Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.95% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+2 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows IME maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir la ejecución en el sistema víctima, también se conoce como "Windows IME Elevation of Privilege Vulnerability". | |
| Modificada | Media (5.5) | 1.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando la Windows Network Driver Interface Specification (NDIS) maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Network… | |
| Modificada | Media (5.5) | 1.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el Telephony Service divulga inapropiadamente el contenido de su memoria, también se conoce como "Windows Information Disclosure Vulnerability". | |
| Modificada | Alta (7.8) | 0.96% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0719, CVE-2020-0720,… | |
| Modificada | Media (6.7) | 1.1% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+2 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad en el arranque seguro, también se conoce como "Microsoft Secure Boot Security Feature Bypass Vulnerability". | |
| Modificada | Alta (7.8) | 0.96% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en el Windows Installer cuando los paquetes MSI procesan enlaces simbólicos, también se conoce como "Windows Installer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0683. | |
| Analizada | Alta (7.8) | 7.6% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+13 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en el Windows Installer cuando los paquetes MSI procesan enlaces simbólicos, también se conoce como "Windows Installer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0686. | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que el Windows Function Discovery Service maneja los objetos en la memoria, también se conoce como "Windows Function Discovery Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0679, CVE-2020-0680. | |
| Modificada | Alta (7.5) | 11% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el Windows Remote Desktop Client cuando un usuario se conecta a un servidor malicioso, también se conoce como "Remote Desktop Client Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0734. | |
| Modificada | Alta (7.8) | 0.85% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que el Windows Function Discovery Service maneja los objetos en la memoria, también se conoce como "Windows Function Discovery Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0679, CVE-2020-0682. | |
| Modificada | Alta (7.8) | 0.85% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que el Windows Function Discovery Service maneja los objetos en la memoria, también se conoce como "Windows Function Discovery Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0680, CVE-2020-0682. | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el administrador de Windows Error Reporting maneja inapropiadamente los enlaces físicos, también se conoce como "Windows Error Reporting Manager Elevation of Privilege Vulnerability". | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el servicio Cryptography Next Generation (CNG) cuando no puede manejar apropiadamente los objetos en la memoria. Para explotar esta vulnerabilidad, un atacante tendría que iniciar sesión en un sistema afectado y ejecutar una aplicación especialmente… | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el servicio Cryptography Next Generation (CNG) cuando no puede manejar apropiadamente los objetos en la memoria. Para explotar esta vulnerabilidad, un atacante tendría que iniciar sesión en un sistema afectado y ejecutar una aplicación especialmente… | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el servicio Cryptography Next Generation (CNG) cuando no puede manejar apropiadamente los objetos en la memoria. Para explotar esta vulnerabilidad, un atacante tendría que iniciar sesión en un sistema afectado y ejecutar una aplicación especialmente… | |
| Modificada | Alta (7.8) | 26% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que el kernel de Windows maneja los objetos en la memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0669, CVE-2020-0670, CVE-2020-0671, CVE-2020-0672. | |
| Modificada | Alta (7.8) | 0.79% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows Search Indexer maneja los objetos en la memoria, también se conoce como "Windows Search Indexer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0666, CVE-2020-0735, CVE-2020-0752. | |
| Modificada | Alta (7.8) | 0.85% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows Search Indexer maneja los objetos en la memoria, también se conoce como "Windows Search Indexer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0667, CVE-2020-0735, CVE-2020-0752. | |
| Modificada | Alta (8.1) | 4.4% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en las relaciones de confianza (trusts) de Bosque (Forest) de Active Directory debido a una configuración predeterminada que permite a un atacante en el bosque de confianza (trusting forest) solicitar la delegación de un TGT para una identidad del bosque de… | |
| Modificada | Alta (8.8) | 13% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que Windows maneja los objetos en la memoria, también se conoce como "Windows Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.5) | 5.4% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+2 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en Remote Desktop Protocol (RDP) cuando un atacante se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, también se conoce como "Windows Remote Desktop Protocol (RDP) Denial of Service Vulnerability". | |
| Modificada | Media (5.5) | 1.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el controlador de Windows Common Log File System (CLFS) cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Windows Common Log File System Driver Information Disclosure Vulnerability". | |
| Modificada | Alta (7.8) | 0.85% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el controlador de Windows Common Log File System (CLFS) maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Common Log File System Driver Elevation of Privilege Vulnerability". | |
| Modificada | Alta (8) | 66% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Remote Desktop Services (anteriormente se conoce como Terminal Services), cuando un atacante autenticado abusa del redireccionamiento del portapapeles, también se conoce como "Remote Desktop Services Remote Code Execution Vulnerability". | |
| Modificada | Media (5.5) | 0.64% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 24/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el User Profile Service (ProfSvc) de Windows maneja inapropiadamente enlaces simbólicos, también se conoce como "Windows User Profile Service Elevation of Privilege Vulnerability". |