Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2061 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)13%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor VBScript maneja los objetos en la memoria, también se conoce como "Windows VBScript Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los CVE-2019-0665, CVE-2019-0666, CVE-2019-0667.
ModificadaMedia (5.5)1.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows inicializa inapropiadamente los objetos en la memoria. Para realizar una explotación a esta vulnerabilidad, un atacante autenticado podría ejecutar una aplicación especialmente creada, también se conoce como “Windows Kernel…
ModificadaAlta (8.8)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que la biblioteca comctl32.dll maneja los objetos en la memoria, también se conoce como "Comctl32 Remote Code Execution Vulnerability".
ModificadaMedia (5.5)1.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Windows Print Spooler no maneja de manera apropiada los objetos en la memoria, también se conoce como 'Windows Print Spooler Information Disclosure Vulnerability'.
ModificadaAlta (8.8)12%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el analizador MSXML de Microsoft XML Core Services procesa la entrada de usuario del usuario, también se conoce como “MS XML Remote Code Execution Vulnerability”.
ModificadaMedia (5.5)2.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". Este ID de CVE es diferente de los CVE-2019-0702, CVE-2019-0767, CVE-2019-0775, CVE-2019-0782.
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Windows maneja incorrectamente objetos de la memoria, también conocida como "Vulnerabilidad de denegación de servicio de Windows".
ModificadaMedia (6.5)5.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el servidor SMB de Windows maneja ciertas peticiones, también se conoce como “'Windows SMB Information Disclosure Vulnerability”. Este ID de CVE es diferente de los CVE-2019-0703, CVE-2019-0821.
AnalizadaMedia (6.5)9.6%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+119/4/201917/6/2026
Existe una vulnerabilidad de revelación de información en la forma en que Windows SMB Server maneja ciertas solicitudes, también conocida como Vulnerabilidad de revelación de información de Windows SMB. Este CVE ID es diferente de CVE-2019-0704 y CVE-2019-0821.
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de Divulgación de Información cuando el Kernel de Windows maneja inapropiadamente los objetos en la memoria, también conocida como 'Windows Kernel Information Disclosure Vulnerability'. Este ID de CVE es diferente de CVE-2019-0755, CVE-2019-0767, CVE-2019-0775, CVE-2019-0782.
ModificadaAlta (7.8)20%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+48/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de base de datos de Windows Jet maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability".
ModificadaMedia (6.5)6.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+48/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0774.
ModificadaAlta (7.5)34%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+48/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la forma en que el servidor TFTP de Servicios de Implementación de Windows maneja los objetos en la memoria. Un atacante que explotó con éxito la vulnerabilidad podría ejecutar código arbitrario con permisos elevados en el sistema de destino. Para…
ModificadaMedia (6.5)7.7%—Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008+15/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0619 y…
ModificadaMedia (5.5)2.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+35/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows inicializa de manera incorrecta los objetos en memoria. Para explotarla, un atacante autenticado podría ejecutar una aplicación especialmente manipulada. Esto también se conoce como "Windows Kernel Information Disclosure…
ModificadaAlta (8.8)15%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la manera en la que la interfaz "Windows Graphics Device Interface (GDI)" gestiona los objetos en memoria. Esto también se conoce como "GDI+ Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0618.
ModificadaMedia (6.5)7.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0619 y…
ModificadaAlta (7)1.1%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+25/3/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el kernel de Windows no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Elevation of Privilege Vulnerability".
ModificadaMedia (5.5)2.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de información cuando Windows divulga información sobre archivos de manera incorrecta.
ModificadaAlta (8.8)13%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la manera en la que el servidor Microsoft Server Message Block 2.0 (SMBv2) gestiona determinadas peticiones. Esto también se conoce como "Windows SMB Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0630.
ModificadaAlta (8.8)17%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la manera en la que el servidor Microsoft Server Message Block 2.0 (SMBv2) gestiona determinadas peticiones. Esto también se conoce como "Windows SMB Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0633.
ModificadaMedia (5.5)2.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente win32k proporciona información sobre la información del kernel. Esto también se conoce como "Win32k Information Disclosure Vulnerability".
ModificadaCrítica (9.8)69%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de corrupción de memoria en el servicio Windows Server DHCP cuando un atacante envía paquetes especialmente manipulados a un servidor DHCP. Esto también se conoce como "Windows DHCP Server Remote Code Execution Vulnerability".
ModificadaAlta (7.8)16%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de Windows Jet Database gestiona indebidamente los objetos en la memoria. Esto también se conoce como "Windows VBScript Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0595, CVE-2019-0596, CVE-2019-0597,…
ModificadaAlta (7.8)5.9%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+35/3/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability".