Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2216 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)12%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el analizador MSXML de Microsoft XML Core Services procesa la entrada de usuario del usuario, también se conoce como “MS XML Remote Code Execution Vulnerability”.
ModificadaMedia (5.5)2.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el kernel de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Kernel Information Disclosure Vulnerability". Este ID de CVE es diferente de los CVE-2019-0702, CVE-2019-0767, CVE-2019-0775, CVE-2019-0782.
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Existe una vulnerabilidad de denegación de servicio cuando Windows maneja incorrectamente objetos de la memoria, también conocida como "Vulnerabilidad de denegación de servicio de Windows".
ModificadaMedia (6.5)5.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el servidor SMB de Windows maneja ciertas peticiones, también se conoce como “'Windows SMB Information Disclosure Vulnerability”. Este ID de CVE es diferente de los CVE-2019-0703, CVE-2019-0821.
AnalizadaMedia (6.5)9.6%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+119/4/201917/6/2026
Existe una vulnerabilidad de revelación de información en la forma en que Windows SMB Server maneja ciertas solicitudes, también conocida como Vulnerabilidad de revelación de información de Windows SMB. Este CVE ID es diferente de CVE-2019-0704 y CVE-2019-0821.
ModificadaMedia (5.5)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+49/4/201917/6/2026
Se presenta una vulnerabilidad de Divulgación de Información cuando el Kernel de Windows maneja inapropiadamente los objetos en la memoria, también conocida como 'Windows Kernel Information Disclosure Vulnerability'. Este ID de CVE es diferente de CVE-2019-0755, CVE-2019-0767, CVE-2019-0775, CVE-2019-0782.
ModificadaMedia (6.8)1.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+39/4/201917/6/2026
Se presenta una vulnerabilidad de Denegación de Servicio (DoS) cuando Microsoft Hyper-V Network Switch en un servidor host no puede comprobar apropiadamente la entrada de un usuario privilegiado en un sistema operativo invitado, también conocido como 'Windows Hyper-V Denial of Service Vulnerability'. Este ID de CVE es…
ModificadaAlta (7.8)20%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+48/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de base de datos de Windows Jet maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability".
ModificadaMedia (6.5)6.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+48/4/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el componente GDI de Windows divulga inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-0774.
ModificadaAlta (7.5)34%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+48/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la forma en que el servidor TFTP de Servicios de Implementación de Windows maneja los objetos en la memoria. Un atacante que explotó con éxito la vulnerabilidad podría ejecutar código arbitrario con permisos elevados en el sistema de destino. Para…
ModificadaMedia (6.5)7.7%—Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008+15/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0619 y…
ModificadaMedia (5.5)2.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+35/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows inicializa de manera incorrecta los objetos en memoria. Para explotarla, un atacante autenticado podría ejecutar una aplicación especialmente manipulada. Esto también se conoce como "Windows Kernel Information Disclosure…
ModificadaAlta (8.8)15%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la manera en la que la interfaz "Windows Graphics Device Interface (GDI)" gestiona los objetos en memoria. Esto también se conoce como "GDI+ Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0618.
ModificadaMedia (6.5)7.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0619 y…
ModificadaAlta (7)1.1%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+25/3/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el kernel de Windows no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Elevation of Privilege Vulnerability".
ModificadaMedia (5.5)2.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de información cuando Windows divulga información sobre archivos de manera incorrecta.
ModificadaMedia (6.2)2.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+35/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Windows Hyper-V, en un sistema operativo host, valida incorrectamente entradas de un usuario autenticado en un sistema operativo invitado. Esto también se conoce como "Windows Hyper-V Information Disclosure Vulnerability".
ModificadaAlta (8.8)13%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la manera en la que el servidor Microsoft Server Message Block 2.0 (SMBv2) gestiona determinadas peticiones. Esto también se conoce como "Windows SMB Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0630.
ModificadaAlta (8.8)17%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la manera en la que el servidor Microsoft Server Message Block 2.0 (SMBv2) gestiona determinadas peticiones. Esto también se conoce como "Windows SMB Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0633.
ModificadaMedia (5.5)2.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente win32k proporciona información sobre la información del kernel. Esto también se conoce como "Win32k Information Disclosure Vulnerability".
ModificadaCrítica (9.8)69%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de corrupción de memoria en el servicio Windows Server DHCP cuando un atacante envía paquetes especialmente manipulados a un servidor DHCP. Esto también se conoce como "Windows DHCP Server Remote Code Execution Vulnerability".
ModificadaAlta (7.8)16%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de Windows Jet Database gestiona indebidamente los objetos en la memoria. Esto también se conoce como "Windows VBScript Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0595, CVE-2019-0596, CVE-2019-0597,…
ModificadaAlta (7.8)5.9%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+35/3/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability".
ModificadaMedia (5.5)2.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0661 y CVE-2019-0663.
ModificadaMedia (6.5)7.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+45/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el componente Windows GDI no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Windows GDI Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0660 y…