Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2706▼ 533 respecto a la semana anterior
Críticas / altas1274▼ 219 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)254▼ 249 respecto a la semana anterior
–

283 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)14%💥 ExploitMicrosoft Windows NT30/6/199916/6/2026
Denial of service in RAS/PPTP on NT systems.
ModificadaAlta (7.8)8.5%—Microsoft Windows 2000Microsoft Windows NT30/6/199916/6/2026
An attacker can conduct a denial of service in Windows NT by executing a program with a malformed file image header.
ModificadaAlta (7.2)2.8%—Microsoft Windows NT28/6/199916/6/2026
Windows NT searches a user's home directory (%systemroot% by default) before other directories to find critical programs such as NDDEAGNT.EXE, EXPLORER.EXE, USERINIT.EXE or TASKMGR.EXE, which could allow local users to bypass access restrictions or gain privileges by placing a Trojan horse program into the root…
ModificadaAlta (7.1)7.3%—Microsoft Windows 2000Microsoft Windows NT23/6/199916/6/2026
The Windows NT Client Server Runtime Subsystem (CSRSS) can be subjected to a denial of service when all worker threads are waiting for user input.
ModificadaAlta (10)75%💥 ExploitMicrosoft Internet Information ServerMicrosoft Windows 2000Microsoft Windows NT16/6/199916/6/2026
Buffer overflow in IIS 4.0 allows remote attackers to cause a denial of service via a malformed request for files with .HTR, .IDC, or .STM extensions.
ModificadaMedia (5)15%💥 ExploitMicrosoft Windows 2000Microsoft Windows NT27/5/199916/6/2026
Windows NT RRAS and RAS clients cache a user's password even if the user has not selected the "Save password" option.
ModificadaMedia (4.6)3.1%💥 ExploitMicrosoft Windows 2000Microsoft Windows NT20/5/199916/6/2026
Buffer overflow in Remote Access Service (RAS) client allows an attacker to execute commands or cause a denial of service via a malformed phonebook entry.
ModificadaMedia (4.6)3.1%💥 ExploitMicrosoft Windows 2000Microsoft Windows NT17/5/199916/6/2026
Buffer overflow in Windows NT 4.0 help file utility via a malformed help file.
ModificadaAlta (10)12%—Microsoft Windows NT17/5/199916/6/2026
MSHTML.DLL in Internet Explorer 5.0 allows a remote attacker to paste a file name into the file upload intrinsic control, a variant of "untrusted scripted paste" as described in MS:MS98-013.
ModificadaBaja (2.6)5.8%—Microsoft ExcelMicrosoft Windows 2000Microsoft Windows 95Microsoft Windows 98+17/5/199916/6/2026
A remote attacker can disable the virus warning mechanism in Microsoft Excel 97.
ModificadaMedia (5)17%—Microsoft Windows 95Microsoft Windows 98Microsoft Windows NT12/4/199916/6/2026
Remote attackers can perform a denial of service in Windows machines using malicious ARP packets, forcing a message box display for each packet or filling up log files.
ModificadaAlta (7.2)3.1%💥 ExploitMicrosoft Windows NT12/3/199916/6/2026
The screen saver in Windows NT does not verify that its security context has been changed properly, allowing attackers to run programs with elevated privileges.
ModificadaMedia (5)13%—Microsoft Windows 95Microsoft Windows 98Microsoft Windows NT8/3/199916/6/2026
Windows 95, 98, and NT 4.0 allow remote attackers to cause a denial of service by spoofing ICMP redirect messages from a router, which causes Windows to change its routing tables.
ModificadaMedia (4.6)2.4%💥 ExploitMicrosoft Windows NT20/2/199916/6/2026
Local users in Windows NT can obtain administrator privileges by changing the KnownDLLs list to reference malicious programs.
ModificadaBaja (2.1)4.2%💥 ExploitMicrosoft Windows 2000Microsoft Windows NTMicrosoft Backoffice12/2/199916/6/2026
The installer for BackOffice Server includes account names and passwords in a setup file (reboot.ini) which is not deleted.
ModificadaAlta (7.5)3.7%—Microsoft Windows NT8/2/199916/6/2026
In some cases, Service Pack 4 for Windows NT 4.0 can allow access to network shares using a blank password, through a problem with a null NT hash value.
ModificadaAlta (10)6.1%—Microsoft Windows NT19/1/199916/6/2026
Windows NT 4.0 beta allows users to read and delete shares.
ModificadaAlta (7.5)4.9%—Microsoft Terminal ServerMicrosoft Windows 2000Microsoft Windows NT5/1/199916/6/2026
The cryptographic challenge of SMB authentication in Windows 95 and Windows 98 can be reused, allowing an attacker to replay the response and impersonate a user.
ModificadaAlta (10)6.7%—Microsoft Windows NT1/1/199916/6/2026
Denial of service in telnet from the Windows NT Resource Kit, by opening then immediately closing a connection.
ModificadaAlta (10)1.9%—Microsoft Windows NTAI1/1/199916/6/2026
The Logon box of a Windows NT system displays the name of the last user who logged in.
ModificadaAlta (10)1.9%—Microsoft Windows NTAI1/1/199916/6/2026
In Windows NT, an inappropriate user is a member of a group, e.g. Administrator, Backup Operators, Domain Admins, Domain Guests, Power Users, Print Operators, Replicators, System Operators, etc.
ModificadaAlta (10)6.2%—Microsoft Windows NT1/1/199916/6/2026
A Windows NT system's registry audit policy does not log an event success or failure for non-critical registry keys.
ModificadaAlta (10)1.9%—Microsoft Windows NTAI1/1/199916/6/2026
There is a one-way or two-way trust relationship between Windows NT domains.
ModificadaAlta (10)1.9%—Microsoft Windows NTAIPosixAI1/1/199916/6/2026
The OS/2 or POSIX subsystem in NT is enabled.
ModificadaAlta (10)6.7%—Microsoft Windows NT1/1/199916/6/2026
The HKEY_CLASSES_ROOT key in a Windows NT system has inappropriate, system-critical permissions.