Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 49% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+3 | 13/1/2016 | 17/6/2026 | DirectShow en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado, también conocido como "DirectShow Heap Corruption Remote… | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 13/1/2016 | 17/6/2026 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no manejan adecuadamente la carga de DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada,… | |
| Modificada | Media (4.3) | 14% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+4 | 13/1/2016 | 17/6/2026 | La interfaz de dispositivo gráfico en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1 permite a atacantes remotos eludir el mecanismo de protección ASLR a través de vectores no especificados, también conocido… | |
| Modificada | Alta (7.8) | 5.2% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 13/1/2016 | 17/6/2026 | La implementación de la sandbox en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no maneja adecuadamente los puntos reanalizados, lo que permite a usuarios locales obtener privilegios a… | |
| Modificada | Alta (7.3) | 4.0% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 13/1/2016 | 17/6/2026 | La implementación de la sandbox en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no maneja adecuadamente los puntos reanalizados, lo que permite a usuarios locales obtener privilegios a… | |
| Modificada | Alta (7.2) | 3.1% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel… | |
| Modificada | Alta (7.2) | 3.1% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel… | |
| Modificada | Alta (7.2) | 3.3% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel… | |
| Modificada | Alta (7.2) | 67% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+2 | 9/12/2015 | 17/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Internet Explorer Memory Corruption Vulnerability', una vulnerabilidad diferente a CVE-2015-6141. | |
| Modificada | Alta (7.2) | 85% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no manejan adecuadamente el cargado de librería, lo que permite a usuarios locales obtener privilegios a través de una aplicación… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista | 9/12/2015 | 17/6/2026 | Windows Media Center en Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8 y Windows 8.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo .mcl manipulado, también conocida como 'Media Center Library Parsing RCE Vulnerability'. | |
| Modificada | Media (4.3) | 46% | 💥 Exploit | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows Vista | 9/12/2015 | 17/6/2026 | Windows Media Center en Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8 y Windows 8.1 permiten a atacantes remotos leer archivos arbitrarios a través de un archivo .mcl manipulado, también conocida como 'Windows Media Center Information Disclosure Vulnerability'. | |
| Modificada | Alta (7.2) | 1.6% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/12/2015 | 17/6/2026 | Condición de carrera en la implementación del protocolo Pragmatic General Multicast (PGM) en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Silverlight+11 | 9/12/2015 | 17/6/2026 | La librería font Windows en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT Gold y 8.1; Office 2007 SP3; Office 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6; Skype for Business 2016;… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+10 | 9/12/2015 | 17/6/2026 | La librería font Windows en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10 Gold y 1511, Office 2007 SP3, Office 2010 SP2, Word Viewer, Skype for Business 2016, Lync 2010, Lync 2013 SP1 y Live Meeting… | |
| Modificada | Baja (2.1) | 2.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 11/11/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales eludir permisos de archivo de sistema previstos aprovechándose del acceso Low Integrity, también… | |
| Modificada | Media (5.8) | 2.8% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+4 | 11/11/2015 | 17/6/2026 | SChannel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1 carece de la admisión de enlazado secreto-maestro extendido requerida para asegurarse de que un certificado de servidor X.509 es el mismo durante la… | |
| Modificada | Media (6.8) | 7.8% | — | Microsoft Windows 10Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+2 | 11/11/2015 | 17/6/2026 | IPSec en Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no maneja correctamente la negociación de cifrado, lo que permite a usuarios remotos autenticados causar una denegación de servicio (cuelgue del sistema) a través de tráfico IP manipulado, también… | |
| Modificada | Baja (2.1) | 3.4% | — | Microsoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012 | 11/11/2015 | 17/6/2026 | El kernel en Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales eludir el mecanismo de protección KASLR, y en consecuencia descubrir una dirección base de driver, a través de una aplicación manipulada, también conocida como 'Windows Kernel Memory… | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 11/11/2015 | 17/6/2026 | Adobe Type Manager Library en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de una fuente embebida manipulada, también… | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 11/11/2015 | 17/6/2026 | Adobe Type Manager Library en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a atacantes remotos ejecutar código arbitrario a través de una fuente embebida manipulada, también… | |
| Modificada | Baja (2.1) | 4.1% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 11/11/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales eludir el mecanismo de protección KASLR, y como consecuencia descubrir una dirección base de… | |
| Modificada | Media (6.9) | 3.1% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 11/11/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel… | |
| Modificada | Media (6.9) | 3.2% | 💥 Exploit | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 11/11/2015 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel… | |
| Modificada | Media (4.9) | 4.0% | 💥 PoC | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+3 | 11/11/2015 | 17/6/2026 | Kerberos en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10 Gold y 1511 no maneja correctamente cambios de contraseña, lo que permite a atacantes físicamente próximos eludir la autenticación, y… |