Vulnerabilidad en Scripting Engine de Microsoft Windows (CVE-2021-34448)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
16/07/2021
Última modificación:
29/10/2025
Descripción
Una vulnerabilidad de Corrupción de Memoria de Scripting Engine
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:* | 10.0.10240.19003 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:* | 10.0.14393.4530 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:* | 10.0.17763.2061 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_1909:*:*:*:*:*:*:*:* | 10.0.18363.1679 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_2004:*:*:*:*:*:*:*:* | 10.0.19041.1110 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:* | 10.0.19042.1110 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:* | 10.0.19043.1110 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | 10.0.14393.4530 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | 10.0.17763.2061 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



