Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
25.929 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+1 | 8/9/2026 | 25/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows Audio Service permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.37% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 25/9/2026 | Limitación incorrecta de una ruta a un directorio restringido ('recorrido de directorios') en Windows Compressed Folder permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 8/9/2026 | 25/9/2026 | Desbordamiento de búfer basado en montón (heap) en Microsoft Windows Speech permite a un atacante autorizado elevar privilegios localmente. | |
| Modificada | Alta (7.5) | 1.0% | — | Microsoft Windows 10 1809Microsoft Windows Server 2019Microsoft Windows Server 2022Microsoft Windows Server 2025 | 8/9/2026 | 23/9/2026 | Lectura fuera de límites en Microsoft Azure Attestation service and Device Health Attestation Service permite a un atacante no autorizado divulgar información a través de una red. | |
| Analizada | Alta (7) | 0.20% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 25/9/2026 | La ejecución concurrente mediante un recurso compartido con sincronización incorrecta ('condición de carrera') en Windows Installer permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (8.1) | 0.71% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 29/9/2026 | Conversión incorrecta entre tipos numéricos en Microsoft JScript permite a un atacante no autorizado ejecutar código a través de una red. | |
| Modificada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 8/9/2026 | 7/10/2026 | Desbordamiento de búfer basado en montón (heap) en Windows State Repository Service permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (8.8) | 0.82% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 25/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows URL Moniker permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 8/9/2026 | 25/9/2026 | Un desbordamiento de búfer basado en montículo (heap) en Windows Error Reporting permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 29/9/2026 | Desbordamiento de búfer basado en montón (heap) en Volume Manager Driver permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 29/9/2026 | Desbordamiento de búfer basado en montón (heap) en Telnet Client permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Alta (7) | 0.25% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 8/9/2026 | 24/9/2026 | Uso después de liberar (use-after-free) en Windows Embedded Mode Service permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.5) | 0.66% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows IKE Extension permite a un atacante autorizado ejecutar código a través de una red. | |
| Analizada | Alta (7.5) | 1.2% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Lectura fuera de límites en Windows LDAP - Lightweight Directory Access Protocol permite a un atacante no autorizado provocar una denegación de servicio a través de una red. | |
| Analizada | Alta (8) | 0.77% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Lectura fuera de límites en Windows VOLSNAP.SYS permite a un atacante autorizado elevar privilegios a través de una red. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows VOLSNAP.SYS permite a un atacante autorizado ejecutar código localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows Distributed File System (DFS) permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (8) | 0.77% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows USB Video Driver permite a un atacante autorizado elevar privilegios a través de una red. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Subdesbordamiento de enteros (wrap o wraparound) en Windows Kernel Mode Driver permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows VOLSNAP.SYS permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (8) | 0.77% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 29/9/2026 | Desbordamiento de búfer basado en montón (heap) en Volume Manager Driver permite a un atacante autorizado elevar privilegios a través de una red. | |
| Analizada | Media (5.7) | 0.65% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+3 | 8/9/2026 | 24/9/2026 | Sobrelectura de búfer en Windows DHCP Server permite a un atacante autorizado provocar una denegación de servicio a través de una red adyacente. | |
| Analizada | Media (6.8) | 0.73% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+3 | 8/9/2026 | 24/9/2026 | Falta de autenticación para una función crítica en Windows DHCP Server permite a un atacante autorizado elevar privilegios a través de una red. | |
| Analizada | Alta (7) | 0.26% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Uso después de liberar (use-after-free) en Windows USB Audio Class driver (usbaudio.sys) permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (8) | 0.58% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+3 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en pila en Windows DHCP Server permite a un atacante autorizado ejecutar código a través de una red adyacente. |