Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2216 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8)71%💥 PoCMicrosoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11 21h2Microsoft Windows 7+615/7/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en Servicios de Escritorio Remoto, anteriormente conocida como Servicios de Terminal, cuando un atacante autenticado viola la redirección del portapapeles, también se conoce como "Remote Desktop Services Remote Code Execution Vulnerability".
AnalizadaAlta (7.8)2.3%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+915/7/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local en la manera en que splwow64.exe maneja determinadas llamadas, también se conoce como "Microsoft splwow64 Elevation of Privilege Vulnerability
ModificadaMedia (6.3)1.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows Shell no puede validar los accesos directos de las carpetas, también se conoce como 'Windows Shell Elevation of Privilege Vulnerability'.
ModificadaMedia (4.7)4.3%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+212/6/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,…
ModificadaMedia (4.7)4.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,…
ModificadaAlta (7.8)1.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+212/6/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en la manera en que el Sistema de Archivos de Red (NFS) de Windows maneja los objetos en la memoria, también se conoce como "Windows Network File System Elevation of Privilege Vulnerability".
ModificadaMedia (6.4)3.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el archivo comctl32.dll maneja los objetos en la memoria, también se conoce como "Comctl32 Remote Code Execution Vulnerability".
ModificadaMedia (5.3)48%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de manipulación indebida en Microsoft Windows cuando un atacante de tipo hombre en el medio (man-in-the-middle) puede omitir con éxito la protección NTLM MIC (Comprobación de integridad del mensaje), también se conoce como "Windows NTLM Tampering Vulnerability".
ModificadaMedia (5.5)1.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows inicializa inapropiadamente los objetos en la memoria. Para realizar una explotación a esta vulnerabilidad, un atacante autenticado podría ejecutar una aplicación especialmente creada, también se conoce como “Windows Kernel…
ModificadaAlta (7.8)0.88%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Windows Audio Service, también se conoce como 'Windows Audio Service Elevation of Privilege Vulnerability'. Este ID de CVE es diferente de los CVE-2019-1007, CVE-2019-1021, CVE-2019-1022, CVE-2019-1026, CVE-2019-1027.
ModificadaMedia (6.5)5.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Windows maneja incorrectamente objetos de la memoria, también conocida como 'Windows Denial of Service Vulnerability'.
ModificadaAlta (8.5)15%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad cuando un mensaje de NETLOGON puede obtener la clave de sesión y firmar los mensajes. Para aprovechar esta vulnerabilidad, un atacante podría enviar una solicitud de autenticación especialmente diseñada, también se conoce como 'Microsoft Windows…
ModificadaAlta (7)0.90%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-0960, CVE-2019-1014.
ModificadaAlta (7)0.90%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-0960, CVE-2019-1017.
ModificadaMedia (4.7)4.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010,…
ModificadaMedia (4.7)4.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de la memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1011,…
ModificadaMedia (6.3)2.1%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando User Profile Service (ProfSvc) de Windows maneja inapropiadamente los enlaces simbólicos (symlinks), también se conoce como "Windows User Profile Service Elevation of Privilege Vulnerability".
ModificadaAlta (7)0.90%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el controlador de Common Log File System (CLFS) de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como 'Windows Common Log File System Driver Elevation of Privilege Vulnerability'. Este ID de CVE es diferente de…
ModificadaAlta (7.8)4.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en la ejecución de un código remoto, cuando El Windows Jet Database Engine maneja los objetos incorrectamente en la memoria, conocido como, Jet Database Engine Remote Code Execution vulnerability. Esta CVE ID es únicamente desde CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0907,…
ModificadaAlta (7.8)1.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en el instalador de Windows cuando el instalador de Windows no sanea correctamente las entradas, provocando un comportamiento de carga de librerías no seguro, también se conoce como "Windows Installer Elevation of Privilege Vulnerability".
ModificadaMedia (6.5)5.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el controlador de Common Log File System (CLFS) de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como 'Windows Common Log File System Driver Elevation of Privilege Vulnerability'. Este ID de CVE es diferente de…
ModificadaMedia (4.7)13%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de revelación de información en el Windows Event Viewer ( eventvwr.msc) cuando analiza incorrectamente una entrada XML, conteniendo una referencia a una entidad exterior (conocido como Windows Event information Disclosure Vulnerability)
ModificadaAlta (7.8)2.4%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows maneja inapropiadamente las llamadas a Advanced Local Procedure Call (ALPC). Un atacante que explote con éxito esta vulnerabilidad podría ejecutar código arbitrario en el contexto de seguridad del sistema local, también se conoce como 'Windows ALPC…
ModificadaMedia (4.4)3.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe un servicio de denegación en Microsoft IIS Server cuando función de solicitud opcional maneja de forma incorrecta las solicitudes, conocido como Microsoft IIS Server Denial of Service Vulnerability
ModificadaAlta (7.5)3.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/6/201917/6/2026
Existe una vulnerabilidad en la ejecución de un código remoto cuando el Windows Jet Database Engine maneja objetos incorrectamente en la memoria, conocido como, Jet Database Engine Remote Code Execution Vulnerability, este CVE ID is únicamente desde CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0907,…