Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.95% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Hyper-V en un servidor host presenta un fallo al comprobar apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como "Windows Hyper-V Remote Code Execution Vulnerability" | |
| Modificada | Media (5.5) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Windows KernelStream maneja inapropiadamente objetos en memoria, también se conoce como "Windows KernelStream Information Disclosure Vulnerability" | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que Windows Network Connections Service maneja objetos en memoria, también se conoce como "Windows Network Connections Service Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.5) | 5.8% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en Windows Remote Desktop Service cuando un atacante se conecta al sistema objetivo mediante RDP y envía peticiones especialmente diseñadas, también se conoce como "Windows Remote Desktop Service Denial of Service Vulnerability" | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el servicio Windows Universal Plug and Play (UPnP) maneja inapropiadamente objetos en memoria, también se conoce como "Windows UPnP Service Elevation of Privilege Vulnerability" | |
| Modificada | Media (5.3) | 0.89% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando los componentes TLS utilizan algoritmos de hash débiles, también se conoce como "TLS Information Disclosure Vulnerability" | |
| Modificada | Alta (8.8) | 2.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Media Audio Decoder maneja objetos inapropiadamente, también se conoce como "Windows Media Audio Decoder Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1508 | |
| Modificada | Media (5.5) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0928, CVE-2020-1033, CVE-2020-1592, CVE-2020-16854 | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Storage Services maneja inapropiadamente las operaciones de archivos, también se conoce como "Windows Storage Services Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0886 | |
| Modificada | Alta (8.8) | 3.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Media Audio Decoder maneja objetos inapropiadamente, también se conoce como "Windows Media Audio Decoder Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1593 | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que el Windows Function Discovery Service maneja objetos en memoria, también se conoce como "Windows Function Discovery Service Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que la biblioteca fdSSDP.dll maneja objetos en memoria, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1052, CVE-2020-1159 | |
| Modificada | Alta (8.8) | 4.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que la Windows Graphics Device Interface (GDI) maneja objetos en memoria, también se conoce como "GDI+ Remote Code Execution Vulnerability" | |
| Modificada | Media (6.5) | 4.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente Windows GDI divulga inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability" | |
| Modificada | Alta (7.8) | 3.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows Remote Code Execution Vulnerability" | |
| Modificada | Media (5.5) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente win32k proporciona información del kernel inapropiadamente, también se conoce como "Win32k Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0941 | |
| Modificada | Alta (7.8) | 0.83% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el controlador Windows Common Log File System (CLFS) maneja inapropiadamente objetos en memoria, también se conoce como "Windows Common Log File System Driver Elevation of Privilege Vulnerability" | |
| Modificada | Media (6.5) | 4.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente Windows GDI revela inapropiadamente el contenido de su memoria, también se conoce como "Windows Graphics Component Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1091 | |
| Modificada | Media (6.5) | 4.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente Windows GDI revela inapropiadamente el contenido de su memoria, también se conoce como "Windows Graphics Component Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1097 | |
| Modificada | Media (5.5) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el Microsoft Windows Graphics Component maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Graphics Component Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0921 | |
| Modificada | Alta (7.8) | 46% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1039 | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que la biblioteca ssdpsrv.dll maneja objetos en memoria, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1159, CVE-2020-1376 | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1074 | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad denegación de servicio cuando Windows Routing Utilities maneja inapropiadamente objetos en memoria, también se conoce como "Windows Routing Utilities Denial of Service" |