Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows maneja inapropiadamente los errores vinculados al Remote Access Common Dialog, también se conoce como "Windows Remote Access Common Dialog Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Print Spooler permite inapropiadamente la escritura arbitraria en el sistema de archivos, también se conoce como "Windows Print Spooler Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1048.
ModificadaAlta (8.8)2.5%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que Windows maneja objetos en memoria, también se conoce como "Windows Remote Code Execution Vulnerability".
ModificadaAlta (8.8)3.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que Microsoft Script Runtime maneja objetos en memoria, también se conoce como "Microsoft Script Runtime Remote Code Execution Vulnerability".
ModificadaAlta (7.8)3.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1174, CVE-2020-1175, CVE-2020-1176.
ModificadaAlta (7.8)16%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Print Spooler permite inapropiadamente la escritura arbitraria en el sistema de archivos, también se conoce como "Windows Print Spooler Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1070.
ModificadaAlta (7.8)0.97%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios en Windows Block Level Backup Engine Service (wbengine) que permite una eliminación de archivos en ubicaciones arbitrarias. Para explotar la vulnerabilidad, un atacante primero tendría que iniciar sesión en el sistema, también se conoce como "Microsoft Windows…
ModificadaMedia (6.5)4.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1141, CVE-2020-1145, CVE-2020-1179.
ModificadaAlta (7.5)4.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+321/5/202019/8/2026
Existe una vulnerabilidad de denegación de servicio cuando Hyper-V en un Windows Server falla al manejar apropiadamente paquetes de red especialmente diseñados. Para explotar la vulnerabilidad, un atacante enviaría paquetes de red especialmente diseñados hacia el Hyper-V Server. La actualización de seguridad aborda la…
AnalizadaAlta (7.8)54%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1321/5/20208/10/2026
Existe una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows falla al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1143.
ModificadaAlta (7.8)0.91%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios cuando Windows Work Folder Service maneja inapropiadamente operaciones de archivos, también se conoce como "Windows Work Folder Service Elevation of Privilege Vulnerability".
AnalizadaAlta (7.8)4.5%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1315/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios en la manera en que el kernel de Windows maneja objetos en memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0913, CVE-2020-1000, CVE-2020-1003.
AnalizadaAlta (8.8)65%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1215/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en Microsoft Windows cuando la Windows Adobe Type Manager Library maneja inapropiadamente un formato Adobe Type 1 PostScript de una fuente multi-master especialmente diseñada. En todos los sistemas, excepto en Windows 10, un atacante que explotara con éxito la…
ModificadaMedia (5.5)1.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+315/4/202017/6/2026
Hay una vulnerabilidad de divulgación de información cuando el Windows Push Notification Service maneja inapropiadamente objetos en memoria, también se conoce como "Windows Push Notification Service Information Disclosure Vulnerability".
ModificadaAlta (7.8)2.6%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios en la manera en que el User-Mode Power Service (UMPS) maneja objetos en memoria, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0934, CVE-2020-0983, CVE-2020-1009, CVE-2020-1011.
ModificadaAlta (7.8)0.87%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios en el Microsoft Windows Update Client cuando no maneja apropiadamente los privilegios, también se conoce como "Microsoft Windows Update Client Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)1.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+215/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios cuando el Windows System Assessment Tool maneja inapropiadamente operaciones de archivos, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0934, CVE-2020-0983, CVE-2020-1009, CVE-2020-1015.
ModificadaAlta (7.8)1.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios en la manera en que el Microsoft Store Install Service maneja operaciones de archivos en ubicaciones protegidas, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0934, CVE-2020-0983, CVE-2020-1011,…
ModificadaAlta (7.8)12%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0889, CVE-2020-0953, CVE-2020-0959, CVE-2020-0960,…
ModificadaMedia (5.5)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0821.
ModificadaMedia (5.5)1.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de divulgación de información cuando el Windows Graphics Component maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Graphics Component Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0982, CVE-2020-0987.
ModificadaAlta (7.8)0.91%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios cuando el Windows Graphics Component maneja inapropiadamente objetos en memoria, también se conoce como "Windows Graphics Component Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)0.95%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2012+215/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios cuando el kernel de Windows da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0913, CVE-2020-1003, CVE-2020-1027.
ModificadaAlta (7.8)12%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0889, CVE-2020-0953, CVE-2020-0959, CVE-2020-0960,…
ModificadaAlta (7.8)18%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0889, CVE-2020-0953, CVE-2020-0959, CVE-2020-0960,…
Orbitaley — Vulnerabilidades