Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client | |
| Modificada | Media (6.5) | 4.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Server | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2016+1 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Backup Service maneja inapropiadamente operaciones de archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Backup Service Elevation of… | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2016+1 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Backup Service maneja inapropiadamente operaciones de archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Backup Service Elevation of… | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2016+1 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Backup Service maneja inapropiadamente operaciones de archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Backup Service Elevation of… | |
| Modificada | Alta (7.8) | 0.87% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2016+1 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Backup Service maneja inapropiadamente operaciones de archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Backup Service Elevation of… | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2016+1 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Backup Service maneja inapropiadamente operaciones de archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Backup Service Elevation of… | |
| Modificada | Alta (7.5) | 3.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+7 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en el software Microsoft Outlook cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Denial of Service Vulnerability" | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando Windows User Profile Service (ProfSvc) maneja inapropiadamente puntos de unión, también se conoce como "Windows - User Profile Service Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 2.4% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando Group Policy comprueba inapropiadamente el acceso también se conoce como "Group Policy Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 0.90% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2016+1 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Backup Service maneja inapropiadamente operaciones de archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Backup Service Elevation of… | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando Windows maneja inapropiadamente una creación de objetos COM, también se conoce como "Windows COM Server Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16916 | |
| Modificada | Alta (8.8) | 2.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+7 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad en el software Microsoft Word cuando presenta un fallo al manejar apropiadamente los archivos .LNK, también se conoce como "Microsoft Word Security Feature Bypass Vulnerability" | |
| Modificada | Alta (7.8) | 4.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 3.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que Microsoft Graphics Components manejan objetos en memoria, también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1167 | |
| Modificada | Media (5.5) | 0.81% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando Windows comprueba inapropiadamente firmas de archivos, también se conoce como "Windows Spoofing Vulnerability" | |
| Modificada | Alta (7.8) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando la Windows Application Compatibility Client Library maneja inapropiadamente operaciones de registro, también se conoce como "Windows Application Compatibility Client Library Elevation of Privilege Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Alta (7.8) | 0.98% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando Windows maneja inapropiadamente la creación de objetos COM, también se conoce como "Windows COM Server Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16935 | |
| Modificada | Media (5.5) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la manera que Windows Graphics Device Interface Plus (GDI+) maneja objetos en memoria, permitiendo a un atacante recuperar información de un sistema apuntado, también se conoce como "Windows GDI+ Information Disclosure Vulnerability" | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2016+1 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Backup Service maneja inapropiadamente operaciones de archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Backup Service Elevation of… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que la Windows Graphics Device Interface (GDI) maneja objetos en memoria, también se conoce como "GDI+ Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 0.94% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en Windows Installer cuando el Windows Installer presenta un fallo al sanear apropiadamente la entrada conllevando a un comportamiento de carga de biblioteca no seguro. Un atacante autenticado localmente podría ejecutar código arbitrario con privilegios system… | |
| Modificada | Alta (7.8) | 0.71% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando Windows Event System maneja inapropiadamente objetos en memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Event System Elevation of Privilege… | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando NetBIOS a través de TCP (NBT) Extensions (NetBT) manejan inapropiadamente objetos en memoria, también se conoce como "NetBT Information Disclosure Vulnerability" | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en Remote Desktop Protocol (RDP) cuando un atacante se conecta al sistema objetivo usando RDP y envía peticiones especialmente diseñadas, también se conoce como "Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability" |