Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 2.3% | — | Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012 | 11/5/2016 | 17/6/2026 | Volume Manager Driver en Microsoft Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT 8.1 no verifica correctamente si accesos a disco RemoteFX RDP USB fueron originados desde el usuario que montó un disco, lo que permite a usuarios locales leer archivos arbitrarios sobre estos discos a través de peticiones… | |
| Analizada | Alta (7.8) | 70% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Vista | 11/5/2016 | 17/6/2026 | Media Center en Microsoft Windows Vista SP2, Windows 7 SP1 y Windows 8.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de enlace Media Center (también conocido como .mcl) manipulado, también conocido como "Windows Media Center Remote Code Execution Vulnerability". | |
| Modificada | Alta (8.8) | 19% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en GDI en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado,… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+1 | 11/5/2016 | 17/6/2026 | Windows Journal en Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8.1, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un archivo Journal (también conocido como .jnt) manipulado, también conocido como "Windows Journal Memory Corruption Vulnerability". | |
| Modificada | Alta (7.8) | 1.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 no maneja correctamente enlaces simbólicos, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también… | |
| Modificada | Alta (7.8) | 24% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012 | 11/5/2016 | 17/6/2026 | Windows Shell en Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado, también conocido como "Windows Shell Remote Code Execution Vulnerability". | |
| Modificada | Alta (8.8) | 17% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | El RPC NDR Engine en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 no maneja correctamente operaciones de liberación, lo que permite a atacantes remotos ejecutar código arbitrario a través de peticiones… | |
| Modificada | Alta (7.8) | 2.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+2 | 11/5/2016 | 17/6/2026 | dxgkrnl.sys en el subsistema kernel DirectX Graphics en los controladores de modo kernel en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada,… | |
| Modificada | Baja (3.3) | 3.8% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | Los controladores del modo kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permiten a usuarios locales obtener información sensible sobre direcciones de objeto kernel, y consecuentemente eludir… | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | Los controladores del modo kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permiten a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Win32k… | |
| Modificada | Alta (7.8) | 3.7% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | Los controladores del modo kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permiten a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Win32k… | |
| Modificada | Alta (7.8) | 3.8% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | Los controladores del modo kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permiten a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Win32k… | |
| Modificada | Alta (8.8) | 49% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | GDI en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, también conocido como "Windows Graphics Component RCE… | |
| Modificada | Media (6.5) | 43% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | GDI en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos obtener información sensible a través de un documento manipulado, también conocido como "Windows Graphics Component… | |
| Modificada | Media (6.5) | 43% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 11/5/2016 | 17/6/2026 | GDI en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos obtener información sensible a través de un documento manipulado, también conocido como "Windows Graphics Component… | |
| Analizada | Alta (7.8) | 5.7% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 7Microsoft Windows 8.1+4 | 12/4/2016 | 17/6/2026 | El controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Win32k Elevation… | |
| Analizada | Alta (7.8) | 14% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 7Microsoft Windows 8.1+4 | 12/4/2016 | 17/6/2026 | El controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Win32k Elevation… | |
| Modificada | Alta (7.8) | 21% | — | Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008+2 | 12/4/2016 | 17/6/2026 | OLE en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT 8.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado, también conocida como "Windows OLE Remote Code Execution Vulnerability". | |
| Analizada | Alta (7.8) | 63% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 8.1Microsoft Windows RT 8.1+1 | 12/4/2016 | 17/6/2026 | El Client-Server Run-time Subsystem (CSRSS) en Microsoft Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 gestiona incorrectamente los tokens de proceso, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Windows CSRSS… | |
| Modificada | Alta (8.8) | 43% | 💥 Exploit | Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Office+9 | 12/4/2016 | 17/6/2026 | La librería font en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold y 1511; Office 2007 SP3 y 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5 y 3.5.1; Skype for Business 2016; Lync 2010; Lync 2010 Attendee;… | |
| Modificada | Alta (7.8) | 3.6% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2016 | 17/6/2026 | El controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Win32k Elevation… | |
| Modificada | Media (6.8) | 21% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+3 | 12/4/2016 | 17/6/2026 | Las implementaciones de protocolo SAM y LSAD en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 no establecen correctamente un canal RPC, lo que permite a atacantes man-in-the-middle llevar a cabo ataques… | |
| Modificada | Alta (7.1) | 3.0% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows Server 2012 | 12/4/2016 | 17/6/2026 | Hyper-V en Microsoft Windows 8.1, Windows Server 2012 R2 y Windows 10 permite a usuarios del SO invitado obtener información sensible de la memoria del SO anfitrión a través de una aplicación manipulada, también conocida como "Hyper-V Information Disclosure Vulnerability". | |
| Modificada | Alta (7.1) | 3.4% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows Server 2012 | 12/4/2016 | 17/6/2026 | Hyper-V en Microsoft Windows 8.1, Windows Server 2012 Gold y R2 y Windows 10 permite a usuarios del SO invitado obtener información sensible de la memoria del SO anfitrión a través de una aplicación manipulada, también conocida como "Hyper-V Information Disclosure Vulnerability". | |
| Modificada | Crítica (9.3) | 7.5% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows Server 2012 | 12/4/2016 | 17/6/2026 | Hyper-V en Microsoft Windows 8.1, Windows Server 2012 Gold y R2 y Windows 10 permite a usuarios del SO invitado ejecutar código arbitrario en el SO anfitrión a través de una aplicación manipulada, también conocida como "Hyper-V Remote Code Execution Vulnerability". |