |
| Modificada | Media (5) | 65% | 💥 Exploit | Microsoft Internet Information Services | 31/12/2002 | 16/6/2026 | Directory traversal vulnerability in CodeBrws.asp in Microsoft IIS 5.0 allows remote attackers to view source code and determine the existence of arbitrary files via a hex-encoded "%c0%ae%c0%ae" string, which is the Unicode representation for ".." (dot dot). | |
| Modificada | Media (5) | 13% | — | Microsoft Internet Information ServerMicrosoft Internet Information Services | 31/12/2002 | 16/6/2026 | Microsoft Internet Information Server (IIS) 4.0 opens log files with FILE_SHARE_READ and FILE_SHARE_WRITE permissions, which could allow remote attackers to modify the log file contents while IIS is running. |