Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 702 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3552 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que Windows WalletService maneja objetos en memoria, también se conoce como "Windows WalletService Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1294 | |
| Modificada | Alta (8.8) | 14% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Microsoft Windows OLE presenta un fallo al comprobar apropiadamente la entrada del usuario, también se conoce como "Windows OLE Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 0.81% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en el Windows Installer cuando el Windows Installer no puede sanear apropiadamente la entrada que conlleva a un comportamiento no seguro de carga de la biblioteca. Un atacante autenticado localmente podría ejecutar código arbitrario con privilegios system… | |
| Modificada | Alta (7.8) | 0.85% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Server 2016+1 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Backup Service maneja inapropiadamente las operaciones de archivo. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "Windows Backup Service Elevation of… | |
| Modificada | Alta (7.8) | 0.81% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que wlansvc.dll maneja objetos en memoria, también se conoce como "Windows WLAN Service Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+5 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el kernel de Windows presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0986, CVE-2020-1237, CVE-2020-1246, CVE-2020-1262,… | |
| Modificada | Media (5.5) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la manera en que Windows Error Reporting (WER) maneja objetos en memoria, también se conoce como "Windows Error Reporting Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1261 | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el kernel de Windows presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0986, CVE-2020-1237, CVE-2020-1246, CVE-2020-1264,… | |
| Modificada | Alta (8.8) | 3.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el modulo IIS de Windows Background Intelligent Transfer Service (BITS) maneja inapropiadamente el contenido cargado, también se conoce como "Windows Background Intelligent Transfer Service Elevation of Privilege Vulnerability" | |
| Modificada | Alta (7.8) | 0.88% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Windows Modules Installer Service maneja inapropiadamente miembros de objetos de clase. Un atacante autenticado localmente podría ejecutar código arbitrario con privilegios system elevados, también se conoce como "Windows Modules Installer Service… | |
| Modificada | Media (6.7) | 0.96% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1207, CVE-2020-1247,… | |
| Modificada | Media (6.7) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1207, CVE-2020-1247,… | |
| Modificada | Alta (7.8) | 0.91% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1207, CVE-2020-1251,… | |
| Modificada | Alta (7.8) | 0.96% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el kernel de Windows presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0986, CVE-2020-1237, CVE-2020-1262, CVE-2020-1264,… | |
| Modificada | Alta (8.8) | 5.9% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de la memoria cuando Windows Media Foundation maneja inapropiadamente objetos en memoria, también se conoce como "Media Foundation Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-1238 | |
| Modificada | Alta (7.8) | 12% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1208 | |
| Modificada | Alta (7.8) | 3.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando un componente OLE Automation maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víctima, también se conoce como "OLE Automation Elevation of Privilege… | |
| Modificada | Alta (7.8) | 15% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1236 | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1247, CVE-2020-1251,… | |
| Modificada | Alta (7.8) | 0.76% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que la biblioteca printconfig.dll maneja objetos en memoria, también se conoce como "Windows Print Configuration Elevation of Privilege Vulnerability" | |
| Modificada | Media (5.5) | 1.3% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando Windows Registry maneja inapropiadamente las operaciones del sistema de archivos, también se conoce como "Windows Registry Denial of Service Vulnerability" | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el Microsoft Windows Graphics Component maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Graphics Component Information Disclosure Vulnerability" | |
| Modificada | Media (6.5) | 5.2% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 21/5/2020 | 19/8/2026 | Hay una vulnerabilidad de divulgación de información cuando el componente Windows GDI revela inapropiadamente el contenido de su memoria, también se conoce como "Windows GDI Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-0963, CVE-2020-1141, CVE-2020-1145. | |
| Modificada | Alta (7.8) | 3.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 21/5/2020 | 19/8/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1051, CVE-2020-1174, CVE-2020-1175. | |
| Modificada | Alta (7.8) | 3.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+4 | 21/5/2020 | 19/8/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente objetos en memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1051, CVE-2020-1174, CVE-2020-1176. |