Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2061 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)3.9%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+221/5/202019/8/2026
Existe una vulnerabilidad de corrupción de memoria cuando Windows Media Foundation maneja inapropiadamente objetos en memoria, también se conoce como "Media Foundation Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-1028, CVE-2020-1126, CVE-2020-1150.
ModificadaAlta (7.8)2.3%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2016+121/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows Runtime maneja inapropiadamente objetos en memoria, también se conoce como "Windows Runtime Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1077, CVE-2020-1086, CVE-2020-1090, CVE-2020-1139, CVE-2020-1149,…
ModificadaMedia (5.5)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de divulgación de información cuando el Windows Client Server Run-Time Subsystem (CSRSS) presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Windows CSRSS Information Disclosure Vulnerability".
ModificadaAlta (7.8)0.94%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando el kernel de Windows falla al manejar apropiadamente los objetos en memoria, también se conoce como "Vulnerabilidad de elevación de privilegios del Windows Kernel". Este ID de CVE es diferente de CVE-2020-1087.
ModificadaAlta (7.5)6.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de omisión de la característica de seguridad en Microsoft Windows cuando el servicio Task Scheduler presenta un fallo al verificar apropiadamente las conexiones del cliente por medio de una RPC, también se conoce como "Windows Task Scheduler Security Feature Bypass Vulnerability".
ModificadaCrítica (9.9)3.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el módulo Windows Background Intelligent Transfer Service (BITS) IIS maneja inapropiadamente el contenido cargado, también se conoce como "Windows Background Intelligent Transfer Service Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)0.94%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows Printer Service comprueba inapropiadamente las rutas de archivo mientras se cargan los controladores de impresora, también se conoce como "Windows Printer Service Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)0.98%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+221/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows falla al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1010, CVE-2020-1068.
ModificadaAlta (7.8)0.83%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios en Windows Installer debido a la manera en que Windows Installer maneja determinadas operaciones del sistema de archivos. Para explotar la vulnerabilidad, un atacante requeriría una ejecución no privilegiada en el sistema víctima, también se conoce como "Windows…
ModificadaMedia (5.5)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows Denial of Service Vulnerability".
ModificadaMedia (5.5)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability".
ModificadaMedia (6.8)1.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows maneja inapropiadamente los errores vinculados al Remote Access Common Dialog, también se conoce como "Windows Remote Access Common Dialog Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Print Spooler permite inapropiadamente la escritura arbitraria en el sistema de archivos, también se conoce como "Windows Print Spooler Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1048.
ModificadaAlta (8.8)2.5%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que Windows maneja objetos en memoria, también se conoce como "Windows Remote Code Execution Vulnerability".
ModificadaAlta (8.8)3.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que Microsoft Script Runtime maneja objetos en memoria, también se conoce como "Microsoft Script Runtime Remote Code Execution Vulnerability".
ModificadaAlta (7.8)3.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1174, CVE-2020-1175, CVE-2020-1176.
ModificadaAlta (7.8)16%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Print Spooler permite inapropiadamente la escritura arbitraria en el sistema de archivos, también se conoce como "Windows Print Spooler Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1070.
ModificadaAlta (7.8)0.97%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios en Windows Block Level Backup Engine Service (wbengine) que permite una eliminación de archivos en ubicaciones arbitrarias. Para explotar la vulnerabilidad, un atacante primero tendría que iniciar sesión en el sistema, también se conoce como "Microsoft Windows…
ModificadaMedia (6.5)4.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+421/5/202019/8/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1141, CVE-2020-1145, CVE-2020-1179.
AnalizadaAlta (7.8)54%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1321/5/20208/10/2026
Existe una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows falla al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1143.
ModificadaAlta (7.8)0.91%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios cuando Windows Work Folder Service maneja inapropiadamente operaciones de archivos, también se conoce como "Windows Work Folder Service Elevation of Privilege Vulnerability".
AnalizadaAlta (7.8)4.5%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1315/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios en la manera en que el kernel de Windows maneja objetos en memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0913, CVE-2020-1000, CVE-2020-1003.
AnalizadaAlta (8.8)65%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1215/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en Microsoft Windows cuando la Windows Adobe Type Manager Library maneja inapropiadamente un formato Adobe Type 1 PostScript de una fuente multi-master especialmente diseñada. En todos los sistemas, excepto en Windows 10, un atacante que explotara con éxito la…
ModificadaMedia (5.5)1.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+315/4/202017/6/2026
Hay una vulnerabilidad de divulgación de información cuando el Windows Push Notification Service maneja inapropiadamente objetos en memoria, también se conoce como "Windows Push Notification Service Information Disclosure Vulnerability".
ModificadaAlta (7.8)2.6%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios en la manera en que el User-Mode Power Service (UMPS) maneja objetos en memoria, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0934, CVE-2020-0983, CVE-2020-1009, CVE-2020-1011.