Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1676 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 1.7% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | La desreferencia de puntero nulo en la Autoridad de seguridad local (LSA) de Windows permite que un atacante autorizado deniegue el servicio a través de una red. | |
| Analizada | Alta (7.5) | 1.7% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | Un control de acceso inadecuado en el servidor de autoridad de seguridad local de Microsoft (lsasrv) permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Media (5.5) | 0.58% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (8.8) | 87% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El control externo del nombre o ruta del archivo en WebDAV permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+6 | 10/6/2025 | 17/6/2026 | El uso de un recurso no inicializado en la librería principal DWM de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (7.5) | 1.8% | — | Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022Microsoft Windows Server 2022 23h2+1 | 10/6/2025 | 17/6/2026 | Una falla del mecanismo de protección en el servidor DHCP de Windows permite que un atacante no autorizado deniegue el servicio en una red. | |
| Analizada | Alta (7.5) | 1.8% | — | Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022Microsoft Windows Server 2022 23h2+1 | 10/6/2025 | 17/6/2026 | Una falla del mecanismo de protección en el servidor DHCP de Windows permite que un atacante no autorizado deniegue el servicio en una red. | |
| Analizada | Alta (7.5) | 1.8% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El consumo descontrolado de recursos en el Servicio de subsistema de autoridad de seguridad local (LSASS) de Windows permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Media (5.5) | 1.1% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 10/6/2025 | 17/6/2026 | El control de acceso inadecuado en el controlador del puerto de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (7.3) | 0.64% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La resolución de enlace incorrecta antes del acceso al archivo ('seguimiento de enlace') en el controlador de recuperación de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (5.5) | 0.65% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.51% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (7.8) | 0.48% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 10/6/2025 | 17/6/2026 | El desbordamiento de enteros o el envoltorio en SMB de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.48% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en Windows Media permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (6.5) | 1.4% | — | Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+13 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el cliente de Escritorio remoto permite que un atacante no autorizado divulgue información a través de una red. | |
| Analizada | Alta (7.8) | 1.3% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El control de acceso inadecuado en Windows Installer permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.74% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el controlador del sistema de archivos de registro común de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.48% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | Use After Free en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.1) | 1.1% | 💥 PoC | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+3 | 10/6/2025 | 17/6/2026 | Use After Free en los Servicios de Escritorio remoto de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (8.1) | 1.3% | — | Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2022+2 | 10/6/2025 | 17/6/2026 | La falta de liberación de memoria después de un tiempo de vida útil efectivo en los Servicios criptográficos de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.51% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La sobrelectura del búfer en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.55% | — | Microsoft Windows 10 1507Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+6 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (4.6) | 4.9% | ⚠ Explotación activa💥 PoC | Igel OSMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809+12 | 5/6/2025 | 17/6/2026 | En sistemas operativos IGEL anteriores a la versión 11, el arranque seguro se puede omitir porque el módulo igel-flash-driver verifica incorrectamente una firma criptográfica. En última instancia, se puede montar un sistema de archivos root manipulados desde una imagen de SquashFS sin verificar. | |
| Analizada | Alta (7.8) | 2.2% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 13/5/2025 | 17/6/2026 | Use After Free del controlador de funciones auxiliares de Windows para WinSock permite que un atacante autorizado eleve privilegios localmente. |