Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2216 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.2)1.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+312/11/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V en un servidor host no valida correctamente la entrada de un usuario privilegiado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". Este ID de CVE es diferente de…
ModificadaAlta (8.4)4.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+312/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Hyper-V en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario autenticado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Remote Code Execution Vulnerability". Este ID de CVE es…
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1393, CVE-2019-1394, CVE-2019-1395, CVE-2019-1408,…
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1393, CVE-2019-1394, CVE-2019-1396, CVE-2019-1408,…
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1393, CVE-2019-1395, CVE-2019-1396, CVE-2019-1408,…
ModificadaAlta (7.8)1.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1394, CVE-2019-1395, CVE-2019-1396, CVE-2019-1408,…
ModificadaAlta (7.8)0.89%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 201212/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el kernel de Windows no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability".
ModificadaMedia (5.5)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2018-12207.
ModificadaAlta (8.4)4.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+212/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Hyper-V en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario autenticado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Remote Code Execution Vulnerability". Este ID de CVE es…
AnalizadaAlta (7.8)8.6%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1012/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en el Windows Certificate Dialog cuando no aplica apropiadamente los privilegios de usuario, también se conoce como "Windows Certificate Dialog Elevation of Privilege Vulnerability".
ModificadaCrítica (9.9)7.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de omisión de característica de seguridad donde un mensaje de NETLOGON es capaz de obtener la clave de sesión y firmar mensajes. Para explotar esta vulnerabilidad, un atacante podría enviar una petición de autenticación especialmente diseñada, también se conoce como "Microsoft Windows…
ModificadaMedia (5.5)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el servicio ActiveX Installer puede permitir el acceso a los archivos sin la autenticación apropiada, también se conoce como "Microsoft ActiveX Installer Service Elevation of Privilege Vulnerability".
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+312/11/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el Windows Servicing Stack permite el acceso a ubicaciones de archivos no privilegiadas, también se conoce como "Microsoft Windows Information Disclosure Vulnerability".
ModificadaAlta (7.8)0.81%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+212/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local en la manera en que splwow64.exe maneja ciertas llamadas, también se conoce como 'Vulnerabilidad de elevación de privilegios de Microsoft splwow64'.
ModificadaCrítica (9.1)11%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+312/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Windows Hyper-V Network Switch en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario autenticado sobre un sistema operativo invitado, también se conoce como "Hyper-V Remote Code Execution Vulnerability". Este ID de CVE…
ModificadaMedia (6.8)5.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+312/11/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V Network Switch en un servidor host no es capaz de comprobar apropiadamente la entrada de un usuario privilegiado sobre un sistema operativo invitado, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". Este ID de…
ModificadaCrítica (9.9)4.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando Microsoft IIS Server no puede comprobar la longitud de un búfer antes de copiar la memoria en él. Un atacante que explotó con éxito esta vulnerabilidad puede permitir que una función sin privilegios ejecutada por el usuario lleve a cabo código en el…
ModificadaAlta (7.8)19%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Motor de base de datos de Windows Jet maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1358.
ModificadaAlta (7.8)76%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1359.
ModificadaMedia (6.5)15%💥 ExploitMicrosoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+210/10/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2019-1343, CVE-2019-1346.
ModificadaMedia (6.5)11%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2019-1343, CVE-2019-1347.
ModificadaMedia (5.5)3.1%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el Windows Code Integrity Module maneja los objetos en la memoria, también se conoce como "Windows Code Integrity Module Information Disclosure Vulnerability".
ModificadaMedia (6.5)11%💥 ExploitMicrosoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+210/10/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2019-1346, CVE-2019-1347.
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el administrador de Windows Error Reporting maneja inapropiadamente un bloqueo del proceso, también se conoce como "Windows Error Reporting Manager Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1315, CVE-2019-1339.
ModificadaAlta (7.8)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+410/10/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando la biblioteca umpo.dll de Power Service maneja inapropiadamente una función Registry Restore Key, también se conoce como "Windows Power Service Elevation of Privilege Vulnerability".