Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 2.5% | 💥 PoC | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+1 | 13/10/2017 | 17/6/2026 | Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permiten una vulnerabilidad de elevación de privilegios por la forma en la que gestionan llamadas a Advanced Local Procedure Call (ALPC), lo que también se conoce como "Windows Elevation of Privilege… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Microsoft Server Block Message (SMB) en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703, y Windows Server 2016 permite una vulnerabilidad de denegación de servicio cuando un atacante envía peticiones especialmente… | |
| Modificada | Alta (7) | 10.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | Server Message Block 1.0 (SMBv1) en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, y 1703, y Windows Server 2016 permite una vulnerabilidad de ejecución remota de código cuando no gestiona correctamente determinadas… | |
| Modificada | Alta (8.1) | 33% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+1 | 13/10/2017 | 17/6/2026 | Microsoft Windows Domain Name System (DNS) DNSAPI.dll en Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite una vulnerabilidad de ejecución remota de código cuando no gestiona correctamente respuestas DNS. Esto también se conoce como "Windows… | |
| Modificada | Alta (7.5) | 8.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | El componente Microsoft Windows Search en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de divulgación de información cuando no gestiona correctamente los… | |
| Modificada | Crítica (9.8) | 52% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | El componente Microsoft Windows Search en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, y 1703 y Windows Server 2016 permite una vulnerabilidad de ejecución remota de código cuando no gestiona correctamente respuestas… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | El componente kernel de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de divulgación de información cuando no gestiona correctamente los objetos en la… | |
| Modificada | Alta (8.8) | 17% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | El componente Microsoft Graphics en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de ejecución remota de código en la manera en la que gestiona fuentes embebidas… | |
| Modificada | Alta (8.8) | 17% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/10/2017 | 17/6/2026 | El componente Microsoft Graphics en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de ejecución remota de código en la manera en la que gestiona fuentes embebidas… | |
| Modificada | Alta (7.5) | 22% | — | Microsoft EdgeMicrosoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012 | 13/9/2017 | 17/6/2026 | La biblioteca de PDF de Microsoft Windows en Microsoft Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código remotamente en el contexto del usuario actual por la manera en la que la biblioteca de PDF de Windows maneja los… | |
| Modificada | Alta (7.5) | 22% | — | Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008Microsoft Windows Server 2012+1 | 13/9/2017 | 17/6/2026 | La biblioteca de PDF de Microsoft Windows en Microsoft Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código remotamente en el contexto del usuario actual por la manera en la que la biblioteca de PDF de Windows maneja los… | |
| Modificada | Alta (7.8) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2017 | 17/6/2026 | El componente de gráficos de Microsoft Windows en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite que se produzca una vulnerabilidad de elevación de privilegios cuando el componente… | |
| Modificada | Media (4.7) | 3.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2017 | 17/6/2026 | El componente kernel de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite que se produzca una vulnerabilidad de divulgación de información cuando maneja objetos… | |
| Modificada | Alta (7.8) | 3.8% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows Server 2012Microsoft Windows Server 2016 | 13/9/2017 | 17/6/2026 | El componente Hyper-V de Windows en Microsoft Windows 8.1, Windows Server 2012 Gold y R2, Windows 10 1607 y Windows Server 2016 permite que se produzca una vulnerabilidad de ejecución remota de código cuando no valida correctamente los valores de entrada de un usuario autenticado en un sistema operativo invitado. Esta… | |
| Modificada | Media (5.3) | 3.5% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows Server 2012Microsoft Windows Server 2016 | 13/9/2017 | 17/6/2026 | El componente Hyper-V de Windows en Microsoft Windows 8.1, Windows Server 2012 Gold y R2, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite que se produzca una vulnerabilidad de divulgación de información cuando no valida correctamente los valores de entrada de un usuario autenticado en un sistema… | |
| Modificada | Media (4.7) | 3.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2017 | 17/6/2026 | El componente kernel de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite que se produzca una vulnerabilidad de divulgación de información cuando maneja objetos… | |
| Modificada | Media (4.7) | 3.7% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2017 | 17/6/2026 | El componente kernel de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite que se produzca una vulnerabilidad de divulgación de información cuando maneja objetos… | |
| Modificada | Media (5.3) | 2.4% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows Server 2008Microsoft Windows Server 2016 | 13/9/2017 | 17/6/2026 | El componente Hyper-V de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite que se produzca una vulnerabilidad de divulgación de información cuando no valida correctamente los valores de entrada de un… | |
| Modificada | Alta (7) | 21% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2017 | 17/6/2026 | Windows Shell en Microsoft Windows 7 SP1, Windows Server 2008 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual por la manera en la que Windows Shell valida los… | |
| Modificada | Media (5.3) | 9.6% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office 2007+10 | 13/9/2017 | 17/6/2026 | El componente Uniscribe de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607, 1703 y Server 2016; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office para Mac 2011 y 2016; Skype for Business 2016; Lync 2013… | |
| Modificada | Media (5.5) | 3.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2017 | 17/6/2026 | El componente GDI+ de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite que se divulgue información por la forma en la que revela las direcciones de la memoria del kernel.… | |
| Modificada | Media (5.5) | 4.2% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 13/9/2017 | 17/6/2026 | El componente kernel de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite una vulnerabilidad de divulgación de información cuando no gestiona correctamente los objetos en la… | |
| Modificada | Media (5.5) | 4.3% | 💥 Exploit | Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008+1 | 13/9/2017 | 17/6/2026 | El componente GDI+ de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; y Windows RT 2016 permite la divulgación de información debido a la forma en la que se revelan direcciones de memoria del kernel. Esto también se conoce como "Windows GDI+ Information… | |
| Modificada | Media (5.5) | 23% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 13/9/2017 | 17/6/2026 | Los gráficos de Windows en Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; y Windows Server 2016 permite que un atacante ejecute código remoto debido a la forma en la que se gestionan las fuentes embebidas. Esto también se… | |
| Modificada | Alta (8.8) | 50% | 💥 Exploit | Microsoft Office 2007Microsoft Office 2010Microsoft Office Word ViewerMicrosoft Windows 10+6 | 13/9/2017 | 17/6/2026 | Los gráficos de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; Windows Server 2016; Microsoft Office Word Viewer; Microsoft Office 2007 Service Pack 3; y Microsoft Office 2010 Service Pack 2 permite… |