Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Windows Shell no puede validar los accesos directos de las carpetas, también se conoce como 'Windows Shell Elevation of Privilege Vulnerability'. | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,… | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,… | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,… | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,… | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+2 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en la manera en que el Sistema de Archivos de Red (NFS) de Windows maneja los objetos en la memoria, también se conoce como "Windows Network File System Elevation of Privilege Vulnerability". | |
| Modificada | Media (6.4) | 3.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el archivo comctl32.dll maneja los objetos en la memoria, también se conoce como "Comctl32 Remote Code Execution Vulnerability". | |
| Modificada | Media (5.3) | 48% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de manipulación indebida en Microsoft Windows cuando un atacante de tipo hombre en el medio (man-in-the-middle) puede omitir con éxito la protección NTLM MIC (Comprobación de integridad del mensaje), también se conoce como "Windows NTLM Tampering Vulnerability". | |
| Modificada | Media (5.5) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows inicializa inapropiadamente los objetos en la memoria. Para realizar una explotación a esta vulnerabilidad, un atacante autenticado podría ejecutar una aplicación especialmente creada, también se conoce como “Windows Kernel… | |
| Modificada | Alta (7.8) | 0.88% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows Audio Service, también se conoce como 'Windows Audio Service Elevation of Privilege Vulnerability'. Este ID de CVE es diferente de los CVE-2019-1007, CVE-2019-1021, CVE-2019-1022, CVE-2019-1026, CVE-2019-1027. | |
| Modificada | Media (6.5) | 5.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio cuando Windows maneja incorrectamente objetos de la memoria, también conocida como 'Windows Denial of Service Vulnerability'. | |
| Modificada | Alta (8.5) | 15% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando un mensaje de NETLOGON puede obtener la clave de sesión y firmar los mensajes. Para aprovechar esta vulnerabilidad, un atacante podría enviar una solicitud de autenticación especialmente diseñada, también se conoce como 'Microsoft Windows… | |
| Modificada | Alta (7) | 0.90% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-0960, CVE-2019-1014. | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,… | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2012 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,… | |
| Modificada | Alta (7) | 0.90% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-0960, CVE-2019-1017. | |
| Modificada | Media (4.7) | 6.6% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,… | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,… | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,… | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1011,… | |
| Modificada | Media (4.7) | 48% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1010, CVE-2019-1011,… | |
| Modificada | Media (6.3) | 2.1% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando User Profile Service (ProfSvc) de Windows maneja inapropiadamente los enlaces simbólicos (symlinks), también se conoce como "Windows User Profile Service Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 3.5% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota cuando la Speech API (SAPI) de Microsoft maneja inapropiadamente la entrada de texto a voz (TTS), también se conoce como "Microsoft Speech API Remote Code Execution Vulnerability". | |
| Modificada | Alta (7) | 0.90% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el controlador de Common Log File System (CLFS) de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como 'Windows Common Log File System Driver Elevation of Privilege Vulnerability'. Este ID de CVE es diferente de… | |
| Modificada | Media (4.7) | 4.3% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de los CVE-2019-0968, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011,… |