Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)2.9%💥 PoCMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista+126/2/201817/6/2026
Se ha descubierto un problema en secdrv.sys, tal y como se distribuye en Microsoft Windows Vista, Windows 7, Windows 8 y Windows 8.1 en versiones anteriores a la KB3086255 y tal y como se distribuye en Macrovision SafeDisc. Una asignación del grupo del kernel sin inicializar en IOCTL 0xCA002813 permite que un atacante…
ModificadaAlta (7)1.5%💥 PoCMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista+126/2/201817/6/2026
Se ha descubierto un problema en secdrv.sys, tal y como se distribuye en Microsoft Windows Vista, Windows 7, Windows 8 y Windows 8.1 en versiones anteriores a la KB3086255 y tal y como se distribuye en Macrovision SafeDisc. Dos llamadas cuidadosamente calculadas a IOCTL 0xCA002813 pueden provocar una condición de…
ModificadaMedia (4.3)5.9%—Microsoft Windows 7Microsoft Windows Server 200815/2/201817/6/2026
El motor de fuentes embebidas Microsoft Windows Embedded OpenType (EOT) en Microsoft Windows 7 SP1 y Windows Server 2008 R2 permite la divulgación de información debido a la forma en la que el motor de fuentes Windows EOT gestiona las fuentes embebidas. Esto también se conoce como "Windows EOT Font Engine Information…
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/2/201817/6/2026
El controlador Windows Common Log File System (CLFS) en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de elevación de privilegios debido a la forma…
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/2/201817/6/2026
El controlador Windows Common Log File System (CLFS) en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de elevación de privilegios debido a la forma…
ModificadaAlta (7)1.0%—Microsoft Windows Embedded CompactMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+415/2/201817/6/2026
Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan los objetos en la memoria. Esto…
ModificadaMedia (4.7)2.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+315/2/201817/6/2026
El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de divulgación de información debido a la forma en la que se gestionan los…
ModificadaMedia (4.7)2.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+315/2/201817/6/2026
El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de divulgación de información debido a la forma en la que se gestionan los…
ModificadaAlta (7.5)16%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/2/201817/6/2026
StructuredQuery en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de ejecución remota de código debido a cómo se gestionan los objetos en la memoria.…
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+315/2/201817/6/2026
El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de elevación de privilegios cuando no gestiona correctamente los objetos en la…
ModificadaMedia (4.7)1.6%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 201215/2/201817/6/2026
El kernel de Windows en Windows 7 SP1, Windows Server 2008 SP2 y R2 y Windows Server 2012 permite una vulnerabilidad de divulgación de información debido a la forma en la que se inicializa la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". El ID de este CVE es diferente de…
ModificadaMedia (5.5)2.3%—Microsoft Windows 7Microsoft Windows Server 200815/2/201817/6/2026
El motor de fuentes embebidas Microsoft Windows Embedded OpenType (EOT) en Microsoft Windows 7 SP1 y Windows Server 2008 R2 permite la divulgación de información debido a la forma en la que el motor de fuentes Windows EOT gestiona las fuentes embebidas. Esto también se conoce como "Windows EOT Font Engine Information…
ModificadaMedia (5.5)2.3%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 201215/2/201817/6/2026
El motor de fuentes embebidas Microsoft Windows Embedded OpenType (EOT) en Microsoft Windows 7 SP1, Windows Server 2008 R2 y Windows Server 2012 permite la divulgación de información debido a la forma en la que el motor de fuentes Windows EOT gestiona las fuentes embebidas. Esto también se conoce como "Windows EOT…
ModificadaMedia (4.7)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+415/2/201817/6/2026
El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de divulgación de información cuando no gestiona correctamente los objetos en…
ModificadaMedia (5.5)2.3%—Microsoft Windows 7Microsoft Windows Server 200815/2/201817/6/2026
El motor de fuentes embebidas Microsoft Windows Embedded OpenType (EOT) en Microsoft Windows 7 SP1 y Windows Server 2008 R2 permite la divulgación de información debido a la forma en la que el motor de fuentes Windows EOT gestiona las fuentes embebidas. Esto también se conoce como "Windows EOT Font Engine Information…
ModificadaAlta (7.8)1.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+315/2/201817/6/2026
El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan los…
ModificadaAlta (7)1.1%—Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008Microsoft Windows Server 20124/1/201817/6/2026
El controlador de Adobe Type Manager Font (Atmfd.dll) de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, permite una vulnerabilidad de elevación de privilegios por la manera en la que se gestionan los objetos en la memoria. Esta vulnerabilidad también se…
ModificadaMedia (5.5)2.3%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+24/1/201817/6/2026
El controlador de Adobe Type Manager Font (Atmfd.dll) de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, Windows 10 Gold 1511, 1607, 1709 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite una vulnerabilidad de revelación de información…
ModificadaMedia (5.5)1.7%—Microsoft Windows 7Microsoft Windows Server 20084/1/201817/6/2026
El componente Windows GDI en Windows 7 SP1 y Windows Server 2008 SP2 y R2 SP1 permite una vulnerabilidad de revelación de información por la manera en la que los objetos se gestionan en la memoria. Esta vulnerabilidad también se conoce como "Windows Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)3.2%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+24/1/201817/6/2026
El servidor SMB (Server Message Block) de Microsoft en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, Windows 10 Gold 1511, 1607, 1709 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite una vulnerabilidad de elevación de privilegios por la manera…
ModificadaAlta (7.8)2.8%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+24/1/201817/6/2026
El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, Windows 10 Gold 1511, 1607, 1709 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite una vulnerabilidad de elevación de privilegios por la manera en la que se gestionan las…
ModificadaMedia (4.7)2.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+34/1/201817/6/2026
El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, Windows 10 Gold 1511, 1607, 1709 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite una vulnerabilidad de revelación de información por la manera en la que se gestionan las…
ModificadaMedia (5.3)7.2%—Microsoft Windows 7Microsoft Windows Server 20084/1/201817/6/2026
El módulo Color Management (Icm32.dll) en Windows 7 SP1 y Windows Server 2008 SP2 y R2 SP1 permite una vulnerabilidad de revelación de información por la manera en la que los objetos se gestionan en la memoria. Esta vulnerabilidad también se conoce como "Microsoft Color Management Information Disclosure Vulnerability".
ModificadaMedia (6.5)9.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+412/12/201717/6/2026
Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, en su versión 1709 tienen una vulnerabilidad de información por la manera en la que el manipulador de protocolos its:// de Windows determina…
ModificadaMedia (6.6)46%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+312/12/201717/6/2026
Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, en su versión 1709 tienen una vulnerabilidad de ejecución remota de código por la manera en la que el servicio Routing and Remote Access…