Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.1% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+1 | 15/6/2017 | 17/6/2026 | El Cursor de Windows en Windows versión 8.1, Windows Server 2012 Gold y R2, Windows RT versión 8.1, Windows 10 Gold, 1511, 1607 y Windows Server 2016 permiten una elevación de privilegios inapropiada, también se conoce como "Windows Cursor Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 2.3% | 💥 PoC | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows Server 2012Microsoft Windows Server 2016 | 15/6/2017 | 17/6/2026 | Microsoft Windows versión 8.1 y Windows RT versión 8.1, Windows Server 2012 R2, Windows 10 versiones Gold, 1511, 1607 y Windows Server 2016, permiten a un atacante ejecutar procesos en un contexto elevado cuando el kernel de Windows maneja inapropiadamente objetos en la memoria, también se conoce como "Win32k… | |
| Analizada | Alta (8.8) | 90% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1511Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 7+5 | 15/6/2017 | 17/6/2026 | Windows Shell en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite a los usuarios locales o atacantes remotos ejecutar código arbitrario por medio de un archivo .LNK creado,… | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/6/2017 | 17/6/2026 | El kernel de Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 Gold y R2, Windows RT versión 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante autenticado conseguir información por medio de una aplicación creada se conoce también como… | |
| Modificada | Alta (7.3) | 3.3% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+1 | 15/6/2017 | 17/6/2026 | Windows PDF en Windows versión 8.1, Windows Server 2012 Gold y R2, Windows RT versión 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite la divulgación de información cuando un usuario abre un archivo PDF especialmente creado, se conoce también como "Windows PDF Information Disclosure Vulnerability". | |
| Modificada | Media (5) | 5.0% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 15/6/2017 | 17/6/2026 | El núcleo en Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante autenticado obtener información a través de una aplicación especialmente diseñada. Esta vulnerabilidad también es… | |
| Modificada | Media (5) | 4.8% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 15/6/2017 | 17/6/2026 | El núcleo en Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante autenticado obtener información a través de una aplicación especialmente diseñada. Esta vulnerabilidad también es… | |
| Modificada | Alta (7.3) | 1.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 15/6/2017 | 17/6/2026 | Un objeto DCOM en Helppane.exe en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016, cuando está configurado para ejecutarse como usuario interactivo, permite a un atacante autenticado ejecutar… | |
| Modificada | Media (5) | 3.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 15/6/2017 | 17/6/2026 | El núcleo en Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante autenticado obtener información a través de una aplicación especialmente diseñada. Esta vulnerabilidad también es… | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 15/6/2017 | 17/6/2026 | Microsoft Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permiten a un atacante elevar privilegios cuando tdx.sys no puede comprobar la longitud de un búfer antes de copiar la memoria en él, también… | |
| Modificada | Alta (7.8) | 17% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 15/6/2017 | 17/6/2026 | Microsoft Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permiten a un atacante ejecutar código remoto cuando Windows falla al manejar correctamente los archivos de tipo cabinet, también conocido como… | |
| Modificada | Alta (7.8) | 24% | — | Microsoft WordMicrosoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1+2 | 15/6/2017 | 17/6/2026 | Windows PDF en Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la ejecución remota de código si un usuario abre un archivo PDF especialmente diseñado, también conocido como "Windows PDF Remote Vulnerabilidad de ejecución de código ". Este CVE… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012+1 | 15/6/2017 | 17/6/2026 | Windows PDF en Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la ejecución remota de código si un usuario abre un archivo PDF especialmente diseñado, también conocido como "Windows PDF Remote Vulnerabilidad de ejecución de código ". Este CVE… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la divulgación inadecuada del contenido de la memoria, aka Msgstr "Vulnerabilidad de divulgación de información de Graphics de… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la divulgación inadecuada del contenido de la memoria, aka Msgstr "Vulnerabilidad de divulgación de información de Graphics de… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la divulgación inadecuada del contenido de la memoria, aka Msgstr "Vulnerabilidad de divulgación de información de Graphics… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Microsoft OfficeMicrosoft Office Word ViewerMicrosoft Windows 10Microsoft Windows 7+5 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, Windows Server 2016, Microsoft Office 2007 SP3 y Microsoft Office 2010 SP2 y Microsoft Office Word Viewer permite la divulgación inadecuada del contenido de la… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, Windows Server 2016, Microsoft Office 2007 SP3 y Microsoft Office 2010 SP2 permite la divulgación inadecuada del contenido de la memoria, también conocida como… | |
| Modificada | Alta (8.8) | 39% | 💥 Exploit | Microsoft LyncMicrosoft OfficeMicrosoft Office Word ViewerMicrosoft Silverlight+7 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office Word Viewer, Microsoft Lync 2013 SP1, Skype for Business 2016, Microsoft… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, Windows Server 2016, Microsoft Office 2007 SP3 y Microsoft Office 2010 SP2 permite la divulgación inadecuada del contenido de la memoria, también conocida como… | |
| Modificada | Alta (7.8) | 1.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 15/6/2017 | 17/6/2026 | Windows Hyper-V en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607, 1703, y Windows Server 2016, permite a un atacante alcanzar privilegios elevados en un sistema operativo invitado de… | |
| Modificada | Alta (7.8) | 1.1% | — | Sharp Rw-5100 Driver Installer FOR Windows 7Sharp Rw-5100 Driver Installer FOR Windows 8.1 | 9/6/2017 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en el instalador del driver RW-5100 para Windows 7 versión 1.0.0.9 y el instalador del driver RW-5100 para Windows 8.1 versión 1.0.1.0 permite que un atacante obtenga privilegios mediante un archivo DLL troyano en un directorio sin especificar. | |
| Modificada | Media (5.9) | 7.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/5/2017 | 17/6/2026 | El protocolo Server Message Block versión 1.0 (SMBv1) de Microsoft, permite la denegación de servicio cuando un atacante envía peticiones especialmente diseñadas al servidor, también se conoce como "Windows SMB Denial of Service Vulnerability". El ID de este CVE es diferente de CVE-2017-0269 y CVE-2017-0273. | |
| Modificada | Alta (7) | 11% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/5/2017 | 17/6/2026 | El servidor Microsoft Server Message Block 1.0 (SMBv1) en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite a un atacante ejecutar código remoto por la forma en que se manejan ciertas… | |
| Modificada | Alta (7) | 11% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/5/2017 | 17/6/2026 | El servidor Microsoft Server Message Block 1.0 (SMBv1) en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016 permite a un atacante ejecutar código remoto por la forma en que se manejan ciertas… |