Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente los objetos en memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1472. | |
| Modificada | Media (6) | 6.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando Windows Hyper-V en un sistema operativo host que no comprueba correctamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como "Windows Hyper-V Information Disclosure Vulnerability". | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el componente win32k proporciona incorrectamente información del kernel, también se conoce como "Win32k Information Disclosure Vulnerability" | |
| Modificada | Alta (8.8) | 18% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota cuando la biblioteca de fuentes de Windows maneja inapropiadamente fuentes insertadas especialmente diseñadas, también se conoce como "Win32k Graphics Remote Code Execution Vulnerability". | |
| Modificada | Media (6.5) | 6.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el componente GDI de Windows revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1465, CVE-2019-1466. | |
| Modificada | Media (6.5) | 6.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el componente GDI de Windows revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1465, CVE-2019-1467. | |
| Modificada | Media (6.5) | 6.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando el componente GDI de Windows revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1466, CVE-2019-1467. | |
| Analizada | Alta (7.8) | 74% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 7Microsoft Windows 8.1+4 | 10/12/2019 | 12/8/2026 | Hay una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.5) | 9.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de denegación de servicio en Remote Desktop Protocol (RDP) cuando un atacante se conecta con el sistema de destino mediante RDP y envía peticiones especialmente diseñadas, también se conoce como "Windows Remote Desktop Protocol (RDP) Denial of Service Vulnerability". | |
| Modificada | Alta (8.8) | 9.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Windows cuando la Windows Adobe Type Manager Library maneja inapropiadamente las fuentes OpenType especialmente diseñadas, también se conoce como "OpenType Font Parsing Remote Code Execution Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Media (6.5) | 75% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". | |
| Modificada | Alta (7.8) | 0.89% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Graphics Component maneja inapropiadamente objetos en la memoria, también se conoce como "Windows Graphics Component Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1407, CVE-2019-1433, CVE-2019-1435,… | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Graphics Component maneja inapropiadamente objetos en la memoria, también se conoce como "Windows Graphics Component Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1407, CVE-2019-1433, CVE-2019-1437,… | |
| Modificada | Alta (7.8) | 0.89% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+2 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1393, CVE-2019-1394,… | |
| Modificada | Alta (7.8) | 0.94% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Graphics Component maneja inapropiadamente objetos en la memoria, también se conoce como "Windows Graphics Component Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1407, CVE-2019-1435, CVE-2019-1437,… | |
| Modificada | Media (6.5) | 5.6% | — | Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008+1 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando DirectWrite divulga inapropiadamente el contenido de su memoria, también se conoce como "DirectWrite Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1411. | |
| Modificada | Alta (8.1) | 3.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad cuando Windows Netlogon maneja inapropiadamente un canal de comunicaciones seguro, también se conoce como "NetLogon Security Feature Bypass Vulnerability". | |
| Modificada | Alta (7.8) | 2.1% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que iphlpsvc.dll maneja la creación de archivos permitiendo una sobrescritura de archivos, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1420, CVE-2019-1423. | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+2 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que dssvc.dll maneja la creación de archivos permitiendo una sobrescritura o creación de archivos en una ubicación segura, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1422,… | |
| Modificada | Alta (8.8) | 12% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Windows cuando la Windows Adobe Type Manager Library maneja inapropiadamente las fuentes OpenType especialmente diseñadas, también se conoce como "OpenType Font Parsing Remote Code Execution Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Baja (3.3) | 1.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de información cuando el Windows Modules Installer Service divulga inapropiadamente información de archivos, también se conoce como "Windows Modules Installer Service Information Disclosure Vulnerability". | |
| Modificada | Alta (7.8) | 0.84% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows Installer debido a la manera en que Windows Installer maneja ciertas operaciones del sistema de archivos. Para explotar la vulnerabilidad, un atacante requeriría una ejecución no privilegiada en el sistema víctima, también se conoce como "Windows… | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008+1 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en Windows Adobe Type Manager Font Driver (ATMFD.dll), cuando no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "OpenType Font Driver Information Disclosure Vulnerability". | |
| Modificada | Media (6.5) | 5.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando DirectWrite divulga inapropiadamente el contenido de su memoria, también se conoce como "DirectWrite Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1432. | |
| Modificada | Media (5.5) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el tiempo de ejecución de Windows Remote Procedure Call (RPC) inicializa inapropiadamente objetos en la memoria, también se conoce como "Windows Remote Procedure Call Information Disclosure Vulnerability". |