Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1393, CVE-2019-1395, CVE-2019-1396, CVE-2019-1408,…
ModificadaAlta (7.8)1.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1394, CVE-2019-1395, CVE-2019-1396, CVE-2019-1408,…
ModificadaMedia (5.5)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2018-12207.
ModificadaAlta (8.4)4.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+212/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Hyper-V en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario autenticado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Remote Code Execution Vulnerability". Este ID de CVE es…
AnalizadaAlta (7.8)8.6%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1012/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en el Windows Certificate Dialog cuando no aplica apropiadamente los privilegios de usuario, también se conoce como "Windows Certificate Dialog Elevation of Privilege Vulnerability".
ModificadaCrítica (9.9)7.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de omisión de característica de seguridad donde un mensaje de NETLOGON es capaz de obtener la clave de sesión y firmar mensajes. Para explotar esta vulnerabilidad, un atacante podría enviar una petición de autenticación especialmente diseñada, también se conoce como "Microsoft Windows…
ModificadaMedia (5.5)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el servicio ActiveX Installer puede permitir el acceso a los archivos sin la autenticación apropiada, también se conoce como "Microsoft ActiveX Installer Service Elevation of Privilege Vulnerability".
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+312/11/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el Windows Servicing Stack permite el acceso a ubicaciones de archivos no privilegiadas, también se conoce como "Microsoft Windows Information Disclosure Vulnerability".
ModificadaCrítica (9.1)11%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+312/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Hyper-V Network Switch en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario autenticado sobre un sistema operativo invitado, también se conoce como "Hyper-V Remote Code Execution Vulnerability". Este ID de CVE…
ModificadaMedia (6.8)5.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+312/11/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V Network Switch en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario privilegiado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". Este ID de…
ModificadaCrítica (9.9)4.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando Microsoft IIS Server no puede comprobar la longitud de un búfer antes de copiar la memoria en él. Un atacante que explotó con éxito esta vulnerabilidad puede permitir que una función sin privilegios ejecutada por el usuario lleve a cabo código en el…
ModificadaAlta (7.8)2.9%💥 ExploitMicrosoft Windows 7Microsoft Windows Server 200810/10/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1362.
ModificadaMedia (5.5)2.2%—Microsoft Windows 7Microsoft Windows Server 200810/10/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que la Windows Graphics Device Interface (GDI) maneja objetos en la memoria, lo que permite a un atacante recuperar información de un sistema de destino, también se conoce como "Windows GDI Information Disclosure Vulnerability".
ModificadaAlta (7.8)1.5%—Microsoft Windows 7Microsoft Windows Server 200810/10/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1364.
ModificadaMedia (5.5)6.9%—Microsoft Windows 7Microsoft Windows Server 200810/10/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que Microsoft Graphics Components maneja los objetos en la memoria, también se conoce como "Microsoft Graphics Components Information Disclosure Vulnerability".
ModificadaAlta (7.8)19%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Motor de base de datos de Windows Jet maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1358.
ModificadaAlta (7.8)76%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1359.
ModificadaMedia (6.5)11%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2019-1343, CVE-2019-1347.
ModificadaMedia (5.5)3.1%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el Windows Code Integrity Module maneja los objetos en la memoria, también se conoce como "Windows Code Integrity Module Information Disclosure Vulnerability".
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el administrador de Windows Error Reporting maneja inapropiadamente un bloqueo del proceso, también se conoce como "Windows Error Reporting Manager Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1315, CVE-2019-1339.
ModificadaAlta (7.8)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando la biblioteca umpo.dll de Power Service maneja inapropiadamente una función Registry Restore Key, también se conoce como "Windows Power Service Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el administrador de Windows Error Reporting maneja inapropiadamente los enlaces físicos, también se conoce como "Windows Error Reporting Manager Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1315, CVE-2019-1342.
ModificadaMedia (5.9)3.6%—Microsoft Windows 7Microsoft Windows Server 200810/10/201917/6/2026
Se presenta una vulnerabilidad de omisión de característica de seguridad en Microsoft Windows cuando un atacante de tipo man-in-the-middle es capaz de omitir con éxito la protección NTLMv2 si un cliente también envía respuestas LMv2, también se conoce como "Windows NTLM Security Feature Bypass Vulnerability".
ModificadaMedia (5.5)2.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+310/10/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1345.
ModificadaAlta (8.8)16%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el Windows Remote Desktop Client cuando un usuario se conecta a un servidor malicioso, también se conoce como "Remote Desktop Client Remote Code Execution Vulnerability".