Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 2.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/11/2017 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite que un atacante ejecute una aplicación especialmente manipulada y obtenga información para comprometer aún más el sistema del… | |
| Modificada | Media (5.5) | 11% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/11/2017 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y RT 8.1, Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite que un atacante acceda y ejecute una aplicación especialmente manipulada por la manera en la que el… | |
| Modificada | Media (4.7) | 2.2% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 15/11/2017 | 17/6/2026 | El componente GDI de Microsoft en Windows 7 SP1 y Windows Server 2008 SP2 y R2 SP1 permite que un atacante acceda a un sistema afectado y ejecute una aplicación especialmente manipulada para comprometer el sistema del usuario debido a que se revelan incorrectamente direcciones de la memoria del kernel. Esta… | |
| Modificada | Media (4.7) | 2.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 15/11/2017 | 17/6/2026 | El componente kernel de Windows en Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y RT 8.1, Windows Server 2012 y R2, Windows 10 Gold 1511, 1607, 1709 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite una vulnerabilidad de divulgación de información cuando no gestiona correctamente… | |
| Modificada | Media (4.7) | 2.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/11/2017 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y RT 8.1, Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite que un atacante acceda y ejecute una aplicación especialmente manipulada por la manera en la que el… | |
| Modificada | Alta (7.8) | 6.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/11/2017 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y RT1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016, y Windows Server en su versión 1709 permite que un atacante ejecute código arbitrario en modo kernel; instale programas; visualice, cambie… | |
| Modificada | Media (5.5) | 2.4% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 15/11/2017 | 17/6/2026 | Microsoft graphics en Windows 7 SP1 y Windows Server 2008 SP2 y R2 SP1 permite que un atacante pueda leer datos que no se deberían revelar por la manera en la que el motor de fuentes embebidas OpenType (EOT) de Microsoft Windows analiza sintácticamente las fuentes embebidas especialmente manipuladas. Esta… | |
| Modificada | Media (4.7) | 2.1% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2012 | 15/11/2017 | 17/6/2026 | El motor de fuentes embebidas OpenType (EOT) de Microsoft Windows en Windows 7 SP1, Windows Server 2008 SP2 y 2008 R2 SP1 y Windows Server 2012 permite que un atacante pueda leer datos que no se deberían revelar. Esto se debe a la manera en la que el motor analiza sintácticamente las fuentes embebidas especialmente… | |
| Modificada | Media (4.7) | 3.3% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 15/11/2017 | 17/6/2026 | El kernel de Windows en Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2008 SP2 y R2 SP1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016, y Windows Server en su versión 1709 permite que un atacante acceda al sistema afectado y ejecute una aplicación especialmente… | |
| Modificada | Alta (7.5) | 7.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 15/11/2017 | 17/6/2026 | Windows Search en Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite que un atacante no autenticado envíe de manera remota mensajes especialmente manipulados que… | |
| Modificada | Alta (7.5) | 8.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que Microsoft Windows Text Services Framework… | |
| Modificada | Alta (7.8) | 24% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft JET Database Engine en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante tome el control de un sistema afectado debido a cómo gestiona objetos en la memoria, lo que también se… | |
| Modificada | Alta (7.8) | 25% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft JET Database Engine en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1 y RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante tome el control de un sistema afectado debido a cómo gestiona objetos en la memoria, lo que también se… | |
| Modificada | Alta (7) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft Windows Kernel Mode Driver en Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite que se produzca una vulnerabilidad de elevación de privilegios cuando gestiona incorrectamente objetos… | |
| Modificada | Alta (7) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft Windows Kernel Mode Driver en Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite que se produzca una vulnerabilidad de elevación de privilegios cuando gestiona incorrectamente objetos… | |
| Modificada | Alta (7) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft Graphics Component en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que gestiona objetos en la memoria, lo que… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Windows 7 | 13/10/2017 | 17/6/2026 | Microsoft Windows 7 SP1 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los navegadores de Microsoft gestionan objetos en la memoria, lo que también se conoce como "Windows Shell Remote Code Execution Vulnerability". | |
| Modificada | Media (4.7) | 2.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | El componente kernel de Microsoft Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de divulgación de información cuando no valida correctamente los… | |
| Modificada | Media (5.5) | 20% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft Windows Graphics Device Interface (GDI) en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de divulgación de información por la forma en la que gestiona… | |
| Modificada | Media (5.3) | 13% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft Server Block Message (SMB) en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de divulgación de información por la forma en la que gestiona ciertas… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | El componente kernel de Microsoft Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de divulgación de información cuando no gestiona correctamente los… | |
| Modificada | Media (5.5) | 3.0% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | El componente kernel de Microsoft Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de divulgación de información cuando no gestiona correctamente los… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+2 | 13/10/2017 | 17/6/2026 | El componente kernel de Microsoft Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold permite una vulnerabilidad de divulgación de información cuando no gestiona correctamente los objetos en la memoria, lo que también se… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft Server Block Message (SMB) en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703, y Windows Server 2016 permite una vulnerabilidad de denegación de servicio cuando un atacante envía peticiones especialmente… | |
| Modificada | Alta (7) | 10.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Server Message Block 1.0 (SMBv1) en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, y 1703, y Windows Server 2016 permite una vulnerabilidad de ejecución remota de código cuando no gestiona correctamente determinadas… |