Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 83% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 10/2/2016 | 17/6/2026 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold y 1511 e Internet Explorer 10 y 11 no manejan adecuadamente la carga DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación… | |
| Analizada | Alta (7.8) | 24% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 10/2/2016 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Windows Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2008+2 | 10/2/2016 | 17/6/2026 | Windows Journal en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2 y Windows 10 Gold y 1511 permiten a atacantes remotos ejecutar código arbitrario a través de un archivo Journal manipulado, también conocida como "Windows Journal Memory… | |
| Modificada | Alta (8.1) | 11% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Server 2012 | 10/2/2016 | 17/6/2026 | La implementación de Remote Desktop Protocol (RDP) en Microsoft Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2 y Windows 10 permite a usuarios remotos autenticados ejecutar código arbitrario a través de datos manipulados, también conocida como "Remote Desktop Protocol (RDP) Elevation of Privilege… | |
| Modificada | Alta (7.8) | 2.0% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 13/1/2016 | 17/6/2026 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 no maneja adecuadamente la carga de DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "MAPI DLL Loading Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.3) | 13% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+1 | 13/1/2016 | 17/6/2026 | Microsoft Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 R2 y Windows 10 Gold y 1511 no manejan adecuadamente la carga de DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "DLL Loading Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.8) | 30% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 13/1/2016 | 17/6/2026 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no manejan adecuadamente la carga de DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada,… | |
| Modificada | Alta (7.8) | 49% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+3 | 13/1/2016 | 17/6/2026 | DirectShow en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado, también conocido como "DirectShow Heap Corruption Remote… | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 13/1/2016 | 17/6/2026 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no manejan adecuadamente la carga de DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada,… | |
| Modificada | Alta (8.8) | 15% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 13/1/2016 | 17/6/2026 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1 y Windows 10 Gold y 1511 permiten a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, también conocido como "Win32k Remote Code Execution Vulnerability". | |
| Modificada | Media (4.3) | 14% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+4 | 13/1/2016 | 17/6/2026 | La interfaz de dispositivo gráfico en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1 permite a atacantes remotos eludir el mecanismo de protección ASLR a través de vectores no especificados, también conocido… | |
| Modificada | Alta (7.8) | 5.2% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 13/1/2016 | 17/6/2026 | La implementación de la sandbox en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no maneja adecuadamente los puntos reanalizados, lo que permite a usuarios locales obtener privilegios a… | |
| Modificada | Alta (7.3) | 4.0% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 13/1/2016 | 17/6/2026 | La implementación de la sandbox en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no maneja adecuadamente los puntos reanalizados, lo que permite a usuarios locales obtener privilegios a… | |
| Modificada | Alta (7.2) | 3.1% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel… | |
| Modificada | Alta (7.2) | 3.1% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel… | |
| Modificada | Alta (7.2) | 3.3% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel… | |
| Modificada | Alta (7.2) | 85% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no manejan adecuadamente el cargado de librería, lo que permite a usuarios locales obtener privilegios a través de una aplicación… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista | 9/12/2015 | 17/6/2026 | Windows Media Center en Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8 y Windows 8.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo .mcl manipulado, también conocida como 'Media Center Library Parsing RCE Vulnerability'. | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 9/12/2015 | 17/6/2026 | Desbordamiento inferior de entero en Uniscribe en Microsoft Windows 7 SP1 y Windows Server 2008 R2 SP1 permite a atacantes remotos ejecutar código arbitrario a través de una fuente manipulada, también conocida como 'Windows Integer Underflow Vulnerability'. | |
| Modificada | Alta (7.2) | 82% | 💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 9/12/2015 | 17/6/2026 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 no manejan adecuadamente el cargado de librería, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Library Loading Remote Code Execution Vulnerability'. | |
| Modificada | Media (4.3) | 46% | 💥 Exploit | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista | 9/12/2015 | 17/6/2026 | Windows Media Center en Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8 y Windows 8.1 permiten a atacantes remotos leer archivos arbitrarios a través de un archivo .mcl manipulado, también conocida como 'Windows Media Center Information Disclosure Vulnerability'. | |
| Modificada | Alta (7.2) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | Condición de carrera en la implementación del protocolo Pragmatic General Multicast (PGM) en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Silverlight+11 | 9/12/2015 | 17/6/2026 | La librería font Windows en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT Gold y 8.1; Office 2007 SP3; Office 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6; Skype for Business 2016;… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+10 | 9/12/2015 | 17/6/2026 | La librería font Windows en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10 Gold y 1511, Office 2007 SP3, Office 2010 SP2, Word Viewer, Skype for Business 2016, Lync 2010, Lync 2013 SP1 y Live Meeting… | |
| Modificada | Baja (2.1) | 2.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 11/11/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales eludir permisos de archivo de sistema previstos aprovechándose del acceso Low Integrity, también… |