Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)12%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/6/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1208
ModificadaAlta (7.8)3.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/6/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando un componente OLE Automation maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "OLE Automation Elevation of Privilege…
ModificadaAlta (7.8)15%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/6/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1236
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/6/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1247, CVE-2020-1251,…
ModificadaAlta (7.8)0.76%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/6/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en la manera en que la biblioteca printconfig.dll maneja objetos en memoria, también se conoce como "Windows Print Configuration Elevation of Privilege Vulnerability"
ModificadaMedia (5.5)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/6/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Windows Registry maneja inapropiadamente las operaciones del sistema de archivos, también se conoce como "Windows Registry Denial of Service Vulnerability"
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/6/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el Microsoft Windows Graphics Component maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Graphics Component Information Disclosure Vulnerability"
ModificadaMedia (6.5)5.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Hay una vulnerabilidad de divulgación de información cuando el componente Windows GDI revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0963, CVE-2020-1141, CVE-2020-1145.
ModificadaAlta (7.8)3.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1051, CVE-2020-1174, CVE-2020-1175.
ModificadaAlta (7.8)3.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1051, CVE-2020-1174, CVE-2020-1176.
ModificadaAlta (7.8)3.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1051, CVE-2020-1175, CVE-2020-1176.
ModificadaAlta (7.8)0.94%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Common Log File System (CLFS) maneja inapropiadamente objetos en memoria, también se conoce como "Windows Common Log File System Driver Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)3.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que Microsoft Graphics Components maneja objetos en memoria, también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability".
ModificadaAlta (7.8)3.3%—Microsoft Windows 7Microsoft Windows Server 200821/5/202019/8/2026
Existe una vulnerabilidad de corrupción de memoria cuando Windows Media Foundation maneja inapropiadamente objetos en memoria, también se conoce como "Media Foundation Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-1028, CVE-2020-1126, CVE-2020-1136.
ModificadaAlta (7.8)2.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+321/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows Runtime maneja inapropiadamente objetos en memoria, también se conoce como "Windows Runtime Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1077, CVE-2020-1086, CVE-2020-1090, CVE-2020-1125, CVE-2020-1139,…
ModificadaAlta (7.8)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows presenta u fallo al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1054.
ModificadaMedia (5.5)2.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de divulgación de información en la manera en que el Windows Graphics Device Interface (GDI) maneja objetos en memoria, lo que permite a un atacante recuperar información de un sistema destino, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es…
ModificadaMedia (5.5)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de divulgación de información cuando el Windows Client Server Run-Time Subsystem (CSRSS) presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Windows CSRSS Information Disclosure Vulnerability".
ModificadaAlta (7.8)0.94%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando el kernel de Windows falla al manejar apropiadamente los objetos en memoria, también se conoce como "Vulnerabilidad de elevación de privilegios del Windows Kernel". Este ID de CVE es diferente de CVE-2020-1087.
ModificadaAlta (7.5)6.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de omisión de la característica de seguridad en Microsoft Windows cuando el servicio Task Scheduler presenta un fallo al verificar apropiadamente las conexiones del cliente por medio de una RPC, también se conoce como "Windows Task Scheduler Security Feature Bypass Vulnerability".
ModificadaCrítica (9.9)3.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el módulo Windows Background Intelligent Transfer Service (BITS) IIS maneja inapropiadamente el contenido cargado, también se conoce como "Windows Background Intelligent Transfer Service Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)0.94%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows Printer Service comprueba inapropiadamente las rutas de archivo mientras se cargan los controladores de impresora, también se conoce como "Windows Printer Service Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)0.83%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios en Windows Installer debido a la manera en que Windows Installer maneja determinadas operaciones del sistema de archivos. Para explotar la vulnerabilidad, un atacante requeriría una ejecución no privilegiada en el sistema víctima, también se conoce como "Windows…
ModificadaMedia (5.5)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows Denial of Service Vulnerability".
ModificadaMedia (5.5)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability".