Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.98%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios en la manera en que el Windows Network Connections Service maneja objetos en memoria, también se conoce como "Windows Network Connections Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0778, CVE-2020-0802, CVE-2020-0803,…
ModificadaAlta (7.8)1.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios en la manera en que Windows Network Connections Service maneja objetos en memoria, también se conoce como "Windows Network Connections Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0778, CVE-2020-0802, CVE-2020-0804,…
ModificadaAlta (7.8)1.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios en la manera en que Windows Network Connections Service maneja objetos en memoria, también se conoce como "Windows Network Connections Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0778, CVE-2020-0803, CVE-2020-0804,…
ModificadaAlta (7.8)1.0%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+212/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows Work Folder Service maneja inapropiadamente las operaciones de archivos, también se conoce como "Windows Work Folder Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0777, CVE-2020-0797, CVE-2020-0864,…
ModificadaAlta (7.8)0.85%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+312/3/202017/6/2026
existe una vulnerabilidad de elevación de privilegios en Microsoft Windows cuando el kernel de Windows tiene un fallo al manejar apropiadamente el análisis de determinados enlaces simbólicos, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)1.0%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+212/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows Work Folder Service maneja inapropiadamente las operaciones de archivos, también se conoce como "Windows Work Folder Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0777, CVE-2020-0800, CVE-2020-0864,…
ModificadaAlta (7.8)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows Graphics Component maneja inapropiadamente objetos en memoria, también se conoce como "Windows Graphics Component Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0898.
ModificadaAlta (7.8)0.96%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k tiene un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0877, CVE-2020-0887.
AnalizadaAlta (7.8)43%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1312/3/202012/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows Background Intelligent Transfer Service (BITS) maneja inapropiadamente los enlaces simbólicos, también se conoce como "Windows Background Intelligent Transfer Service Elevation of Privilege Vulnerability".
ModificadaAlta (7.1)0.71%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows User Profile Service (ProfSvc) maneja inapropiadamente los enlaces simbólicos, también se conoce como "Windows User Profile Service Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)0.92%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Universal Plug and Play (UPnP) maneja inapropiadamente objetos en memoria, también se conoce como "Windows UPnP Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0781.
ModificadaAlta (7.8)0.92%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Universal Plug and Play (UPnP) de Windows maneja inapropiadamente objetos en memoria, también se conoce como "Windows UPnP Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0783.
ModificadaAlta (7.8)0.81%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+312/3/202017/6/2026
existe una vulnerabilidad de elevación de privilegios en la manera en que el Windows Network List Service maneja objetos en memoria, también se conoce como "Windows Network List Service Elevation of Privilege Vulnerability".
ModificadaMedia (5.5)0.99%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios en el Windows Installer cuando los paquetes MSI procesan enlaces simbólicos, también se conoce como "Windows Installer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0798, CVE-2020-0814, CVE-2020-0842, CVE-2020-0843.
ModificadaAlta (7.8)0.95%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios en la manera en que el Windows Network Connections Service maneja objetos en memoria, también se conoce como "Windows Network Connections Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0802, CVE-2020-0803, CVE-2020-0804,…
ModificadaAlta (7.8)0.95%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Work Folder Service maneja inapropiadamente las operaciones de archivos, también se conoce como "Windows Work Folder Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0797, CVE-2020-0800, CVE-2020-0864,…
ModificadaMedia (6.5)5.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0874, CVE-2020-0879, CVE-2020-0880, CVE-2020-0882.
ModificadaAlta (7.8)0.85%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows ActiveX Installer Service maneja la memoria inapropiadamente. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución sobre el sistema de la víctima, también se conoce como "Windows ActiveX Installer Service…
ModificadaAlta (7.8)0.79%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows Error Reporting maneja la memoria inapropiadamente. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución sobre el sistema de la víctima, también se conoce como "Windows Error Reporting Elevation of Privilege…
ModificadaAlta (7.8)0.85%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows CSC Service maneja la memoria inapropiadamente. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución sobre el sistema de la víctima, también se conoce como "Windows CSC Service Elevation of Privilege…
ModificadaAlta (7.8)0.85%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows ActiveX Installer Service maneja la memoria inapropiadamente. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución sobre el sistema de la víctima, también se conoce como "Windows ActiveX Installer Service…
ModificadaAlta (7.8)0.95%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Windows CSC Service maneja la memoria inapropiadamente. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución sobre el sistema de la víctima, también se conoce como "Windows CSC Service Elevation of Privilege…
ModificadaAlta (8.8)9.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en Microsoft Windows que podría permitir una ejecución de código remota si se procesa un archivo .LNK. Un atacante quien explotará con éxito esta vulnerabilidad podría conseguir los mismos derechos de usuario que el usuario local, también se conoce como "LNK…
ModificadaAlta (7.5)3.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/3/202017/6/2026
Existe una vulnerabilidad de manipulación cuando Microsoft IIS Server maneja inapropiadamente encabezados de petición malformados, también se conoce como "Microsoft IIS Server Tampering Vulnerability"
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+411/2/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información en el servicio Cryptography Next Generation (CNG) cuando no puede manejar apropiadamente los objetos en la memoria. Para explotar esta vulnerabilidad, un atacante tendría que iniciar sesión en un sistema afectado y ejecutar una aplicación especialmente…