Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2061 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que Microsoft Graphics Components manejan objetos en memoria, también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1167 | |
| Modificada | Media (5.5) | 0.81% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando Windows comprueba inapropiadamente firmas de archivos, también se conoce como "Windows Spoofing Vulnerability" | |
| Modificada | Alta (7.8) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando la Windows Application Compatibility Client Library maneja inapropiadamente operaciones de registro, también se conoce como "Windows Application Compatibility Client Library Elevation of Privilege Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Alta (7.8) | 0.98% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando Windows maneja inapropiadamente la creación de objetos COM, también se conoce como "Windows COM Server Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16935 | |
| Modificada | Media (5.5) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la manera que Windows Graphics Device Interface Plus (GDI+) maneja objetos en memoria, permitiendo a un atacante recuperar información de un sistema apuntado, también se conoce como "Windows GDI+ Information Disclosure Vulnerability" | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que la Windows Graphics Device Interface (GDI) maneja objetos en memoria, también se conoce como "GDI+ Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 0.94% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en Windows Installer cuando el Windows Installer presenta un fallo al sanear apropiadamente la entrada conllevando a un comportamiento de carga de biblioteca no seguro. Un atacante autenticado localmente podría ejecutar código arbitrario con privilegios system… | |
| Modificada | Alta (7.8) | 0.71% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando Windows Event System maneja inapropiadamente objetos en memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Event System Elevation of Privilege… | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando NetBIOS a través de TCP (NBT) Extensions (NetBT) manejan inapropiadamente objetos en memoria, también se conoce como "NetBT Information Disclosure Vulnerability" | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en Remote Desktop Protocol (RDP) cuando un atacante se conecta al sistema objetivo usando RDP y envía peticiones especialmente diseñadas, también se conoce como "Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability" | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+2 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que la imagen del kernel de Windows maneja objetos en memoria. Un atacante que explote la vulnerabilidad con éxito podría ejecutar código con permisos elevados. Para explotar la vulnerabilidad, un atacante autenticado local podría correr una… | |
| Modificada | Media (5.5) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Windows KernelStream maneja inapropiadamente objetos en memoria, también se conoce como "Windows KernelStream Information Disclosure Vulnerability" | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que Windows Network Connections Service maneja objetos en memoria, también se conoce como "Windows Network Connections Service Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el servicio Windows Universal Plug and Play (UPnP) maneja inapropiadamente objetos en memoria, también se conoce como "Windows UPnP Service Elevation of Privilege Vulnerability" | |
| Modificada | Media (5.3) | 0.89% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando los componentes TLS utilizan algoritmos de hash débiles, también se conoce como "TLS Information Disclosure Vulnerability" | |
| Modificada | Alta (8.8) | 2.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Media Audio Decoder maneja objetos inapropiadamente, también se conoce como "Windows Media Audio Decoder Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1508 | |
| Modificada | Media (5.5) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0928, CVE-2020-1033, CVE-2020-1592, CVE-2020-16854 | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Storage Services maneja inapropiadamente las operaciones de archivos, también se conoce como "Windows Storage Services Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0886 | |
| Modificada | Alta (8.8) | 3.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Media Audio Decoder maneja objetos inapropiadamente, también se conoce como "Windows Media Audio Decoder Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1593 | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que el Windows Function Discovery Service maneja objetos en memoria, también se conoce como "Windows Function Discovery Service Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que la biblioteca fdSSDP.dll maneja objetos en memoria, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1052, CVE-2020-1159 | |
| Modificada | Alta (8.8) | 4.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que la Windows Graphics Device Interface (GDI) maneja objetos en memoria, también se conoce como "GDI+ Remote Code Execution Vulnerability" | |
| Modificada | Media (6.5) | 4.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente Windows GDI divulga inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability" | |
| Modificada | Alta (7.8) | 3.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows Remote Code Execution Vulnerability" | |
| Modificada | Media (5.5) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente win32k proporciona información del kernel inapropiadamente, también se conoce como "Win32k Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0941 |