Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3552 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.83% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Event Logging Service maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Event Logging Service Elevation of… | |
| Modificada | Alta (7.8) | 0.74% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Profile Service maneja inapropiadamente las operaciones de archivo, también se conoce como "Windows Profile Service Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 0.80% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el servicio Windows Cryptography Next Generation (CNG) Key Isolation maneja inapropiadamente la memoria, también se conoce como "Windows CNG Key Isolation Service Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1384 | |
| Modificada | Alta (7.8) | 0.83% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows UPnP Device Host maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows UPnP Device Host Elevation of Privilege… | |
| Modificada | Media (5.5) | 1.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente Windows Graphics maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Graphics Component Information Disclosure Vulnerability" | |
| Analizada | Crítica (10) | 97% | ⚠ Explotación activa💥 PoC | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en los servidores de Windows Domain Name System cuando presentan un fallo al manejar apropiadamente las peticiones, también se conoce como "Windows DNS Server Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 0.77% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Windows Modules Installer maneja inapropiadamente las operaciones de archivo, también se conoce como "Windows Modules Installer Elevation of Privilege Vulnerability" | |
| Modificada | Media (6.7) | 0.96% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Group Policy Services Policy Processing maneja inapropiadamente los puntos de análisis, también se conoce como "Group Policy Services Policy Processing Elevation of Privilege Vulnerability" | |
| Modificada | Media (4.9) | 4.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/7/2020 | 17/6/2026 | Esta actualización de seguridad corrige una denegación de servicio en el Local Security Authority Subsystem Service (LSASS) causada cuando un atacante autenticado envía una petición de autenticación especialmente diseñada, también se conoce como "Local Security Authority Subsystem Service Denial of Service… | |
| Modificada | Alta (7.8) | 0.74% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows Function Discovery Service maneja objetos en memoria, también se conoce como "Windows Function Discovery Service Elevation of Privilege Vulnerability" | |
| Modificada | Crítica (9) | 5.9% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Hyper-V RemoteFX vGPU en un servidor host presenta un fallo al comprobar apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como "Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability". Este ID… | |
| Modificada | Crítica (9) | 6.0% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Hyper-V RemoteFX vGPU en un servidor host presenta un fallo al comprobar apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como "Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability". Este ID… | |
| Modificada | Crítica (9) | 5.9% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Hyper-V RemoteFX vGPU en un servidor host presenta un fallo al comprobar apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como 'Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability'. Este ID… | |
| Analizada | Crítica (9) | 7.4% | ⚠ Explotación activa | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Hyper-V RemoteFX vGPU en un servidor host presenta un fallo al comprobar apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como 'Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability'. Este ID… | |
| Modificada | Crítica (9) | 6.2% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Hyper-V RemoteFX vGPU en un servidor host presenta un fallo al comprobar apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como 'Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability'. Este ID… | |
| Modificada | Crítica (9) | 5.9% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Hyper-V RemoteFX vGPU en un servidor host presenta un fallo al comprobar apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como 'Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability'. Este ID… | |
| Modificada | Media (6.5) | 5.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el componente Windows GDI revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability" | |
| Modificada | Alta (8.8) | 4.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Group Policy comprueba inapropiadamente el acceso, también se conoce como "Group Policy Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 3.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows Text Service Framework (TSF) cuando el servidor TSF presenta un fallo al manejar apropiadamente los mensajes enviados desde los clientes TSF, también se conoce como "Windows Text Service Framework Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 3.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el cliente Component Object Model (COM) usa los IID de casos especiales, también se conoce como "Component Object Model Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 0.75% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows Installer debido a la manera en que Windows Installer maneja determinadas operaciones del sistema de archivos. Para explotar la vulnerabilidad, un atacante requeriría una ejecución no privilegiada en el sistema víctima, también se conoce como… | |
| Modificada | Alta (8.8) | 44% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el servidor Microsoft Server Message Block versión 1.0 (SMBv1) maneja determinadas peticiones, también se conoce como "Windows SMB Remote Code Execution Vulnerability" | |
| Modificada | Alta (8.8) | 59% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Microsoft Windows presenta un fallo al manejar apropiadamente los archivos cabinet. Para explotar la vulnerabilidad, un atacante tendría que convencer a un usuario de abrir un archivo cabinet especialmente diseñado o falsificar una impresora de red y… | |
| Modificada | Alta (8.8) | 14% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Windows que podría permitir una ejecución de código remota si se procesa un archivo .LNK. Un atacante que explotara con éxito esta vulnerabilidad podría conseguir los mismos derechos de usuario que el usuario local, también se conoce como "LNK… | |
| Modificada | Alta (7.8) | 3.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que el Windows Network Connections Service maneja objetos en memoria, también se conoce como "Windows Network Connections Service Elevation of Privilege Vulnerability" |