Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3552 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.00% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Cryptographic Catalog Services maneja inapropiadamente objetos en memoria, también se conoce como "Windows Cryptographic Catalog Services Elevation of Privilege Vulnerability" | |
| Modificada | Alta (8.8) | 3.6% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Active Directory integrated DNS (ADIDNS) maneja inapropiadamente objetos en memoria, también se conoce como "Active Directory Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0718 | |
| Modificada | Alta (8.8) | 3.6% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Active Directory integrated DNS (ADIDNS) maneja inapropiadamente objetos en memoria, también se conoce como "Active Directory Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0761 | |
| Modificada | Media (6.5) | 4.0% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Active Directory integrated DNS (ADIDNS) maneja inapropiadamente objetos en memoria, también se conoce como "Active Directory Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0856 | |
| Modificada | Alta (7.8) | 0.97% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows RSoP Service Application maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows RSoP Service Application Elevation… | |
| Modificada | Alta (7.8) | 0.86% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Ancillary Function Driver para WinSock maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Ancillary Function… | |
| Modificada | Alta (7.8) | 0.90% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que la biblioteca dnsrslvr.dll maneja objetos en memoria, también se conoce como "Windows dnsrslvr.dll Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 0.86% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Function Discovery SSDP Provider maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Function Discovery SSDP… | |
| Modificada | Media (6.5) | 7.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando DirectWrite revela inapropiadamente el contenido de su memoria, también se conoce como "DirectWrite Information Disclosure Vulnerability". | |
| Modificada | Alta (7.8) | 4.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1473, CVE-2020-1557, CVE-2020-1558. | |
| Modificada | Alta (7.8) | 4.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que Microsoft Graphics Components maneja objetos en memoria, también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1561. | |
| Modificada | Alta (7.8) | 4.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1473, CVE-2020-1557, CVE-2020-1564. | |
| Modificada | Alta (7.8) | 3.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1473, CVE-2020-1558, CVE-2020-1564. | |
| Modificada | Alta (7.8) | 3.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria cuando Windows Media Foundation maneja inapropiadamente objetos en memoria, también se conoce como "Media Foundation Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-1379, CVE-2020-1477, CVE-2020-1478, CVE-2020-1492, CVE-2020-1525. | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Work Folder Service maneja inapropiadamente las operaciones de archivos, también se conoce como "Windows Work Folder Service Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 0.80% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows UPnP Device Host maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows UPnP Device Host Elevation of Privilege… | |
| Modificada | Alta (7.8) | 0.80% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Remote Access maneja inapropiadamente las operaciones de archivos, también se conoce como "Windows Remote Access Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1530. | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Backup Service maneja inapropiadamente las operaciones de archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Backup Service Elevation of… | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Accounts Control maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Accounts Control Elevation of Privilege… | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Remote Access maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Remote Access Elevation of Privilege… | |
| Modificada | Alta (7.8) | 0.90% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que la Windows Graphics Device Interface (GDI) maneja objetos en memoria, también se conoce como "Windows GDI Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1480. | |
| Modificada | Alta (7.8) | 0.90% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Font Driver Host maneja inapropiadamente la memoria. Un atacante que explotara con éxito la vulnerabilidad podría conseguir una ejecución en el sistema víctima. La actualización de seguridad aborda la vulnerabilidad al corregir cómo el… | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows UPnP Device Host maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows UPnP Device Host Elevation of Privilege… | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows File Server Resource Management Service maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows File Server Resource… | |
| Modificada | Alta (7.8) | 0.80% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows File Server Resource Management Service maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows File Server Resource… |