Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 2.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Windows que podría permitir la ejecución remota de código si se procesa un archivo .LNK. Esto también se conoce como "LNK Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Alta (8.8) | 22% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando la librería de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Network Driver Interface Specification (NDIS) cuando ndis.sys no comprueba correctamente la longitud de un búfer antes de copiar memoria en él. Esto también se conoce como "Windows NDIS Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows… | |
| Modificada | Media (4.7) | 2.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows 8.1,… | |
| Modificada | Alta (7) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en el instalador de Windows cuando el instalador de Windows no sanea correctamente las entradas, provocando un comportamiento de carga de librerías no seguro. Esto también se conoce como "Windows Installer Elevation of Privilege Vulnerability". Esto afecta a… | |
| Modificada | Media (4.7) | 4.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+2 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Windows no realiza una comprobación, lo que permite un escape del sandbox. Esto también se conoce como "Windows Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012,… | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+1 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios por la forma en la que la API del kernel de Windows aplica los permisos. Esto también se conoce como "Windows Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2016, Windows 8.1, Windows… | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) cuando Windows gestiona incorrectamente objetos en la memoria. Esto también se conoce como "Windows Denial of Service Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows… | |
| Modificada | Media (6.6) | 3.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el kernel de Windows no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Media (5.3) | 3.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft WordPad gestiona de manera incorrecta los objetos OLE embebidos. Esto también se conoce como "WordPad Security Feature Bypass Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Media (5.9) | 13% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) en Windows Domain Name System (DNS) DNSAPI.dll cuando no gestiona correctamente respuestas DNS. Esto también se conoce como "Windows DNSAPI Denial of Service Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el controlador kernel-mode de Windows no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) cuando Windows gestiona incorrectamente conexiones FTP (File Transfer Protocol). Esto también se conoce como "Windows FTP Server Denial of Service Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Alta (7.5) | 7.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de corrupción de memoria cuando Windows Media Foundation gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Media Foundation Memory Corruption Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows… | |
| Modificada | Alta (8.1) | 24% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Windows Domain Name System (DNS) DNSAPI.dll cuando no gestiona correctamente respuestas DNS. Esto también se conoce como "Windows DNSAPI Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Alta (7.8) | 25% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+1 | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Remote Code Execution Vulnerability". Esto afecta a Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2016, Windows 8.1, Windows 10 y… | |
| Modificada | Media (4.7) | 2.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) cuando Windows gestiona incorrectamente objetos en la memoria. Esto también se conoce como "Windows Denial of Service Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows… | |
| Modificada | Alta (7) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el controlador de HID (Human Interface Device) Parser Library no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "HIDParser Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1,… | |
| Modificada | Media (5.3) | 7.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) por la forma en la que Windows Code Integrity Module realiza "hasheos". Esto también se conoce como "Windows Code Integrity Module Denial of Service Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Alta (7) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando NTFS comprueba incorrectamente el acceso. Esto también se conoce como "NTFS Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016,… | |
| Modificada | Media (5.5) | 61% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+278 | 22/5/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de… | |
| Analizada | Alta (7.5) | 88% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803+6 | 9/5/2018 | 13/8/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que el motor VBScript gestiona los objetos en la memoria. Esto también se conoce como "Windows VBScript Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Alta (7) | 1.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el controlador Windows Common Log File System (CLFS) gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Common Log File System Driver Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012… |