Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1393, CVE-2019-1394, CVE-2019-1395, CVE-2019-1396,… | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Graphics Component maneja inapropiadamente objetos en la memoria, también se conoce como "Windows Graphics Component Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1433, CVE-2019-1435, CVE-2019-1437,… | |
| Modificada | Alta (7.8) | 13% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". | |
| Analizada | Alta (7.8) | 30% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+11 | 12/11/2019 | 12/8/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el servicio Windows Universal Plug and Play (UPnP), inapropiadamente permite la creación de objetos COM, también se conoce como "Windows UPnP Service Elevation of Privilege Vulnerability". | |
| Modificada | Media (6.2) | 1.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V en un servidor host no valida correctamente la entrada de un usuario privilegiado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Alta (8.4) | 4.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Hyper-V en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario autenticado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Remote Code Execution Vulnerability". Este ID de CVE es… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1393, CVE-2019-1394, CVE-2019-1395, CVE-2019-1408,… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1393, CVE-2019-1394, CVE-2019-1396, CVE-2019-1408,… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1393, CVE-2019-1395, CVE-2019-1396, CVE-2019-1408,… | |
| Modificada | Alta (7.8) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1394, CVE-2019-1395, CVE-2019-1396, CVE-2019-1408,… | |
| Modificada | Alta (7.8) | 0.89% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el kernel de Windows no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". | |
| Modificada | Media (5.5) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2018-12207. | |
| Modificada | Alta (8.4) | 4.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Hyper-V en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario autenticado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Remote Code Execution Vulnerability". Este ID de CVE es… | |
| Analizada | Alta (7.8) | 8.6% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+10 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en el Windows Certificate Dialog cuando no aplica apropiadamente los privilegios de usuario, también se conoce como "Windows Certificate Dialog Elevation of Privilege Vulnerability". | |
| Modificada | Crítica (9.9) | 7.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de característica de seguridad donde un mensaje de NETLOGON es capaz de obtener la clave de sesión y firmar mensajes. Para explotar esta vulnerabilidad, un atacante podría enviar una petición de autenticación especialmente diseñada, también se conoce como "Microsoft Windows… | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el servicio ActiveX Installer puede permitir el acceso a los archivos sin la autenticación apropiada, también se conoce como "Microsoft ActiveX Installer Service Elevation of Privilege Vulnerability". | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el Windows Servicing Stack permite el acceso a ubicaciones de archivos no privilegiadas, también se conoce como "Microsoft Windows Information Disclosure Vulnerability". | |
| Modificada | Alta (7.8) | 0.81% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+2 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local en la manera en que splwow64.exe maneja ciertas llamadas, también se conoce como 'Vulnerabilidad de elevación de privilegios de Microsoft splwow64'. | |
| Modificada | Crítica (9.1) | 11% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Hyper-V Network Switch en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario autenticado sobre un sistema operativo invitado, también se conoce como "Hyper-V Remote Code Execution Vulnerability". Este ID de CVE… | |
| Modificada | Media (6.8) | 5.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V Network Switch en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario privilegiado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". Este ID de… | |
| Modificada | Crítica (9.9) | 4.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Microsoft IIS Server no puede comprobar la longitud de un búfer antes de copiar la memoria en él. Un atacante que explotó con éxito esta vulnerabilidad puede permitir que una función sin privilegios ejecutada por el usuario lleve a cabo código en el… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Motor de base de datos de Windows Jet maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1358. | |
| Modificada | Alta (7.8) | 76% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1359. | |
| Modificada | Media (6.5) | 15% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+2 | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2019-1343, CVE-2019-1346. | |
| Modificada | Media (6.5) | 11% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2019-1343, CVE-2019-1347. |