Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.75% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows Search Indexer maneja los objetos en memoria, también se conoce como "Windows Search Indexer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0613, CVE-2020-0614, CVE-2020-0623, CVE-2020-0625,… | |
| Modificada | Alta (7.8) | 0.81% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows Search Indexer maneja los objetos en memoria, también se conoce como "Windows Search Indexer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0613, CVE-2020-0614, CVE-2020-0623, CVE-2020-0625,… | |
| Modificada | Alta (7.8) | 0.81% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows Search Indexer maneja los objetos en memoria, también se conoce como "Windows Search Indexer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0613, CVE-2020-0614, CVE-2020-0623, CVE-2020-0625,… | |
| Modificada | Alta (7.8) | 0.75% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows Search Indexer maneja los objetos en memoria, también se conoce como "Windows Search Indexer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0613, CVE-2020-0614, CVE-2020-0623, CVE-2020-0625,… | |
| Modificada | Alta (7.8) | 0.81% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows Search Indexer maneja los objetos en memoria, también se conoce como "Windows Search Indexer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0613, CVE-2020-0614, CVE-2020-0623, CVE-2020-0626,… | |
| Modificada | Alta (7.8) | 0.81% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows Search Indexer maneja los objetos en memoria, también se conoce como "Windows Search Indexer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0613, CVE-2020-0614, CVE-2020-0625, CVE-2020-0626,… | |
| Modificada | Alta (7.8) | 0.75% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Microsoft Cryptographic Services manejan inapropiadamente los archivos, también se conoce como "Microsoft Cryptographic Services Elevation of Privilege Vulnerability". | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el controlador Windows Common Log File System (CLFS) cuando presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Windows Common Log File System Driver Information Disclosure Vulnerability". Este ID de CVE es… | |
| Modificada | Alta (7.5) | 6.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el Windows Remote Desktop Client cuando un usuario conecta con un servidor malicioso, también se conoce como "Remote Desktop Client Remote Code Execution Vulnerability". | |
| Modificada | Media (5.5) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente win32k proporciona inapropiadamente información del kernel, también se conoce como "Win32k Information Disclosure Vulnerability". | |
| Modificada | Media (5.5) | 5.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la manera en que Microsoft Graphics Components maneja los objetos en memoria, también se conoce como "Microsoft Graphics Components Information Disclosure Vulnerability". | |
| Modificada | Baja (3.3) | 0.86% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Defender maneja inapropiadamente búferes específicos, también se conoce como "Microsoft Defender Security Feature Bypass Vulnerability". | |
| Modificada | Alta (7.8) | 9.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota cuando Microsoft Windows OLE no puede comprobar correctamente la entrada del usuario, también se conoce como "Windows OLE Remote Code Execution Vulnerability". | |
| Modificada | Media (4.3) | 17% | — | Microsoft Windows 7 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información en Windows Media Player cuando no puede manejar apropiadamente los objetos en memoria, también se conoce como "Windows Media Player Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1480. | |
| Modificada | Media (4.3) | 6.0% | — | Microsoft Windows 7 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información en Windows Media Player cuando no puede manejar apropiadamente los objetos en memoria, también se conoce como "Windows Media Player Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1481. | |
| Modificada | Alta (7.8) | 0.89% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de elevación de privilegios cuando Windows maneja inapropiadamente la creación del objeto COM , también se conoce como "Windows COM Server Elevation of Privilege Vulnerability". | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente los objetos en memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1472. | |
| Modificada | Media (6) | 6.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando Windows Hyper-V en un sistema operativo host que no comprueba correctamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como "Windows Hyper-V Information Disclosure Vulnerability". | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el componente win32k proporciona incorrectamente información del kernel, también se conoce como "Win32k Information Disclosure Vulnerability" | |
| Modificada | Alta (8.8) | 18% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota cuando la biblioteca de fuentes de Windows maneja inapropiadamente fuentes insertadas especialmente diseñadas, también se conoce como "Win32k Graphics Remote Code Execution Vulnerability". | |
| Modificada | Media (6.5) | 6.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el componente GDI de Windows revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1465, CVE-2019-1466. | |
| Modificada | Media (6.5) | 6.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el componente GDI de Windows revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1465, CVE-2019-1467. | |
| Modificada | Media (6.5) | 6.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el componente GDI de Windows revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1466, CVE-2019-1467. | |
| Analizada | Alta (7.8) | 74% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 7Microsoft Windows 8.1+4 | 10/12/2019 | 12/8/2026 | Hay una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.5) | 9.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de denegación de servicio en Remote Desktop Protocol (RDP) cuando un atacante se conecta con el sistema de destino mediante RDP y envía peticiones especialmente diseñadas, también se conoce como "Windows Remote Desktop Protocol (RDP) Denial of Service Vulnerability". |