Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2061 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de base de datos Windows Jet maneja incorrectamente los objetos en la memoria, también conocido como 'vulnerabilidad de ejecución remota de código en el motor de base de datos Jet'. Este ID de CVE es único de CVE-2019-0889, CVE-2019-0890,…
ModificadaAlta (7.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de base de datos Windows Jet maneja incorrectamente los objetos en la memoria, también conocido como 'vulnerabilidad de ejecución remota de código en el motor de base de datos Jet'. Este ID de CVE es único de CVE-2019-0889, CVE-2019-0890,…
ModificadaAlta (7.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de base de datos Windows Jet maneja incorrectamente los objetos en la memoria, también conocido como 'vulnerabilidad de ejecución remota de código en el motor de base de datos Jet'. Este ID de CVE es único de CVE-2019-0889, CVE-2019-0890,…
ModificadaAlta (7.8)20%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de base de datos Windows Jet maneja incorrectamente los objetos en la memoria, también conocido como 'vulnerabilidad de ejecución remota de código en el motor de base de datos Jet'. Este ID de CVE es único de CVE-2019-0889, CVE-2019-0890,…
ModificadaAlta (7.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de base de datos Windows Jet maneja incorrectamente los objetos en la memoria, también conocido como 'vulnerabilidad de ejecución remota de código en el motor de base de datos Jet'. Este ID de CVE es único de CVE-2019-0889, CVE-2019-0891,…
ModificadaAlta (7.8)20%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de base de datos Windows Jet maneja incorrectamente los objetos en la memoria, también conocido como 'vulnerabilidad de ejecución remota de código en el motor de base de datos Jet'. Este ID de CVE es único de CVE-2019-0890, CVE-2019-0891,…
ModificadaAlta (7.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Windows OLE no puede validar correctamente la entrada del usuario, también conocida como "Vulnerabilidad de ejecución remota de código en OLE de Windows".
ModificadaMedia (6.5)7.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente de Windows GDI divulga incorrectamente el contenido de su memoria, también conocida como "Vulnerabilidad de divulgación de información de Windows GDI". Este ID de CVE es único de CVE-2019-0758, CVE-2019-0961.
ModificadaAlta (7.8)2.6%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el kernel de Windows maneja incorrectamente la enumeración de claves, también conocida como 'vulnerabilidad de elevación de privilegios del kernel de Windows'.
AnalizadaAlta (7.8)5.2%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+1216/5/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en la forma en que Windows Error Reporting (WER) maneja los archivos, también conocida como 'Windows Error Reporting Elevation of Privilege Vulnerability.
ModificadaMedia (6.5)12%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente de Windows GDI divulga de manera inapropiada el contenido de su memoria, también se conoce como 'Windows GDI Information Disclosure Vulnerability'. Este ID de CVE es diferente de CVE-2019-0882, CVE-2019-0961.
ModificadaAlta (8.1)4.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+416/5/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Microsoft Windows cuando man-in-the-middle attack (MITM) es capaz de decodificar y reemplazar exitosamente la solicitud de autenticación usando Kerberos, lo que permite que un atacante sea validado como administrador. La actualización corrige esta vulnerabilidad…
ModificadaAlta (7)0.95%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+216/5/201917/6/2026
Hay una vulnerabilidad de elevación de privilegios en la Network Driver Interface Specification (NDIS), cuando ndis.sys no puede comprobar la longitud de un búfer antes de copiar en la memoria. Para aprovechar la vulnerabilidad, en un escenario de ataque local, un atacante podría ejecutar una aplicación especialmente…
ModificadaAlta (7.8)9.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Motor de Base de Datos de Windows Jet maneja de manera inapropiada los objetos en la memoria, también se conoce como 'Jet Database Engine Remote Code Execution Vulnerability'. Este ID de CVE es diferente de CVE-2019-0846, CVE-2019-0847,…
ModificadaAlta (7.8)4.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Motor de Base de Datos de Windows Jet maneja de manera inapropiada los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-0846, CVE-2019-0847,…
AnalizadaAlta (7.8)4.2%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+119/4/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-0685, CVE-2019-0803.
ModificadaAlta (7.2)19%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Windows maneja de forma inapropiada los objetos en la memoria, también se conoce como "Windows Remote Code Execution Vulnerability".
ModificadaAlta (8.8)30%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Vulnerabilidad de ejecución remota de código en Windows Graphics Device Interface (GDI) debida a una gestión inadecuada de los objetos en la memoria, también conocido como GDI+ Remote Code Execution Vulnerability.
ModificadaAlta (7.8)16%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de base de datos de Windows Jet maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los CVE-2019-0846, CVE-2019-0847,…
ModificadaMedia (6.5)9.5%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0802.
ModificadaMedia (5.5)2.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente win32k proporciona inapropiadamente información del kernel, también se conoce como "Win32k Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0814.
ModificadaAlta (7.8)16%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de base de datos de Windows Jet maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los CVE-2019-0846, CVE-2019-0851,…
ModificadaAlta (7.8)16%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de base de datos de Windows Jet maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los CVE-2019-0847, CVE-2019-0851,…
ModificadaAlta (8.8)15%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Una vulnerabilidad de ejecución de código remoto existe cuando la interfaz IOleCvt muestra el contenido de una página web ASP, también conocida como 'Windows IOleCvt Interface Remote Code Execution Vulnerability'.
ModificadaMedia (5.5)2.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Vulnerabilidad de divulgación de información del kernel de Windows". Este ID de CVE es diferente de CVE-2019-0840.