Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)7.1%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+415/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1, permite a atacantes evadir el mecanismo de protección de una aplicación sandbox y realizar acciones de registro no especificados a a través de…
ModificadaBaja (2.1)1.7%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+415/8/201517/6/2026
Vulnerabilidad en Object Manager en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1, no restringe adecuadamente los niveles de suplantación durante la interacción con links simbólicos de objeto que se han…
ModificadaMedia (4.3)20%—Microsoft ExcelMicrosoft OfficeMicrosoft PowerpointMicrosoft Visio+1115/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010…
AnalizadaMedia (6.6)4.1%⚠ Explotación activa💥 PoCMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+515/8/201517/6/2026
Vulnerabilidad en el Mount Manager en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1; y Windows 10 no manejan correctamente los links simbólicos, lo que permite a atacantes físicamente próximos ejecutar código…
AnalizadaAlta (8.8)87%⚠ Explotación activa💥 ExploitMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+520/7/201517/6/2026
Subdesbordamiento de buffer en atmfd.dll en la librería de Windows Adobe Type Manager en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1 permite a atacantes remotos ejecutar código arbitrario a través de fuente…
ModificadaMedia (5)10%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/7/201517/6/2026
OLE en Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a atacantes remotos la escalada de privilegios a través de entrada manipulada, también conocida como 'Vulnerabilidad de…
ModificadaMedia (5)10%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/7/201517/6/2026
El objeto OLE en Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a atacantes remotos obtener privilegios mediante una entrada especialmente diseñada para este fin, como se…
AnalizadaAlta (7.8)35%⚠ Explotación activaMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+514/7/201517/6/2026
ATMFD.DLL en el Controlador de Adobe Type Manager Font en Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a usuarios locales escalar privilegios a través de una aplicación…
ModificadaBaja (2.1)2.6%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+214/7/201517/6/2026
win32k.sys en los controladores del modo kernel en Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a usuarios obtener informacion sensible de la memoria del kernel a través de aplicaciones manipuladas, también conocida como 'Vulnerabilidad de Revelación de informacion…
ModificadaMedia (6.9)1.5%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/7/201517/6/2026
El servicio Windows Installer en Microsoft Windows Server 2003 SP2 y R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a usuarios locales escalar privilegios a través de un script de acción personalizado…
ModificadaAlta (7.2)4.0%💥 ExploitMicrosoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/7/201517/6/2026
La implementación de autenticación en el sub-sistema RPC en Microsoft Windows Server 2003 SP2 y R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 no previene DCE/RPC connection reflection, lo que permite a usuarios…
ModificadaBaja (2.1)3.1%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/7/201517/6/2026
Win32k.sys en los controladores de modo kernel en Microsoft Windows Server 2003 SP2 y R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold and 8.1 permite a usuarios locales obtener informacion sensible de la memoria no…
ModificadaAlta (7.2)3.5%💥 ExploitMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+314/7/201517/6/2026
Win32k.sys en los controladores de modo kernel en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a usuarios locales escalar privilegios a través de una aplicación manipulada, también conocida como “Vulnerabilidad de Escalada…
ModificadaAlta (7.2)3.5%💥 ExploitMicrosoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/7/201517/6/2026
win32k.sys en los controladores del modo kernel en Microsoft Windows Server 2003 SP2 y R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1 permite a usuarios locales la escalada de privilegios a través de aplicaciones…
ModificadaAlta (7.2)1.7%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+514/7/201517/6/2026
El componente gráfico en Microsoft Windows Server 2003 SP2 y R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold and 8.1, permite a usuarios locales obtener privilegios a través de una aplicación diseñada que aprovecha una…
ModificadaAlta (7.2)1.7%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+414/7/201517/6/2026
Win32k.sys en los controladores de modo kernel en Microsoft Windows Server 2003 SP2 y R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2013, y Windows RT permite a usuarios locales escalar privilegios a través de una aplicación manipulada, también…
ModificadaAlta (10)38%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows Server 201214/7/201517/6/2026
El servidor de servicio del Protocolo Remoto de Escritorio (RDP o Remote Desktop Protocol) en Microsoft Windows 7 SP1, Windows 8 y Windows Server 2012 permite a atacantes remotos la ejecución de código arbitrario mediante una serie de paquetes modificados, también conocido como 'Vulnerabilidad de Ejecución de código…
ModificadaMedia (6.9)10%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista14/7/201517/6/2026
Vulnerabilidad en la busqueda de ruta no confiable de Windows Media Device Manager en Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, y Windows 7 SP1 permite a usuarios locales obtener privilegios a través de un Troyano DLL en el directorio de trabajo actual, como lo demuestra…
ModificadaMedia (6.9)8.2%—Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008+114/7/201517/6/2026
Vulnerabilidad en la busqueda de ruta no confiable en Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1 permite a usuarios locales obtener privilegios a través de un Troyano DLL en el directorio de trabajo actual, error conocido como 'Windows DLL Remote Code Execution…
ModificadaMedia (5)12%—Adobe AIRAdobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash Player+110/6/201517/6/2026
Adobe Flash Player anterior a 13.0.0.292 y 14.x hasta 18.x anterior a 18.0.0.160, Adobe AIR anterior a 18.0.0.144, Adobe AIR SDK anterior a 18.0.0.144, y Adobe AIR SDK & Compiler anterior a 18.0.0.144 en los sistemas de Windows 7 de 64 bits no seleccionan correctamente una dirección de la memoria aleatoria para la…
AnalizadaAlta (8.8)15%⚠ Explotación activaMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+510/6/201517/6/2026
win32k.sys en los controladores del modo de kernel en Microsoft Windows Server 2003 SP2 y R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a usuarios locales ganar privilegios o causar una denegación de…
ModificadaMedia (6.9)2.0%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2008+210/6/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en la función LoadLibrary en el kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales ganar privilegios a través de un DLL troyano en un directorio no especificado,…
ModificadaAlta (9.3)17%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+410/6/201517/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Common Controls en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través…
ModificadaAlta (7.2)3.4%💥 ExploitMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+510/6/201517/6/2026
Desbordamiento de buffer en los controladores del modo de kernel en Microsoft Windows Server 2003 SP2 y R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a usuarios locales ganar privilegios a través de una…
ModificadaAlta (7.2)3.4%💥 ExploitMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+510/6/201517/6/2026
Vulnerabilidad de uso después de liberación en los controladores del modo de kernel en Microsoft Windows Server 2003 SP2 y R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a usuarios locales ganar…