Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1676 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.37%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.35%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
Use after free en Windows Notification permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.29%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
Use after free en Windows Notification permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)8.7%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/7/202517/6/2026
Use after free en Windows Connected Devices Platform Service permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (8.8)0.33%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/7/202517/6/2026
La falta de autorización en la API de Windows StateRepository permite que un atacante autorizado realice manipulaciones localmente.
AnalizadaMedia (5.7)0.58%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El consumo descontrolado de recursos en Windows Print Spooler Components permite que un atacante autorizado deniegue el servicio en una red adyacente.
AnalizadaAlta (7.8)0.51%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento del búfer basado en montón en Windows Fast FAT Driver permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (7.5)1.5%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+28/7/202517/6/2026
El consumo descontrolado de recursos en Windows Netlogon permite que un atacante no autorizado deniegue el servicio en una red.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 11 24h2Microsoft Windows Server 2022 23h2Microsoft Windows Server 20258/7/202517/6/2026
La desreferencia de puntero nulo en Microsoft Brokering File System permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2022 23h2+18/7/202517/6/2026
La doble liberación en Microsoft Brokering File System permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (8)0.51%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
El desbordamiento del búfer basado en montón en Windows Media permite que un atacante no autorizado ejecute código en una red adyacente.
AnalizadaAlta (7.4)0.26%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/7/202517/6/2026
La ejecución concurrente que utiliza un recurso compartido con sincronización incorrecta ('condición de ejecución') en Capability Access Management Service (camsvc) permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.67%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el envoltura en Virtual Hard Disk (VHDX) permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.91%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+28/7/202517/6/2026
La doble liberación en Windows Routing and Remote Access Service (RRAS) permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (8.8)0.35%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La lectura fuera de los límites en Microsoft Input Method Editor (IME) permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.39%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La desreferencia de puntero nulo en Windows TCP/IP permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.34%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+48/7/202517/6/2026
Use after free en Microsoft Windows Search Component permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)0.46%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La sobrelectura del búfer en Storage Port Driver permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.8)1.9%💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el envoltura en Virtual Hard Disk (VHDX) permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.3)0.51%—Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+48/7/202517/6/2026
Use after free en Windows Media permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.5)1.1%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+38/7/202517/6/2026
La lectura fuera de los límites en Windows Routing and Remote Access Service (RRAS) permite que un atacante no autorizado divulgue información a través de una red.
AnalizadaAlta (7.3)0.52%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La resolución de vínculo incorrecta antes del acceso al archivo ('seguimiento de vínculo') en Windows Performance Recorder permite que un atacante autorizado deniegue el servicio localmente.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Un error de truncamiento numérico en Windows Shell permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.24%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La desreferencia de puntero nulo en Windows NTFS permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.91%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+38/7/202517/6/2026
El desbordamiento del búfer basado en Windows Routing and Remote Access Service (RRAS) permite que un atacante no autorizado ejecute código a través de una red.