Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 16% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Windows Search gestiona los objetos en la memoria. Esto también se conoce como "Windows Search Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1,… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Powershell CoreMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+5 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de falsificación en PowerShell que podría permitir que un atacante ejecute código no registrado. Esto también se conoce como "Microsoft PowerShell Tampering Vulnerability". Esto afecta a Windows 7, PowerShell Core 6.1, Windows Server 2012 R2, Windows RT 8.1, PowerShell Core 6.0, Windows… | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows inicializa incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el controlador "Kernel Remote Procedure Call Provider" inicializa incorrectamente los objetos en la memoria. Esto también se conoce como "MSRPC Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows… | |
| Modificada | Alta (8.8) | 23% | — | Microsoft.powershell.archiveMicrosoft Powershell CoreMicrosoft Windows 10Microsoft Windows 7+6 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando PowerShell gestiona incorrectamente los archivos especialmente manipulados. Esto también se conoce como "Windows PowerShell Remote Code Execution Vulnerability". Esto afecta a Windows RT 8.1, PowerShell Core 6.0, Microsoft.PowerShell.Archive 1.2.2.0,… | |
| Modificada | Alta (7.5) | 6.7% | — | Sennheiser HeadsetupMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+5 | 9/11/2018 | 17/6/2026 | Sennheiser HeadSetup 7.3.4903 coloca los certificados de la Autoridad de Certificación (CA) en el almacén Trusted Root CA del sistema local y publica la clave privada en el archivo SennComCCKey.pem dentro de la distribución pública de software, lo que permite a los atacantes remotos falsificar sitios web o editores de… | |
| Modificada | Alta (8.8) | 22% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el analizador Microsoft XML Core Services MSXML procesa las entradas de usuario. Esto también se conoce como "MS XML Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Alta (8.4) | 4.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Windows Hyper-V, en un servidor host valida incorrectamente entradas de un usuario autenticado en un sistema operativo invitado. Esto también se conoce como "Windows Hyper-V Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012… | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando DirectX gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "DirectX Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el controlador DirectX Graphics Kernel (DXGKRNL) gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "DirectX Graphics Kernel Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2012 R2, Windows RT 8.1, Windows… | |
| Modificada | Baja (3.1) | 5.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Windows Media Player divulga incorrectamente información de archivos. Esto también se conoce como "Windows Media Player Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Baja (3.1) | 5.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Windows Media Player divulga incorrectamente información de archivos. Esto también se conoce como "Windows Media Player Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Media (5.5) | 19% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la forma en la que el GDI (Windows Graphics Device) de Windows gestiona los objetos en la memoria, lo que permite que un atacante recupere información de un sistema objetivo. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". Esto… | |
| Analizada | Alta (7.8) | 70% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+11 | 10/10/2018 | 13/8/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility Pack+6 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que Microsoft Graphics Components gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability". Esto afecta a Windows 7, Microsoft Office, Microsoft Office Word Viewer,… | |
| Modificada | Alta (7.8) | 32% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el motor de base de datos de Microsoft JET. Esto también se conoce como "Microsoft JET Database Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows… | |
| Modificada | Alta (7.8) | 46% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Windows Theme API descomprime archivos incorrectamente. Esto también se conoce como "Windows Theme API Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2019, Windows Server 2012, Windows… | |
| Modificada | Alta (7.8) | 3.1% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando NTFS comprueba incorrectamente el acceso. Esto también se conoce como "NTFS Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1,… | |
| Modificada | Alta (7) | 1.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Filter Manager cuando no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Microsoft Filter Manager Elevation Of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Media (5.5) | 2.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+3 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Alta (8.8) | 16% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Windows gestiona incorrectamente archivos de imagen especialmente manipulados. Esto también se conoce como "Windows Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Media (4.7) | 12% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows que permite un escape del sandbox. Esto también se conoce como "Windows Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016,… | |
| Modificada | Media (5.5) | 2.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Media (5.5) | 2.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Media (5.5) | 2.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… |