Vulnerabilidad en la creación de objetos COM en el servicio Windows Universal Plug and Play (UPnP) (CVE-2019-1405)
Gravedad CVSS v3.1: 
            ALTA
                                                    Tipo: 
          
                        No Disponible / Otro tipo
          
        Fecha de publicación: 
                          12/11/2019
                  Última modificación: 
                          29/10/2025
                  Descripción
Se presenta una vulnerabilidad de elevación de privilegios cuando el servicio Windows Universal Plug and Play (UPnP), inapropiadamente permite la creación de objetos COM, también se conoce como "Windows UPnP Service Elevation of Privilege Vulnerability".
                        Impacto
Puntuación base 3.x
          7.80
        Gravedad 3.x
          ALTA
        Puntuación base 2.0
          7.20
        Gravedad 2.0
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:x64:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/155723/Microsoft-UPnP-Local-Privilege-Elevation.html
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1405
- http://packetstormsecurity.com/files/155723/Microsoft-UPnP-Local-Privilege-Elevation.html
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1405
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-1405



