Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2061 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
Los controladores del modo kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permiten a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Win32k…
ModificadaAlta (8.8)18%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
El Imaging Component en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, también conocido como "Windows Imaging…
ModificadaMedia (5.5)2.3%—Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 201211/5/201617/6/2026
Volume Manager Driver en Microsoft Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT 8.1 no verifica correctamente si accesos a disco RemoteFX RDP USB fueron originados desde el usuario que montó un disco, lo que permite a usuarios locales leer archivos arbitrarios sobre estos discos a través de peticiones…
ModificadaAlta (8.8)19%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en GDI en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado,…
ModificadaAlta (7.8)20%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+111/5/201617/6/2026
Windows Journal en Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8.1, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un archivo Journal (también conocido como .jnt) manipulado, también conocido como "Windows Journal Memory Corruption Vulnerability".
ModificadaAlta (7.8)1.5%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 no maneja correctamente enlaces simbólicos, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también…
ModificadaAlta (7.8)24%—Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 201211/5/201617/6/2026
Windows Shell en Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado, también conocido como "Windows Shell Remote Code Execution Vulnerability".
ModificadaAlta (8.8)17%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
El RPC NDR Engine en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 no maneja correctamente operaciones de liberación, lo que permite a atacantes remotos ejecutar código arbitrario a través de peticiones…
ModificadaAlta (7.8)2.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+211/5/201617/6/2026
dxgkrnl.sys en el subsistema kernel DirectX Graphics en los controladores de modo kernel en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada,…
ModificadaBaja (3.3)3.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
Los controladores del modo kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permiten a usuarios locales obtener información sensible sobre direcciones de objeto kernel, y consecuentemente eludir…
ModificadaAlta (7.8)2.5%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
Los controladores del modo kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permiten a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Win32k…
ModificadaAlta (7.8)3.7%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
Los controladores del modo kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permiten a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Win32k…
ModificadaAlta (7.8)3.8%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
Los controladores del modo kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permiten a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Win32k…
ModificadaAlta (8.8)49%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
GDI en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, también conocido como "Windows Graphics Component RCE…
ModificadaMedia (6.5)43%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
GDI en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos obtener información sensible a través de un documento manipulado, también conocido como "Windows Graphics Component…
ModificadaMedia (6.5)43%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+311/5/201617/6/2026
GDI en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos obtener información sensible a través de un documento manipulado, también conocido como "Windows Graphics Component…
AnalizadaAlta (7.8)5.7%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 7Microsoft Windows 8.1+412/4/201617/6/2026
El controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Win32k Elevation…
AnalizadaAlta (7.8)14%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 7Microsoft Windows 8.1+412/4/201617/6/2026
El controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Win32k Elevation…
ModificadaAlta (7.8)21%—Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008+212/4/201617/6/2026
OLE en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT 8.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado, también conocida como "Windows OLE Remote Code Execution Vulnerability".
AnalizadaAlta (7.8)63%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 8.1Microsoft Windows RT 8.1+112/4/201617/6/2026
El Client-Server Run-time Subsystem (CSRSS) en Microsoft Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 gestiona incorrectamente los tokens de proceso, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Windows CSRSS…
ModificadaAlta (8.8)43%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Office+912/4/201617/6/2026
La librería font en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold y 1511; Office 2007 SP3 y 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5 y 3.5.1; Skype for Business 2016; Lync 2010; Lync 2010 Attendee;…
ModificadaAlta (7.8)3.6%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+312/4/201617/6/2026
El controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Win32k Elevation…
ModificadaMedia (6.8)21%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+312/4/201617/6/2026
Las implementaciones de protocolo SAM y LSAD en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 no establecen correctamente un canal RPC, lo que permite a atacantes man-in-the-middle llevar a cabo ataques…
ModificadaMedia (6.8)1.5%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+29/3/201617/6/2026
El controlador USB Mass Storage Class en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes físicamente próximos ejecutar código arbitrario insertando un dispositivo USB manipulado,…
ModificadaAlta (8.8)39%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+39/3/201617/6/2026
Adobe Type Manager Library en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de una fuente OpenType manipulada, también conocida como…