Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)83%💥 ExploitMicrosoft Internet ExplorerMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+410/2/201617/6/2026
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold y 1511 e Internet Explorer 10 y 11 no manejan adecuadamente la carga DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación…
AnalizadaAlta (7.8)24%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista10/2/201617/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Windows Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)20%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+210/2/201617/6/2026
Windows Journal en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2 y Windows 10 Gold y 1511 permiten a atacantes remotos ejecutar código arbitrario a través de un archivo Journal manipulado, también conocida como "Windows Journal Memory…
ModificadaAlta (8.1)11%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 201210/2/201617/6/2026
La implementación de Remote Desktop Protocol (RDP) en Microsoft Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2 y Windows 10 permite a usuarios remotos autenticados ejecutar código arbitrario a través de datos manipulados, también conocida como "Remote Desktop Protocol (RDP) Elevation of Privilege…
ModificadaAlta (7.8)2.0%—Microsoft Windows 7Microsoft Windows Server 200813/1/201617/6/2026
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 no maneja adecuadamente la carga de DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "MAPI DLL Loading Elevation of Privilege Vulnerability".
ModificadaAlta (7.3)13%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+113/1/201617/6/2026
Microsoft Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 R2 y Windows 10 Gold y 1511 no manejan adecuadamente la carga de DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "DLL Loading Remote Code Execution Vulnerability".
ModificadaAlta (7.8)30%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+513/1/201617/6/2026
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no manejan adecuadamente la carga de DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada,…
ModificadaAlta (7.8)49%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+313/1/201617/6/2026
DirectShow en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado, también conocido como "DirectShow Heap Corruption Remote…
ModificadaAlta (7.8)2.4%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+513/1/201617/6/2026
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no manejan adecuadamente la carga de DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada,…
ModificadaAlta (8.8)15%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista13/1/201617/6/2026
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1 y Windows 10 Gold y 1511 permiten a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, también conocido como "Win32k Remote Code Execution Vulnerability".
ModificadaMedia (4.3)14%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+413/1/201617/6/2026
La interfaz de dispositivo gráfico en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1 permite a atacantes remotos eludir el mecanismo de protección ASLR a través de vectores no especificados, también conocido…
ModificadaAlta (7.8)5.2%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+513/1/201617/6/2026
La implementación de la sandbox en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no maneja adecuadamente los puntos reanalizados, lo que permite a usuarios locales obtener privilegios a…
ModificadaAlta (7.3)4.0%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+513/1/201617/6/2026
La implementación de la sandbox en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no maneja adecuadamente los puntos reanalizados, lo que permite a usuarios locales obtener privilegios a…
ModificadaAlta (7.2)3.1%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/12/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel…
ModificadaAlta (7.2)3.1%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/12/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel…
ModificadaAlta (7.2)3.3%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/12/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel…
ModificadaAlta (7.2)85%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/12/201517/6/2026
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no manejan adecuadamente el cargado de librería, lo que permite a usuarios locales obtener privilegios a través de una aplicación…
ModificadaAlta (9.3)31%💥 ExploitMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista9/12/201517/6/2026
Windows Media Center en Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8 y Windows 8.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo .mcl manipulado, también conocida como 'Media Center Library Parsing RCE Vulnerability'.
ModificadaAlta (9.3)21%—Microsoft Windows 7Microsoft Windows Server 20089/12/201517/6/2026
Desbordamiento inferior de entero en Uniscribe en Microsoft Windows 7 SP1 y Windows Server 2008 R2 SP1 permite a atacantes remotos ejecutar código arbitrario a través de una fuente manipulada, también conocida como 'Windows Integer Underflow Vulnerability'.
ModificadaAlta (7.2)82%💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista9/12/201517/6/2026
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 no manejan adecuadamente el cargado de librería, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Library Loading Remote Code Execution Vulnerability'.
ModificadaMedia (4.3)46%💥 ExploitMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista9/12/201517/6/2026
Windows Media Center en Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8 y Windows 8.1 permiten a atacantes remotos leer archivos arbitrarios a través de un archivo .mcl manipulado, también conocida como 'Windows Media Center Information Disclosure Vulnerability'.
ModificadaAlta (7.2)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/12/201517/6/2026
Condición de carrera en la implementación del protocolo Pragmatic General Multicast (PGM) en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios…
ModificadaAlta (9.3)26%—Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Silverlight+119/12/201517/6/2026
La librería font Windows en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT Gold y 8.1; Office 2007 SP3; Office 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6; Skype for Business 2016;…
ModificadaAlta (9.3)18%—Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+109/12/201517/6/2026
La librería font Windows en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10 Gold y 1511, Office 2007 SP3, Office 2010 SP2, Word Viewer, Skype for Business 2016, Lync 2010, Lync 2013 SP1 y Live Meeting…
ModificadaBaja (2.1)2.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+511/11/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales eludir permisos de archivo de sistema previstos aprovechándose del acceso Low Integrity, también…