Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)2.8%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+411/11/201517/6/2026
SChannel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1 carece de la admisión de enlazado secreto-maestro extendido requerida para asegurarse de que un certificado de servidor X.509 es el mismo durante la…
ModificadaAlta (9.3)35%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+511/11/201517/6/2026
Adobe Type Manager Library en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de una fuente embebida manipulada, también…
ModificadaAlta (9.3)35%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+511/11/201517/6/2026
Adobe Type Manager Library en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de una fuente embebida manipulada, también…
ModificadaBaja (2.1)4.1%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+511/11/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales eludir el mecanismo de protección KASLR, y como consecuencia descubrir una dirección base de…
ModificadaMedia (6.9)3.1%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+511/11/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel…
ModificadaMedia (6.9)3.2%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+511/11/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel…
ModificadaAlta (7.2)4.0%💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista11/11/201517/6/2026
Desbordamiento de buffer en la implementación de Network Driver Interface Standard (NDIS) en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows NDIS Elevation of Privilege…
ModificadaAlta (9.3)21%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista11/11/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en Windows Journal en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo Journal (.jnt) manipulado, también conocida como 'Windows Journal Heap Overflow…
ModificadaMedia (4.9)4.0%💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+311/11/201517/6/2026
Kerberos en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no maneja correctamente cambios de contraseña, lo que permite a atacantes físicamente próximos eludir la autenticación, y…
ModificadaAlta (7.2)1.9%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+511/11/201517/6/2026
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada que desencadena una llamada Winsock referenciando una…
ModificadaAlta (7.2)3.3%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/10/201517/6/2026
El kernel en Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 permite a usuarios locales ganar privilegios a través de una aplicación manipulada, también conocido como 'Windows Object Reference Elevation of Privilege Vulnerability'.
ModificadaAlta (7.2)3.0%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/10/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 no maneja correctamente las uniones durante la creación del punto de montaje, lo que hace más fácil a usuarios locales obtener privilegios…
ModificadaAlta (7.2)1.6%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/10/201517/6/2026
El kernel en Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 permite a atacantes físicamente próximos eludir el mecanismo de protección Trusted Boot y consecuentemente interferir con la integridad del código, BitLocker, Device Encryption y Device Health Attestation,…
ModificadaAlta (7.2)1.8%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/10/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como 'Windows Elevation of…
ModificadaAlta (7.2)2.2%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/10/201517/6/2026
El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como 'Windows Kernel Memory…
ModificadaAlta (9.3)25%—Microsoft Windows 7Microsoft Windows Vista14/10/201517/6/2026
Vulnerabilidad de uso después de liberación de memoria en la Tablet Input Band en Windows Shell en Microsoft Windows Vista SP2 y Windows 7 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado, también conocida como 'Microsoft Tablet Input Band Use After Free Vulnerability'.
ModificadaAlta (9.3)29%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/10/201517/6/2026
Vulnerabilidad de uso después de liberación de memoria en Windows Shell en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 permite a atacantes remotos ejecutar código arbitrario a través de un objeto…
AnalizadaAlta (8.2)10%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/9/201514/8/2026
Vulnerabilidad en el controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10, permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida…
ModificadaAlta (9.3)16%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/9/201517/6/2026
Vulnerabilidad en Windows Journal en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold and 8.1 y Windows 10, permite a atacantes remotos ejecutar código arbitrario a través de un archivo .jnt manipulado, también conocida…
ModificadaAlta (7.2)3.3%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/9/201517/6/2026
Vulnerabilidad en Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10, no restringe adecuadamente los niveles de suplantación, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Task Management…
ModificadaAlta (7.2)31%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/9/201517/6/2026
Vulnerabilidad en el Task Scheduler en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10, permite a usuarios locales eludir las restricciones destinadas al sistema de archivos y borrar archivos…
ModificadaAlta (9.3)14%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/9/201517/6/2026
Vulnerabilidad de desbordamiento de entero en Windows Journal en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10, permite a atacantes remotos ejecutar código arbitrario a través de un archivo .jnt…
ModificadaMedia (6.9)3.9%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/9/201517/6/2026
Vulnerabilidad en el controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10, permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida…
ModificadaMedia (6.9)3.9%💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/9/201517/6/2026
Vulnerabilidad en el controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10, permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida…
ModificadaMedia (4.3)12%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+59/9/201517/6/2026
Vulnerabilidad en Windows Journal en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10, permite a atacantes remotos causar una denegación de servicio (pérdida de datos) a través de un archivo .jnt…