Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Alta (7.8) | 1.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Alta (7.8) | 23% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que Windows gestiona los objetos en la memoria. Esto también se conoce como "Windows Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows… | |
| Modificada | Alta (7) | 3.0% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+2 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios por la forma en la que la API del kernel de Windows aplica los permisos. Esto también se conoce como "Windows Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2012 R2, Windows RT 8.1, Windows Server 2016, Windows 8.1, Windows 10 y Windows 10… | |
| Modificada | Media (5.5) | 3.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el kernel de Windows gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows 8.1,… | |
| Modificada | Alta (7) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Modificada | Alta (7.6) | 10.0% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Windows Hyper-V, en un servidor host valida incorrectamente entradas de un usuario autenticado en un sistema operativo invitado. Esto también se conoce como "Hyper-V Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2,… | |
| Analizada | Alta (8.8) | 73% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+9 | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en "Microsoft COM for Windows" cuando no gestiona correctamente objetos serializados. Esto también se conoce como "Microsoft COM for Windows Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Modificada | Media (5.5) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) debido a la manera en la Windows gestiona objetos en la memoria. Esto también se conoce como "Microsoft Graphics Component Denial of Service Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Modificada | Alta (8.8) | 23% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando la librería de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Modificada | Alta (8.8) | 23% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando la librería de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Modificada | Alta (8.8) | 23% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando la librería de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Modificada | Alta (8.8) | 23% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando la librería de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Modificada | Alta (8.8) | 40% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando la librería de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+1 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Windows gestiona incorrectamente objetos en la memoria y mapea incorrectamente la memoria del kernel. Esto también se conoce como "Microsoft DirectX Graphics Kernel Subsystem Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2012 R2,… | |
| Modificada | Alta (7) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows Adobe Type Manager Font Driver (ATMFD.dll) cuando no gestiona correctamente los objetos en la memoria. Esto también se conoce como "OpenType Font Driver Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft Internet ExplorerMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que el motor VBScript gestiona los objetos en la memoria. Esto también se conoce como "Windows VBScript Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Internet Explorer 9, Windows RT 8.1,… | |
| Modificada | Alta (7.8) | 23% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el motor de bases de datos Microsoft JET que podría permitir la ejecución remota de código en un sistema afectado. Esto también se conoce como "Microsoft JET Database Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2,… | |
| Modificada | Media (5.3) | 4.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una denegación de servicio (DoS) en Remote Desktop Protocol (RDP) cuando un atacante se conecta a un sistema objetivo empleando RDP y envía peticiones especialmente manipuladas. Esto también se conoce como "Windows Remote Desktop Protocol (RDP) Denial of Service Vulnerability." Esto afecta a Windows 7, Windows… | |
| Modificada | Media (5.5) | 2.9% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en el kernel de Windows que podría permitir que un atacante recupere información, lo que podría conducir a una omisión de ASLR del kernel . Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows Server… | |
| Modificada | Media (5.5) | 3.4% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en el kernel de Windows que podría permitir que un atacante recupere información que podría desembocar en una omisión ASLR (Address Space Layout Randomization) del kernel. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto… | |
| Modificada | Media (5.5) | 3.4% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en el kernel de Windows que podría permitir que un atacante recupere información que podría desembocar en una omisión ASLR (Address Space Layout Randomization) del kernel. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto… | |
| Modificada | Media (5.5) | 3.4% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en el kernel de Windows que podría permitir que un atacante recupere información que podría desembocar en una omisión ASLR (Address Space Layout Randomization) del kernel. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto… | |
| Modificada | Media (5.5) | 3.4% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en el kernel de Windows que podría permitir que un atacante recupere información que podría desembocar en una omisión ASLR (Address Space Layout Randomization) del kernel. Esto también se conoce como "Windows Kernel Information Disclosure Vulnerability". Esto… | |
| Modificada | Media (5.5) | 3.4% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en el kernel de Windows que podría permitir que un atacante recupere información, lo que podría conducir a una omisión de ASLR del kernel. Esto también se conoce como como "Windows Kernel Information Disclosure Vulnerability". Esto afecta a Windows 7, Windows… |