Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2216 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+414/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando el analizador MSXML de Microsoft XML Core Services procesa la entrada de usuario, también se conoce como "MS XML Remote Code Execution Vulnerability".
ModificadaCrítica (9.8)4.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+314/8/201917/6/2026
Se presenta una vulnerabilidad de corrupción de memoria en el cliente DHCP de Windows cuando un atacante envía respuestas DHCP especialmente diseñadas hacia un cliente, también se conoce como "Windows DHCP Client Remote Code Execution Vulnerability".
ModificadaMedia (5.8)5.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+314/8/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V Network Switch en un servidor host no puede comprobar apropiadamente la entrada de un usuario con privilegios en un sistema operativo invitado, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". El ID de este CVE es…
ModificadaAlta (8)3.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+314/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando Microsoft Hyper-V Network Switch en un servidor host no puede comprobar apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como "Hyper-V Remote Code Execution Vulnerability".
ModificadaMedia (5.8)5.0%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+214/8/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V Network Switch en un servidor host no puede comprobar apropiadamente la entrada de un usuario con privilegios en un sistema operativo invitado, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". El ID de este CVE es…
ModificadaMedia (5.8)4.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+414/8/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Denial of Service Vulnerability".
ModificadaMedia (5.8)5.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+314/8/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V Network Switch en un servidor host no puede comprobar apropiadamente la entrada de un usuario con privilegios en un sistema operativo invitado, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". El ID de este CVE es…
ModificadaMedia (5.8)5.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+314/8/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V Network Switch en un servidor host no puede comprobar apropiadamente la entrada de un usuario con privilegios en un sistema operativo invitado, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". El ID de este CVE es…
AnalizadaAlta (7.8)1.7%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+1015/7/201912/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows AppX Deployment Service (AppXSVC) maneja incorrectamente los enlaces físicos, también se conoce como 'Windows Elevation of Privilege Vulnerability'. El ID de este CVE es diferente de CVE-2019-1129.
ModificadaMedia (6.5)11%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el cliente RDP de Windows divulga incorrectamente el contenido de su memoria, también se conoce como 'Remote Desktop Protocol Client Information Disclosure Vulnerability'.
ModificadaAlta (8.8)11%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+315/7/201917/6/2026
Existe una vulnerabilidad de ejecución de código remoto en la manera en que Windows Graphics Device Interface (GDI) maneja los objetos en la memoria, también se conoce como "GDI+ Remote Code Execution Vulnerability".
ModificadaMedia (5.5)1.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando DirectWrite divulga inapropiadamente el contenido de la memoria, también se conoce como 'DirectWrite Information Disclosure Vulnerability'. El ID de este CVE es diferente de CVE-2019-1093.
ModificadaMedia (5.5)4.8%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente win32k proporciona de manera inapropiada la información del kernel, también se conoce como 'Win32k Information Disclosure Vulnerability'.
ModificadaMedia (6.5)6.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-1094, CVE-2019-1098, CVE-2019-1099, CVE-2019-1100,…
ModificadaMedia (6.5)6.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-1095, CVE-2019-1098, CVE-2019-1099, CVE-2019-1100,…
ModificadaMedia (5.5)1.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando DirectWrite divulga inapropiadamente el contenido de la memoria, también se conoce como 'DirectWrite Information Disclosure Vulnerability'. El ID de este CVE es diferente de CVE-2019-1097.
ModificadaAlta (7.8)4.9%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en la biblioteca rpcss.dll cuando el Kernel de Activación del servicio RPC maneja inapropiadamente una petición de RPC. Para explotar esta vulnerabilidad, un atacante autenticado de bajo nivel podría ejecutar una aplicación especialmente diseñada. La actualización…
ModificadaAlta (7.8)0.86%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Windows Audio Service, también se conoce como 'Windows Audio Service Elevation of Privilege Vulnerability'. El ID de este CVE es diferente de CVE-2019-1086, CVE-2019-1087.
ModificadaAlta (7.8)0.86%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+315/7/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Windows Audio Service, también se conoce como 'Windows Audio Service Elevation of Privilege Vulnerability'. El ID de este CVE es diferente de CVE-2019-1086, CVE-2019-1088.
ModificadaAlta (7.8)0.86%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+215/7/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Windows Audio Service, también se conoce como 'Windows Audio Service Elevation of Privilege Vulnerability'. El ID de este CVE es diferente de CVE-2019-1087, CVE-2019-1088.
ModificadaAlta (7.8)0.86%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en la manera en que wlansvc.dll maneja los objetos en la memoria, también se conoce como 'Windows WLAN Service Elevation of Privilege Vulnerability'.
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+315/7/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Microsoft Windows donde una determinada DLL, con privilegio de Servicio Local, es vulnerable a la carrera de plantar una DLL personalizada. Un atacante que aprovechó esta vulnerabilidad podría elevar el privilegio al sistema. La actualización corrige esta…
ModificadaMedia (5.5)2.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-1071.
ModificadaMedia (5.5)2.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/7/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-1073.
ModificadaAlta (7.5)6.0%💥 PoCMicrosoft .net FrameworkMicrosoft IdentitymodelMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation+915/7/201917/6/2026
Se presenta una vulnerabilidad de omisión de autenticación en Windows Communication Foundation (WCF) y Windows Identity Foundation (WIF), permitiendo la firma de tokens SAML con claves simétricas arbitrarias, también se conoce como "WCF/WIF SAML Token Authentication Bypass Vulnerability".