Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 2.9% | 💥 PoC | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista+1 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en secdrv.sys, tal y como se distribuye en Microsoft Windows Vista, Windows 7, Windows 8 y Windows 8.1 en versiones anteriores a la KB3086255 y tal y como se distribuye en Macrovision SafeDisc. Una asignación del grupo del kernel sin inicializar en IOCTL 0xCA002813 permite que un atacante… | |
| Modificada | Alta (7) | 1.5% | 💥 PoC | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista+1 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en secdrv.sys, tal y como se distribuye en Microsoft Windows Vista, Windows 7, Windows 8 y Windows 8.1 en versiones anteriores a la KB3086255 y tal y como se distribuye en Macrovision SafeDisc. Dos llamadas cuidadosamente calculadas a IOCTL 0xCA002813 pueden provocar una condición de… | |
| Modificada | Media (4.3) | 5.9% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 15/2/2018 | 17/6/2026 | El motor de fuentes embebidas Microsoft Windows Embedded OpenType (EOT) en Microsoft Windows 7 SP1 y Windows Server 2008 R2 permite la divulgación de información debido a la forma en la que el motor de fuentes Windows EOT gestiona las fuentes embebidas. Esto también se conoce como "Windows EOT Font Engine Information… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 15/2/2018 | 17/6/2026 | El controlador Windows Common Log File System (CLFS) en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de elevación de privilegios debido a la forma… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 15/2/2018 | 17/6/2026 | El controlador Windows Common Log File System (CLFS) en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de elevación de privilegios debido a la forma… | |
| Modificada | Alta (7) | 1.0% | — | Microsoft Windows Embedded CompactMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/2/2018 | 17/6/2026 | Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan los objetos en la memoria. Esto… | |
| Modificada | Media (4.7) | 2.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/2/2018 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de divulgación de información debido a la forma en la que se gestionan los… | |
| Modificada | Media (4.7) | 2.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/2/2018 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de divulgación de información debido a la forma en la que se gestionan los… | |
| Modificada | Alta (7.5) | 16% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 15/2/2018 | 17/6/2026 | StructuredQuery en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de ejecución remota de código debido a cómo se gestionan los objetos en la memoria.… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/2/2018 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de elevación de privilegios cuando no gestiona correctamente los objetos en la… | |
| Modificada | Media (4.7) | 1.6% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2012 | 15/2/2018 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows Server 2008 SP2 y R2 y Windows Server 2012 permite una vulnerabilidad de divulgación de información debido a la forma en la que se inicializa la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 15/2/2018 | 17/6/2026 | El motor de fuentes embebidas Microsoft Windows Embedded OpenType (EOT) en Microsoft Windows 7 SP1 y Windows Server 2008 R2 permite la divulgación de información debido a la forma en la que el motor de fuentes Windows EOT gestiona las fuentes embebidas. Esto también se conoce como "Windows EOT Font Engine Information… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2012 | 15/2/2018 | 17/6/2026 | El motor de fuentes embebidas Microsoft Windows Embedded OpenType (EOT) en Microsoft Windows 7 SP1, Windows Server 2008 R2 y Windows Server 2012 permite la divulgación de información debido a la forma en la que el motor de fuentes Windows EOT gestiona las fuentes embebidas. Esto también se conoce como "Windows EOT… | |
| Modificada | Media (4.7) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 15/2/2018 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de divulgación de información cuando no gestiona correctamente los objetos en… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 15/2/2018 | 17/6/2026 | El motor de fuentes embebidas Microsoft Windows Embedded OpenType (EOT) en Microsoft Windows 7 SP1 y Windows Server 2008 R2 permite la divulgación de información debido a la forma en la que el motor de fuentes Windows EOT gestiona las fuentes embebidas. Esto también se conoce como "Windows EOT Font Engine Information… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/2/2018 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, versión 1709 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan los… | |
| Modificada | Alta (7) | 1.1% | — | Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008Microsoft Windows Server 2012 | 4/1/2018 | 17/6/2026 | El controlador de Adobe Type Manager Font (Atmfd.dll) de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, permite una vulnerabilidad de elevación de privilegios por la manera en la que se gestionan los objetos en la memoria. Esta vulnerabilidad también se… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 4/1/2018 | 17/6/2026 | El controlador de Adobe Type Manager Font (Atmfd.dll) de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, Windows 10 Gold 1511, 1607, 1709 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite una vulnerabilidad de revelación de información… | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 4/1/2018 | 17/6/2026 | El componente Windows GDI en Windows 7 SP1 y Windows Server 2008 SP2 y R2 SP1 permite una vulnerabilidad de revelación de información por la manera en la que los objetos se gestionan en la memoria. Esta vulnerabilidad también se conoce como "Windows Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 3.2% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 4/1/2018 | 17/6/2026 | El servidor SMB (Server Message Block) de Microsoft en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, Windows 10 Gold 1511, 1607, 1709 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite una vulnerabilidad de elevación de privilegios por la manera… | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 4/1/2018 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, Windows 10 Gold 1511, 1607, 1709 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite una vulnerabilidad de elevación de privilegios por la manera en la que se gestionan las… | |
| Modificada | Media (4.7) | 2.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 4/1/2018 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 y R2, Windows 10 Gold 1511, 1607, 1709 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite una vulnerabilidad de revelación de información por la manera en la que se gestionan las… | |
| Modificada | Media (5.3) | 7.2% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 4/1/2018 | 17/6/2026 | El módulo Color Management (Icm32.dll) en Windows 7 SP1 y Windows Server 2008 SP2 y R2 SP1 permite una vulnerabilidad de revelación de información por la manera en la que los objetos se gestionan en la memoria. Esta vulnerabilidad también se conoce como "Microsoft Color Management Information Disclosure Vulnerability". | |
| Modificada | Media (6.5) | 9.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 12/12/2017 | 17/6/2026 | Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, en su versión 1709 tienen una vulnerabilidad de información por la manera en la que el manipulador de protocolos its:// de Windows determina… | |
| Modificada | Media (6.6) | 46% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/12/2017 | 17/6/2026 | Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server, en su versión 1709 tienen una vulnerabilidad de ejecución remota de código por la manera en la que el servicio Routing and Remote Access… |