Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)4.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en la ejecución de un código remoto, cuando El Windows Jet Database Engine maneja los objetos incorrectamente en la memoria, conocido como, Jet Database Engine Remote Code Execution vulnerability. Esta CVE ID es únicamente desde CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0907,…
ModificadaAlta (7.8)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en el instalador de Windows cuando el instalador de Windows no sanea correctamente las entradas, provocando un comportamiento de carga de librerías no seguro, también se conoce como "Windows Installer Elevation of Privilege Vulnerability".
ModificadaMedia (6.5)5.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el controlador de Common Log File System (CLFS) de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como 'Windows Common Log File System Driver Elevation of Privilege Vulnerability'. Este ID de CVE es diferente de…
ModificadaMedia (5.5)5.1%—Microsoft Windows 7Microsoft Windows Server 200812/6/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de los CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011,…
ModificadaAlta (7)0.90%—Microsoft Windows 7Microsoft Windows Server 200812/6/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1014, CVE-2019-1017.
ModificadaMedia (4.7)13%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de revelación de información en el Windows Event Viewer ( eventvwr.msc) cuando analiza incorrectamente una entrada XML, conteniendo una referencia a una entidad exterior (conocido como Windows Event information Disclosure Vulnerability)
ModificadaAlta (7.8)2.4%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows maneja inapropiadamente las llamadas a Advanced Local Procedure Call (ALPC). Un atacante que explote con éxito esta vulnerabilidad podría ejecutar código arbitrario en el contexto de seguridad del sistema local, también se conoce como 'Windows ALPC…
ModificadaMedia (4.4)3.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe un servicio de denegación en Microsoft IIS Server cuando función de solicitud opcional maneja de forma incorrecta las solicitudes, conocido como Microsoft IIS Server Denial of Service Vulnerability
ModificadaAlta (7.5)3.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en la ejecución de un código remoto cuando el Windows Jet Database Engine maneja objetos incorrectamente en la memoria, conocido como, Jet Database Engine Remote Code Execution Vulnerability, este CVE ID is únicamente desde CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0907,…
ModificadaAlta (7.8)4.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en la ejecución de un código remoto cuando El Windows Jet Database Engine maneja objetos incorrectamente en la memoria, conocido como Jet Database Engine Remote Code Execution Vulnerability. Este CVE ID es únicamente desde CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0907,…
ModificadaAlta (7.8)4.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de ejecución de un código remoto cuando el Windows Jet Database Engine maneja objetos incorrectamente en la memoria, conocido como Jet Database Engine Remote Code Execution Vulnerability. Este CVE ID es únicamente desde CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0908,…
ModificadaAlta (7.8)5.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en la ejecución de un código remoto cuando el Windows Jet Database Engine maneja objetos incorrectamente en la memoria, conocido como Database Engine Remote Code Execution Vulnerability'. Este CVE ID es únicamente desde CVE-2019-0904, CVE-2019-0905, CVE-2019-0907, CVE-2019-0908,…
ModificadaAlta (7.8)4.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en la ejecución de un código remoto cuando el Windows Jet Database Engine maneja objetos incorrectamente en la memoria conocido como Database Engine Remote Code Execution Vulnerability'. Este CVE ID es únicamente desde CVE-2019-0904, CVE-2019-0906, CVE-2019-0907, CVE-2019-0908, CVE-2019-0909,…
ModificadaAlta (7.8)4.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en la ejecución de un código remoto cuando el Windows Jet Database Engine maneja objetos incorrectamente en la memoria, conocido como 'Jet Database Engine Remote Code Execution Vulnerability'. Esta CVE ID es únicamente desde CVE-2019-0905, CVE-2019-0906, CVE-2019-0907, CVE-2019-0908,…
ModificadaAlta (8.8)11%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en la ejecución de un código remoto, en la manera que ActiveX Data (ADO) maneja objetos en la memoria conocido como ActiveX Data Objects (ADO) Remote Code Execution Vulnerability
ModificadaAlta (8.8)4.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en una ejecución del código remota, cuando Windonws Hyper-V en el servidor falla para validar correctamente entradas de un usuario autorizado, o un sistema operativo invitado, conocido como Windows Hyper-V Remote Code Execution Vulnerability, Este CVE ID es único desde CVE-2019-0620,…
ModificadaMedia (6.8)1.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V en el servidor host falla para validar correctamente entradas desde un usuarido con privilegios o un sistema operativo invitado, conocido como Windows Hyper-V Denial of service Vulnerability. Este CVE ID es único desde CVE-2019-0710,…
ModificadaMedia (6.5)7.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria, conocida como 'Windows GDI Information Disclosure Vulnerability'. Este ID de CVE es diferente a CVE-2019-0758, CVE-2019-0882.
ModificadaAlta (7.8)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Microsoft Windows cuando Windows falla en el manejo correcto de ciertos enlaces simbólicos, también se conoce como 'Windows Elevation of Privilege Vulnerability'. Este ID de CVE es diferente de CVE-2019-0734.
AnalizadaAlta (8.8)22%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+1216/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remoto en la manera en que Windows Graphics Device Interface (GDI) maneja los objetos en la memoria, también se conoce como "GDI+ Remote Code Execution Vulnerability".
ModificadaAlta (8.8)19%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja icorrectamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893,…
ModificadaAlta (7.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine, maneja de manera incorrecta los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-0889, CVE-2019-0890, CVE-2019-0891,…
ModificadaAlta (7.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine, maneja de manera incorrecta los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-0889, CVE-2019-0890, CVE-2019-0891,…
ModificadaAlta (7.8)20%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja de manera incorrecta los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-0889, CVE-2019-0890, CVE-2019-0891,…
ModificadaAlta (7.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine, maneja de manera incorrecta los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-0889, CVE-2019-0890, CVE-2019-0891,…