Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 5.4% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows XP | 23/12/2002 | 16/6/2026 | La capacidad de firmado en el protocolo Bloque de Mensaje de Servidor (SMB) en Microsoft Windows XP y Windows 2000 permite a atacantes desactivar la configuración de firma digital en una sesión SMB y forzar que los datos se envien sin firmar, e insertar entonces datos en la sesión sin detección; por ejemplo… | |
| Modificada | Alta (10) | 15% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 95Microsoft Windows 98+4 | 23/12/2002 | 16/6/2026 | La Máquina Virtual de Microsoft (VM) hasta 5.0.3805 inclusive permite a atacantes remotos ejecutar código arbitrario incluyendo un applet de Java que invoca objetos COM (Component Object Model) en un sitio web o en un correo HTML. | |
| Modificada | Media (5) | 15% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 95Microsoft Windows 98+4 | 23/12/2002 | 16/6/2026 | Dos vulnerabilidades en la Máquina Virtual de Microsoft (VM) hasta 5.0.3805 inclusive, como la usada en Internet Explorer y otras aplicaciones, permite a atacantes remotos leer ficheros mediante un applet Java con una localización falsificada en el parámetro CODEBASE de la etiqueta APPLET, posiblemente debido a un… | |
| Modificada | Media (5) | 14% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 95Microsoft Windows 98+4 | 23/12/2002 | 16/6/2026 | Microsoft Virtual Machine (VM) build versión 5.0.3805 y anteriores permite a los atacantes remotos determinar el nombre de usuario de un usuario local a través de un applet de Java que accede a la propiedad del sistema user.dir, también conocida como "User.dir Exposure Vulnerability". | |
| Modificada | Alta (7.5) | 16% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 95Microsoft Windows 98+4 | 23/12/2002 | 16/6/2026 | Las APIs de conectividad de base de datos Java (JDBC) en Microsoft Virtual Machine (VM) 5.0.3805 y anteriores permiten a los atacantes remotos eludir las comprobaciones de seguridad y acceder al contenido de la base de datos a través de un applet Java no fiable. | |
| Modificada | Alta (7.5) | 9.7% | — | Microsoft Internet Information Services | 12/11/2002 | 16/6/2026 | Un error tipográfico en los permisos de acceso a fuentes de scripts en Internet Information Server (IIS) 5.0 no excluye adecuadamente ficheros .COM, lo que permite a atacantes con sólo permisos de escritura cargar ficheros .COM, también conocida como "Vulnerabilidad de Acceso a Fuente de Scripts" | |
| Modificada | Media (6.8) | 39% | — | Microsoft Internet Information ServerMicrosoft Internet Information Services | 12/11/2002 | 16/6/2026 | Múltiples vulnerabilidades de scripting en sitios cruzados (XSS) en las páginas web de administració de Microsoft Internet Information Server (IIS) 4.0 a 5.1 permite a atacantes remotos ejecutar código HTML como otros usuarios. | |
| Modificada | Alta (7.5) | 24% | — | Microsoft Internet Information ServerMicrosoft Internet Information Services | 12/11/2002 | 16/6/2026 | Vulnerabilidad desconocida en el proceso de anfitrión (dllhost.exe) en Microsoft Internet Information Server (IIS) 4.0 a 5.1 permite a atacantes remotos ganar privilegios ejecutando una aplicación fuera de proceso que adquiere privilegios de LocalSystem, también conocida como "Elevación de Privilegios Fuera de… | |
| Modificada | Media (5) | 36% | — | Microsoft Internet Information Services | 12/11/2002 | 16/6/2026 | IIS 5.0 Y 5.1 permiten a atacantes remotso causar una denegación de servicio (caída) mediante peticiones WebDAV malformadas que hacen que sea asignada mucha memoria. | |
| Modificada | Media (4.6) | 2.4% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2000 Terminal Services | 4/11/2002 | 16/6/2026 | El Agente NetDDE en sistemas Windows permite a usuarios locales ejecutar código arbitrario mediante un mensaje WM_COPYDATA usando un ataque de estilo "destrozar" (shatter) | |
| Modificada | Alta (7.5) | 51% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows XP | 28/10/2002 | 16/6/2026 | Desbordamiento de búfer en el servicio Microsoft PPTP en Windows XP y Windows 2000 permite a atacantes remotos causar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario mediante un cierto paquete PPTP. | |
| Modificada | Media (5) | 16% | — | Microsoft .net Windows ServerMicrosoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows XP | 11/10/2002 | 16/6/2026 | The Remote Data Protocol (RDP) version 5.1 in Microsoft Windows XP allows remote attackers to cause a denial of service (crash) when Remote Desktop is enabled via a PDU Confirm Active data packet that does not set the Pattern BLT command, aka "Denial of Service in Remote Desktop." | |
| Modificada | Media (5) | 22% | — | Microsoft .net Windows ServerMicrosoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows NT+1 | 11/10/2002 | 16/6/2026 | Remote Data Protocol (RDP) version 5.0 in Microsoft Windows 2000 and RDP 5.1 in Windows XP does not encrypt the checksums of plaintext session data, which could allow a remote attacker to determine the contents of encrypted sessions via sniffing, aka "Weak Encryption in RDP Protocol." | |
| Modificada | Media (5) | 14% | — | Microsoft Services | 11/10/2002 | 16/6/2026 | La librería de Servicios RPC de Sun Microsystems para Unix 3.0 Interix SD, implementada en Microsoft Windows NT4, 2000 y XP, permite a atacantes remotos causar una denegación de servicio (cuelge del servicio) mediante fragmentos de paquetes malformados, también conocida como "Comprobación equivocada de tamaño de… | |
| Modificada | Media (5) | 2.0% | — | Invision Power Services Invision Board | 11/10/2002 | 16/6/2026 | El procedimiento de instalación en Invision Board sugiere que los usuarios instalen el programa phpinfo.php en la raíz del web, lo que filtra información sensible como nombres de rutas, información del SO, y configuración de php. | |
| Modificada | Media (5) | 14% | — | Microsoft Services | 11/10/2002 | 16/6/2026 | Un error en la validación de entrada en la librería de servicos RPC de Sun Microsystems en Unix 3.0 Interix SD, como la implementada en Microsost Windows NT4, 2000 y XP, permite a atacanes remotos causar una denegación de servicio mediante fragmentos malformados de paquetes de clientes RPC, también conocida como… | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 98Microsoft Windows 98se+3 | 10/10/2002 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX de ayuda HTML (hhctrl.ocx) en Microsoft Windows 98, 98 SE, Me, NT4, 2000 y XP, permite a atacantes remotos ejecutar código arbitrario mediante un parámetro largo en la función Alink. | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal ServicesMicrosoft Windows 98Microsoft Windows 98se+3 | 10/10/2002 | 16/6/2026 | The HTML Help facility in Microsoft Windows 98, 98 Second Edition, Millennium Edition, NT 4.0, NT 4.0 Terminal Server Edition, Windows 2000, and Windows XP uses the Local Computer Security Zone when opening .chm files from the Temporary Internet Files folder, which allows remote attackers to execute arbitrary code via… | |
| Modificada | Alta (7.1) | 3.3% | — | Cisco IOSCisco PIX Firewall SoftwareCisco Css11000 Content Services SwitchCisco Catos | 4/10/2002 | 16/6/2026 | Cisco IOS 12.0 through 12.2, when supporting SSH, allows remote attackers to cause a denial of service (CPU consumption) via a large packet that was designed to exploit the SSH CRC32 attack detection overflow (CVE-2001-0144). | |
| Modificada | Alta (7.2) | 2.2% | — | Microsoft Windows 2000Microsoft Windows 2000 Terminal Services | 5/9/2002 | 16/6/2026 | Una rutina manejadora en el Network Connection Manager (NCM) permite a usuarios locales ganar privilegios mediante un complejo ataque que hace que el manejador corra en el contexto LocalSystem con código especificado por el usuario. | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco WebnsCisco Content Services Switch 11000 | 5/9/2002 | 16/6/2026 | El parche original para la vulnerabilidad de evasión de autenticación (CVE-2001-0622) de Cisco Content Service Switch 11000 Series estaba incompleto, lo que aún permite a atacantes remotos ganar privilegios adicionales pidiendo directamente la URL de administración web en vez de navegando a través del interfaz,… | |
| Modificada | Media (5) | 37% | 💥 Exploit | Microsoft Internet Information ServerMicrosoft Internet Information Services | 12/8/2002 | 16/6/2026 | Information leaks in IIS 4 through 5.1 allow remote attackers to obtain potentially sensitive information or more easily conduct brute force attacks via responses from the server in which (2) in certain configurations, the server IP address is provided as the realm for Basic authentication, which could reveal real IP… | |
| Modificada | Media (5) | 2.5% | — | Cisco WebnsCisco Content Services Switch 11000 | 12/8/2002 | 16/6/2026 | The web management interface for Cisco Content Service Switch (CSS) 11000 switches allows remote attackers to cause a denial of service (soft reset) via (1) an HTTPS POST request, or (2) malformed XML data. | |
| Modificada | Alta (10) | 18% | — | Microsoft Metadirectory Services | 12/8/2002 | 16/6/2026 | Microsoft Metadirectory Services (MMS) 2.2 permite que atacantes remotos se salten la autentificación y modifiquen datos importantes usando un cliente LDAP para conectarse directamente a MMS y saltarse las comprobaciones de credenciales para MMS. | |
| Modificada | Baja (2.6) | 51% | — | Microsoft Internet Information Services | 12/8/2002 | 16/6/2026 | IIS 5 and 5.1 supporting WebDAV methods allows remote attackers to determine the internal IP address of the system (which may be obscured by NAT) via (1) a PROPFIND HTTP request with a blank Host header, which leaks the address in an HREF property in a 207 Multi-Status response, or (2) via the WRITE or MKCOL method,… |