Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)6.1%—Cisco IOSCisco Css11000 Content Services SwitchCisco PIX FirewallOpenssl+11/12/200316/6/2026
OpenSSL 0.9.6k, cuando se ejecuta en Windows, permite a atacantes remotos causar una denegación de servicio (caída por recursión excesiva) mediante secuencias ASN.1 malformadas.
ModificadaAlta (7.2)4.6%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2000 Terminal Services18/8/200316/6/2026
Microsoft Windows 2000 pre-SP4 no maneja adecuadamente tuberias con nombre (named pipes) a través de la API CreateFile, de forma que usuarios locales pueden ganar privilegios llamando al procedimiento almacenado extendidoxp_fileexist de SQL Server con un nombre de tubería como argumento en vez de un fichero local.
ModificadaMedia (5)43%💥 ExploitMicrosoft Internet Information Services9/6/200316/6/2026
Microsoft Internet Information Services (IIS) 5.0 y 5.1 permite que atacantes remotos provoquen una denegación de servicio vía una petición WebDav muy larga con los métodos PROPFIND o SEARCH, lo que genera una condición de error que no se está manejando apropiadamente.
ModificadaAlta (10)18%—Microsoft Internet Information Services9/6/200316/6/2026
Desbordamiento de búfer en la componente que sirve páginas web estáticas en Microsoft Internet Information Services (IIS) 5.0 permite que atacantes remotos ejecuten código arbitrario con permisos de nivel usuario mediante un página web SHTML.
ModificadaMedia (6.8)17%—Microsoft Internet Information ServerMicrosoft Internet Information Services9/6/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en la función ASP responsable de la redirección en el Microsoft Internet Information Server (IIS) 4.0, 5.0, y 5.1 permite que atacantes remotos embeban una URL que contiene script en un mensaje de redirección.
ModificadaMedia (5)38%—Microsoft Internet Information ServerMicrosoft Internet Information Services9/6/200316/6/2026
La función ASP Response.AddHeader en Microsoft Internet Information Server (IIS) 4.0 y 5.0 no limita peticiones de memoria cuando se construyen los encabezamientos, lo que permite que atacantes remotos generen un encabezamiento largo que causa una denegación de servicio (agotamiento de memoria) con una página ASP.
ModificadaMedia (4.6)2.2%—Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows NTMicrosoft Windows XP12/5/200316/6/2026
Desbordamiento de búfer en el Kernel de Windows permite a usuarios locales ganar privilegios haciendo que ciertos mensajes de error sean pasados a un depurador.
ModificadaAlta (7.5)37%💥 ExploitMicrosoft Virtual MachineMicrosoft Windows 2000Microsoft Windows 2000 Terminal Services5/5/200316/6/2026
El componente Verificador de ByteCode de la Máquina Virtual (VW) de Microsoft compilación 5.0.3809 y anteriores, usada en en Windows y en Internet Explorer, permite a atacantes remotos eludir comprobaciones de seguridad y ejecutar código arbitrario mediante un applet de Java malicioso, también conocido como "Fallo en…
ModificadaMedia (4.6)0.78%💥 ExploitCompaq Tcp-ip Services2/4/200316/6/2026
El servidor UCX POP en HP TCP/IP services de OpenVMS 4.2 a 5.3 permite a usuarios locales truncar ficheros arbitrarios mediane la opción de línea de comandos, lo que domina sobre los permisos del sistema de ficheros porque el servidor corre con privilegios SYSPRV y BYPASS
ModificadaMedia (5)38%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows NTMicrosoft Windows XP2/4/200316/6/2026
La pila DCE-RPC en Windows 2000 y otros sistemas operativos permite a atacantes remotos causar una denegación de servicio (desactivar el servico RCP) mediante un paquete malformado al puerto TCP 135, que dispara una desreferencia a un puntero nulo.
ModificadaBaja (2.1)0.35%—MDG Computer Services WEB Server 4D2/4/200316/6/2026
Web Server 4d (WS4D) 3.6 almacena contraseñas en texto plano en el fichero Ws4d.4DD, lo que permite a atacantes ganar privilegios.
ModificadaAlta (7.5)86%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2000 Terminal Services31/3/200316/6/2026
Buffer overflow in ntdll.dll on Microsoft Windows NT 4.0, Windows NT 4.0 Terminal Server Edition, Windows 2000, and Windows XP allows remote attackers to execute arbitrary code, as demonstrated via a WebDAV request to IIS 5.0.
ModificadaAlta (7.5)24%—Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 98Microsoft Windows 98se+324/3/200316/6/2026
Desbordamiento de enteros en JsArrayFunctionHeapSort usado en el Motor de script Windows de JScript (JScript.dll) en varios sistemas operativos Windows permite a atacantes remotos ejecutar código arbitrario mediante una página web maliciosao un correo electrónico HTML que usa un valor de índice de array largo que…
ModificadaAlta (7.5)43%💥 ExploitMicrosoft Windows 2000 Terminal ServicesMicrosoft Windows 2000Microsoft Windows NTMicrosoft Windows XP7/2/200316/6/2026
Desbordamiento de búfer en el servicio Localizador de Windows NT 4.0, Windows NT 4.0 Terminal server Edition, Windows 2000, y Windows XP permite a usuarios locales ejecutar código arbitrario mediante una llamada RPC al servicio conteniendo cierta información de parámetros.
ModificadaMedia (5)70%💥 ExploitFreebsdLinux KernelMicrosoft Windows 2000Microsoft Windows 2000 Terminal Services+117/1/200316/6/2026
Múltiples controladores de dispositivo (device drivers) de Tarjetas de Interfaz de Red (Network Interface Card - NIC) Ethernet no rellenan las tramas con bytes nulos, lo que permite a atacantes remotos obtener información de paquetes anteriores o memoria del kernel usando paquetes malformados, como ha sido demostrado…
ModificadaMedia (5)16%—Microsoft Internet Information Services31/12/200216/6/2026
Microsoft Internet Information Server (IIS) 5.1 allows remote attackers to view path information via a GET request to (1) /_vti_pvt/access.cnf, (2) /_vti_pvt/botinfs.cnf, (3) /_vti_pvt/bots.cnf, or (4) /_vti_pvt/linkinfo.cnf.
ModificadaMedia (5)15%—Microsoft Internet Information Services31/12/200216/6/2026
Microsoft Internet Information Server (IIS) 5.1 may allow remote attackers to view the contents of a Frontpage Server Extension (FPSE) file, as claimed using an HTTP request for colegal.htm that contains .. (dot dot) sequences.
ModificadaMedia (5)14%—Microsoft Internet Information ServerMicrosoft Internet Information ServicesSymantec Norton Internet Security31/12/200216/6/2026
Norton Internet Security 2001 opens log files with FILE_SHARE_READ and FILE_SHARE_WRITE permissions, which could allow remote attackers to modify the log file contents while Norton Internet Security is running.
ModificadaMedia (4.3)24%💥 ExploitMacromedia ColdfusionMicrosoft Internet Information ServicesMicrosoft Windows 200031/12/200216/6/2026
Cross-site scripting vulnerability (XSS) in the missing template handler in Macromedia ColdFusion MX allows remote attackers to execute arbitrary script as other users by injecting script into the HTTP request for the name of a template, which is not filtered in the resulting 404 error message.
ModificadaAlta (7.5)18%—Microsoft Internet Information Services31/12/200216/6/2026
Off-by-one error in the CodeBrws.asp sample script in Microsoft IIS 5.0 allows remote attackers to view the source code for files with extensions containing with one additional character after .html, .htm, .asp, or .inc, such as .aspx files.
ModificadaAlta (7.2)1.6%—Microsoft Windows 2000 Terminal Services31/12/200216/6/2026
The terminal services screensaver for Microsoft Windows 2000 does not automatically lock the terminal window if the window is minimized, which could allow local users to gain access to the terminal server window.
ModificadaMedia (5)14%—Microsoft Internet Information Services31/12/200216/6/2026
Microsoft IIS 5.0 and 5.1 allows remote attackers to cause a denial of service (CPU consumption) via an HTTP request with a Host header that contains a large number of "/" (forward slash) characters.
ModificadaMedia (5)34%💥 ExploitMicrosoft Exchange ServerMicrosoft Internet Information ServerMicrosoft Internet Information Services31/12/200216/6/2026
The SMTP service in Microsoft Internet Information Services (IIS) 4.0 and 5.0 allows remote attackers to bypass anti-relaying rules and send spam or spoofed messages via encapsulated SMTP addresses, a similar vulnerability to CVE-1999-0682.
ModificadaMedia (5)65%💥 ExploitMicrosoft Internet Information Services31/12/200216/6/2026
Directory traversal vulnerability in CodeBrws.asp in Microsoft IIS 5.0 allows remote attackers to view source code and determine the existence of arbitrary files via a hex-encoded "%c0%ae%c0%ae" string, which is the Unicode representation for ".." (dot dot).
ModificadaMedia (5)13%—Microsoft Internet Information ServerMicrosoft Internet Information Services31/12/200216/6/2026
Microsoft Internet Information Server (IIS) 4.0 opens log files with FILE_SHARE_READ and FILE_SHARE_WRITE permissions, which could allow remote attackers to modify the log file contents while IIS is running.