Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)7.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de su memoria, también se conoce como “Windows GDI Information Disclosure Vulnerability”. Este ID de CVE es una vulnerabilidad diferente a CVE-2019-0614.
ModificadaAlta (8.8)13%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor VBScript maneja los objetos en la memoria, también se conoce como "Windows VBScript Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los CVE-2019-0665, CVE-2019-0666, CVE-2019-0667.
ModificadaMedia (5.5)1.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows inicializa inapropiadamente los objetos en la memoria. Para realizar una explotación a esta vulnerabilidad, un atacante autenticado podría ejecutar una aplicación especialmente creada, también se conoce como “Windows Kernel…
ModificadaAlta (8.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que la biblioteca comctl32.dll maneja los objetos en la memoria, también se conoce como "Comctl32 Remote Code Execution Vulnerability".
ModificadaMedia (5.5)1.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Windows Print Spooler no maneja de manera apropiada los objetos en la memoria, también se conoce como 'Windows Print Spooler Information Disclosure Vulnerability'.
ModificadaAlta (8.8)12%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el analizador MSXML de Microsoft XML Core Services procesa la entrada de usuario del usuario, también se conoce como “MS XML Remote Code Execution Vulnerability”.
ModificadaMedia (5.5)2.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". Este ID de CVE es diferente de los CVE-2019-0702, CVE-2019-0767, CVE-2019-0775, CVE-2019-0782.
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Windows maneja incorrectamente objetos de la memoria, también conocida como "Vulnerabilidad de denegación de servicio de Windows".
ModificadaMedia (6.5)5.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el servidor SMB de Windows maneja ciertas peticiones, también se conoce como “'Windows SMB Information Disclosure Vulnerability”. Este ID de CVE es diferente de los CVE-2019-0703, CVE-2019-0821.
AnalizadaMedia (6.5)9.6%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+119/4/201917/6/2026
Existe una vulnerabilidad de revelación de información en la forma en que Windows SMB Server maneja ciertas solicitudes, también conocida como Vulnerabilidad de revelación de información de Windows SMB. Este CVE ID es diferente de CVE-2019-0704 y CVE-2019-0821.
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de Divulgación de Información cuando el Kernel de Windows maneja inapropiadamente los objetos en la memoria, también conocida como 'Windows Kernel Information Disclosure Vulnerability'. Este ID de CVE es diferente de CVE-2019-0755, CVE-2019-0767, CVE-2019-0775, CVE-2019-0782.
ModificadaMedia (6.8)1.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+39/4/201917/6/2026
Se presenta una vulnerabilidad de Denegación de Servicio (DoS) cuando Microsoft Hyper-V Network Switch en un servidor host no puede comprobar apropiadamente la entrada de un usuario privilegiado en un sistema operativo invitado, también conocido como 'Windows Hyper-V Denial of Service Vulnerability'. Este ID de CVE es…
ModificadaMedia (5.9)3.4%—Microsoft Windows 7Microsoft Windows Server 20089/4/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Active Directory Forest trusts debido a una configuración predeterminada que permite a un atacante en la delegación de petición trusting forest de un TGT para una identidad del trusted forest, también se conoce como “Active Directory Elevation of Privilege…
ModificadaAlta (7.8)20%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+48/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de base de datos de Windows Jet maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability".
ModificadaMedia (6.5)6.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+48/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0774.
ModificadaAlta (7.5)34%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+48/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la forma en que el servidor TFTP de Servicios de Implementación de Windows maneja los objetos en la memoria. Un atacante que explotó con éxito la vulnerabilidad podría ejecutar código arbitrario con permisos elevados en el sistema de destino. Para…
ModificadaAlta (7.8)4.6%—Microsoft Windows 712/3/201917/6/2026
Vulnerabilidad de ruta de búsqueda no fiable en Windows 7 permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaMedia (6.5)7.7%—Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008+15/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0619 y…
ModificadaMedia (5.5)2.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+35/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows inicializa de manera incorrecta los objetos en memoria. Para explotarla, un atacante autenticado podría ejecutar una aplicación especialmente manipulada. Esto también se conoce como "Windows Kernel Information Disclosure…
ModificadaAlta (8.8)15%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la manera en la que la interfaz "Windows Graphics Device Interface (GDI)" gestiona los objetos en memoria. Esto también se conoce como "GDI+ Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0618.
ModificadaMedia (5.5)2.1%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 20125/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0621 y CVE-2019-0663.
ModificadaMedia (6.5)7.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0619 y…
ModificadaMedia (5.5)2.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de información cuando Windows divulga información sobre archivos de manera incorrecta.
ModificadaMedia (6.2)2.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+35/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Windows Hyper-V, en un sistema operativo host, valida incorrectamente entradas de un usuario autenticado en un sistema operativo invitado. Esto también se conoce como "Windows Hyper-V Information Disclosure Vulnerability".
ModificadaAlta (8.8)13%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la manera en la que el servidor Microsoft Server Message Block 2.0 (SMBv2) gestiona determinadas peticiones. Esto también se conoce como "Windows SMB Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0630.