Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 18% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803+6 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Windows gestiona incorrectamente las llamadas a ALPC (Advanced Local Procedure Call). Esto también se conoce como "Windows ALPC Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Media (5.4) | 3.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Windows Hyper-V, en un sistema operativo host, valida incorrectamente entradas de un usuario autenticado en un sistema operativo invitado. Esto también se conoce como "Windows Hyper-V Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows… | |
| Modificada | Media (4.7) | 2.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el componente Windows Graphics gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Microsoft Graphics Component Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows… | |
| Modificada | Media (6.5) | 13% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Media (6.5) | 6.3% | — | Microsoft Windows 7Microsoft Windows Server | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". Esto afecta a Windows 7 y Windows Server 2008 R2. El ID de este CVE es diferente de… | |
| Modificada | Alta (8.8) | 49% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el analizador Microsoft XML Core Services MSXML procesa las entradas de usuario. Esto también se conoce como "MS XML Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+1 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows no inicializa correctamente una dirección de memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Alta (7.8) | 4.0% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+1 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando la API del kernel de Windows no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Windows Registry Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012,… | |
| Modificada | Alta (7.8) | 22% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el motor de base de datos de Microsoft JET que podría permitir la ejecución remota de código en un sistema afectado. Esto también se conoce como "Microsoft JET Database Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2,… | |
| Modificada | Alta (7.8) | 23% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el motor de base de datos de Microsoft JET que podría permitir la ejecución remota de código en un sistema afectado. Esto también se conoce como "Microsoft JET Database Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2,… | |
| Modificada | Media (5.5) | 2.8% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows Server 2008, Windows 7 y Windows Server 2008 R2. El ID de este CVE es… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft OfficeMicrosoft Office FOR MACMicrosoft Windows 10Microsoft Windows 7+2 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando la biblioteca de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Win32k Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Microsoft Office, Windows Server 2012 R2, Windows RT 8.1,… | |
| Modificada | Media (5.5) | 2.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en Windows cuando el controlador kernel-mode bowser.sys no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Windows Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows… | |
| Modificada | Alta (7.5) | 32% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+47 | 6/9/2018 | 17/6/2026 | El kernel de Linux en versiones a partir de la 3.9 es vulnerable a un ataque de denegación de servicio (DoS) con tasas bajas de paquetes especialmente modificados que apuntan hacia el reensamblado de fragmentos de IP. Un atacante podría provocar una condición de denegación de servicio (DoS) mediante el envío de… | |
| Modificada | Alta (7) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows Server 2012, Windows 8.1, Windows Server… | |
| Modificada | Media (6.5) | 8.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el componente de Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como " Windows GDI Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Alta (8.8) | 68% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que Windows Graphics Device Interface (GDI) gestiona los objetos en la memoria. Esto también se conoce como "GDI+ Remote Code Execution Vulnerability". Esto afecta a Windows Server 2008, Windows 7 y Windows Server 2008 R2. | |
| Modificada | Media (4.7) | 2.4% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el componente de Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como " Windows GDI Information Disclosure Vulnerability". Esto afecta a Windows Server 2008, Windows 7 y Windows Server 2008 R2. El ID de este CVE es… | |
| Modificada | Media (6.5) | 8.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el componente de Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como " Windows GDI Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Alta (8.8) | 23% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en "Microsoft COM for Windows" cuando no gestiona correctamente objetos serializados. Esto también se conoce como "Microsoft Office Remote Code Execution". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012,… | |
| Modificada | Media (4.7) | 2.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Windows que podría permitir la ejecución remota de código si se procesa un archivo .LNK. Esto también se conoce como "LNK Remote Code Execution Vulnerability". Esto afecta a Windows Server 2008, Windows 7 y Windows Server 2008 R2. El ID de este CVE… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Windows que podría permitir la ejecución remota de código si se procesa un archivo .LNK. Esto también se conoce como "LNK Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Alta (8.8) | 22% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando la librería de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Network Driver Interface Specification (NDIS) cuando ndis.sys no comprueba correctamente la longitud de un búfer antes de copiar memoria en él. Esto también se conoce como "Windows NDIS Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows… |