Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2371 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 2.0% | — | Microsoft Windows 7 | 11/12/2013 | 16/6/2026 | Vulnerabilidad de liberación de recursos en win32k.sys en los drivers kernel-mode de Microsoft Windows Server 2008 R2 SP1 y Windows 7 SP1 en plataformas de 64-bit permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas, también conocida como "Vulnerablilidad de liberación de recursos en… | |
| Analizada | Alta (8.8) | 45% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+18 | 10/12/2013 | 7/10/2026 | La función WinVerifyTrust en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2 y Windows RT Gold y 8.1 no valida correctamente los digest de archivos PE durante la verificación de la firma… | |
| Modificada | Alta (7.1) | 4.8% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+6 | 18/11/2013 | 16/6/2026 | DirectAccess en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 no verifica adecuadamente certificados X.509 del servidor, lo que permite a atacantes… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+6 | 13/11/2013 | 16/6/2026 | Desbordamiento de entero en la interfaz de dispositivo gráfico (GDI) de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Oro y R2 y Windows RT oro y 8.1 permite a atacantes remotos ejecutar código… | |
| Modificada | Media (4.9) | 2.6% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003Microsoft Windows Server 2008+3 | 13/11/2013 | 16/6/2026 | Ancillary Function Driver (AFD) en afd.sys en los drivers kernel-mode de Microsoft Windows XP SP2, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, y Windows Server 2012 permite a usuarios locales obtener información sensible desde la memoria del kernel mediante… | |
| Modificada | Media (5) | 17% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+6 | 13/11/2013 | 16/6/2026 | Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permite a atacantes remotos provocar una denegación de servicio (cuelgue del demonio) a través de una petición… | |
| Analizada | Alta (8.8) | 74% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1Microsoft Windows RT+6 | 12/11/2013 | 16/6/2026 | El control InformationCardSigninHelper Class ActiveX en la biblioteca icardie.dll in Microsoft Windows XP SP2 and SP3, Windows Server versión 2003 SP2, Windows Vista versión SP2, Windows Server versión 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows versión 8.1, Windows Server 2012 Gold and R2, y Windows RT Gold… | |
| Modificada | Alta (8.1) | 43% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+4 | 9/10/2013 | 16/6/2026 | Los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT permiten a atacantes remotos ejecutar arbitraria código a través de una tabla CMAP elaborada via una fuente… | |
| Modificada | Alta (8.4) | 1.0% | — | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 9/10/2013 | 16/6/2026 | dxgkrnl.sys en los drivers kernel-mode de Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, y Windows 7 SP1 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Vulnerabilidad de DirectX Graphics Kernel Subsystem Double Fetch". | |
| Modificada | Alta (7.2) | 15% | 💥 Exploit | Microsoft Windows 7 | 9/10/2013 | 16/6/2026 | win32k.sys en los drivers del kernel-mode de Microsoft Windows 7 SP1 y Windows Server 2008 R2 SP1 permite a usuarios locales obtener privilegios a través de aplicaciones manipuladas, también conocido como "Vulnerabilidad de página nula en Win32k". | |
| Modificada | Alta (7.2) | 1.8% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+4 | 9/10/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en win32k.sys de los drivers kernel-mode en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales obtener privilegios a través de… | |
| Modificada | Alta (7.2) | 5.4% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+4 | 9/10/2013 | 16/6/2026 | Los controladores USB en los controladores en modo kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT permiten físicamente a atacantes próximos ejecutar código arbitrario mediante la conexión… | |
| Modificada | Alta (10) | 38% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+4 | 9/10/2013 | 16/6/2026 | La función DSA_InsertItem en Comctl32.dll en la biblioteca de controles comunes de Windows en Microsoft Windows XP SP2, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT no asigna correctamente la memoria, lo que permite a atacantes… | |
| Modificada | Alta (9.3) | 50% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+5 | 9/10/2013 | 16/6/2026 | Los drivers kernel-mode en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT, y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, y 4.5, permite a atacantes remotos ejecutar código arbitrario a través de un… | |
| Modificada | Media (5) | 37% | — | Microsoft Active Directory Lightweight Directory ServiceMicrosoft Windows Server 2008Microsoft Windows 8Microsoft Windows 7+2 | 11/9/2013 | 16/6/2026 | Microsoft Active Directory Lightweight Directory Service (AD LDS) en Windows Vista SP2, Windows Server 2008 SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1 y Windows 8; y Active Directory Services en Windows Server 2008 SP2 and R2 SP1 y Server 2012 permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (7.2) | 1.8% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+4 | 11/9/2013 | 16/6/2026 | win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales conseguir privilegios a través de una aplicación manipulada, tambien… | |
| Modificada | Alta (7.2) | 1.7% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+4 | 11/9/2013 | 16/6/2026 | win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales obtener privilegios a través de una aplicación manipulada, tambien conocida… | |
| Modificada | Alta (7.2) | 1.7% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+4 | 11/9/2013 | 16/6/2026 | win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales conseguir privilegios a través de una aplicación manipulada, tambien… | |
| Modificada | Media (6.9) | 1.7% | — | Microsoft Windows 7Microsoft Windows Server 2008 | 11/9/2013 | 16/6/2026 | Vulnerabilidad de doble liberación en Microsoft Windows 7 y Server 2008 R2 SP1permite a usuarios locales obtener privilegios a través de una descripción de servicio manipulada que no es apropiadamente manejada por servicios .exe en el Service Control Manager (SCM), tambien conocida como "Vulnerabilidad de Doble… | |
| Modificada | Alta (7.2) | 1.7% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+4 | 11/9/2013 | 16/6/2026 | win32k.sys en los drivers kernel-mode en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2, y Windows RT permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Vulnerabilidad de obtención múltiple en Win32k",… | |
| Modificada | Alta (7.2) | 1.7% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+4 | 11/9/2013 | 16/6/2026 | Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales obtener privilegios a través de una aplicación manipulada, tambien conocida como "Vulnerabilidad de Extracción Múltiple",… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows RT+4 | 11/9/2013 | 16/6/2026 | win32k.sys en los drivers modo-nucleo en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT permite a usuarios locales ganar privilegios a través de una aplicación manipulada, conocida como Win32k… | |
| Modificada | Alta (7.2) | 1.8% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2008+2 | 11/9/2013 | 16/6/2026 | win32k.sys en los controladores del kernel en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, y Windows 8 permite a usuarios locales conseguir privilegios a través de una aplicación manipulada. Aka "Win32k Multiple Fetch Vulnerability". | |
| Modificada | Alta (7.2) | 2.1% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003Microsoft Windows Server 2008+2 | 14/8/2013 | 16/6/2026 | El subsistema NT Virtual DOS Machine (NTVDM) en el kernel en Microsoft Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, y Windows 8 en plataformas 32-bits no valida correctamente las direcciones de memoria del kernel, lo que permite a usuarios locales conseguir… | |
| Modificada | Alta (7.2) | 2.1% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003Microsoft Windows Server 2008+2 | 14/8/2013 | 16/6/2026 | El subsistema NT Virtual DOS Machine (NTVDM) en el kernel en Microsoft Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, y Windows 8 en plataformas 32-bits no valida correctamente las direcciones de memoria del kernel, lo que permite a usuarios locales conseguir… |