Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2371 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.0%—Microsoft Windows 711/12/201316/6/2026
Vulnerabilidad de liberación de recursos en win32k.sys en los drivers kernel-mode de Microsoft Windows Server 2008 R2 SP1 y Windows 7 SP1 en plataformas de 64-bit permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas, también conocida como "Vulnerablilidad de liberación de recursos en…
AnalizadaAlta (8.8)45%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+1810/12/20137/10/2026
La función WinVerifyTrust en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1 no valida correctamente los digest de archivos PE durante la verificación de la firma…
ModificadaAlta (7.1)4.8%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+618/11/201316/6/2026
DirectAccess en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 no verifica adecuadamente certificados X.509 del servidor, lo que permite a atacantes…
ModificadaAlta (9.3)34%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+613/11/201316/6/2026
Desbordamiento de entero en la interfaz de dispositivo gráfico (GDI) de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Oro y R2 y Windows RT oro y 8.1 permite a atacantes remotos ejecutar código…
ModificadaMedia (4.9)2.6%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003Microsoft Windows Server 2008+313/11/201316/6/2026
Ancillary Function Driver (AFD) en afd.sys en los drivers kernel-mode de Microsoft Windows XP SP2, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, y Windows Server 2012 permite a usuarios locales obtener información sensible desde la memoria del kernel mediante…
ModificadaMedia (5)17%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+613/11/201316/6/2026
Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a atacantes remotos provocar una denegación de servicio (cuelgue del demonio) a través de una petición…
AnalizadaAlta (8.8)74%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+612/11/201316/6/2026
El control InformationCardSigninHelper Class ActiveX en la biblioteca icardie.dll in Microsoft Windows XP SP2 and SP3, Windows Server versión 2003 SP2, Windows Vista versión SP2, Windows Server versión 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows versión 8.1, Windows Server 2012 Gold and R2, y Windows RT Gold…
ModificadaAlta (8.1)43%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+49/10/201316/6/2026
Los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT permiten a atacantes remotos ejecutar arbitraria código a través de una tabla CMAP elaborada via una fuente…
ModificadaAlta (8.4)1.0%—Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista9/10/201316/6/2026
dxgkrnl.sys en los drivers kernel-mode de Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, y Windows 7 SP1 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Vulnerabilidad de DirectX Graphics Kernel Subsystem Double Fetch".
ModificadaAlta (7.2)15%💥 ExploitMicrosoft Windows 79/10/201316/6/2026
win32k.sys en los drivers del kernel-mode de Microsoft Windows 7 SP1 y Windows Server 2008 R2 SP1 permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas, también conocido como "Vulnerabilidad de página nula en Win32k".
ModificadaAlta (7.2)1.8%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+49/10/201316/6/2026
Vulnerabilidad de uso después de liberación en win32k.sys de los drivers kernel-mode en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales obtener privilegios a través de…
ModificadaAlta (7.2)5.4%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+49/10/201316/6/2026
Los controladores USB en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT permiten físicamente a atacantes próximos ejecutar código arbitrario mediante la conexión…
ModificadaAlta (10)38%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+49/10/201316/6/2026
La función DSA_InsertItem en Comctl32.dll en la biblioteca de controles comunes de Windows en Microsoft Windows XP SP2, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT no asigna correctamente la memoria, lo que permite a atacantes…
ModificadaAlta (9.3)50%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+59/10/201316/6/2026
Los drivers kernel-mode en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT, y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, y 4.5, permite a atacantes remotos ejecutar código arbitrario a través de un…
ModificadaMedia (5)37%—Microsoft Active Directory Lightweight Directory ServiceMicrosoft Windows Server 2008Microsoft Windows 8Microsoft Windows 7+211/9/201316/6/2026
Microsoft Active Directory Lightweight Directory Service (AD LDS) en Windows Vista SP2, Windows Server 2008 SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1 y Windows 8; y Active Directory Services en Windows Server 2008 SP2 and R2 SP1 y Server 2012 permite a atacantes remotos causar una denegación de servicio…
ModificadaAlta (7.2)1.8%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+411/9/201316/6/2026
win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales conseguir privilegios a través de una aplicación manipulada, tambien…
ModificadaAlta (7.2)1.7%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+411/9/201316/6/2026
win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales obtener privilegios a través de una aplicación manipulada, tambien conocida…
ModificadaAlta (7.2)1.7%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+411/9/201316/6/2026
win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales conseguir privilegios a través de una aplicación manipulada, tambien…
ModificadaMedia (6.9)1.7%—Microsoft Windows 7Microsoft Windows Server 200811/9/201316/6/2026
Vulnerabilidad de doble liberación en Microsoft Windows 7 y Server 2008 R2 SP1permite a usuarios locales obtener privilegios a través de una descripción de servicio manipulada que no es apropiadamente manejada por servicios .exe en el Service Control Manager (SCM), tambien conocida como "Vulnerabilidad de Doble…
ModificadaAlta (7.2)1.7%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+411/9/201316/6/2026
win32k.sys en los drivers kernel-mode en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2, y Windows RT permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Vulnerabilidad de obtención múltiple en Win32k",…
ModificadaAlta (7.2)1.7%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+411/9/201316/6/2026
Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales obtener privilegios a través de una aplicación manipulada, tambien conocida como "Vulnerabilidad de Extracción Múltiple",…
ModificadaAlta (7.8)1.2%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+411/9/201316/6/2026
win32k.sys en los drivers modo-nucleo en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales ganar privilegios a través de una aplicación manipulada, conocida como Win32k…
ModificadaAlta (7.2)1.8%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2008+211/9/201316/6/2026
win32k.sys en los controladores del kernel en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, y Windows 8 permite a usuarios locales conseguir privilegios a través de una aplicación manipulada. Aka "Win32k Multiple Fetch Vulnerability".
ModificadaAlta (7.2)2.1%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003Microsoft Windows Server 2008+214/8/201316/6/2026
El subsistema NT Virtual DOS Machine (NTVDM) en el kernel en Microsoft Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, y Windows 8 en plataformas 32-bits no valida correctamente las direcciones de memoria del kernel, lo que permite a usuarios locales conseguir…
ModificadaAlta (7.2)2.1%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003Microsoft Windows Server 2008+214/8/201316/6/2026
El subsistema NT Virtual DOS Machine (NTVDM) en el kernel en Microsoft Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, y Windows 8 en plataformas 32-bits no valida correctamente las direcciones de memoria del kernel, lo que permite a usuarios locales conseguir…