Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

25.931 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/9/202624/9/2026
Un uso después de liberar (use-after-free) en Windows Push Notifications permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+68/9/202624/9/2026
Un uso después de liberar (use-after-free) en Windows Cloud Files Mini Filter Driver permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Desbordamiento de búfer basado en pila en Microsoft Local Security Authority Server (lsasrv) permite a un atacante autorizado elevar privilegios localmente.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Subdesbordamiento de enteros (wrap o wraparound) en Microsoft UxTheme Library (uxtheme.dll) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Uso después de liberar (use-after-free) en Kernel Streaming WOW Thunk Service Driver permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.1)0.57%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Uso después de liberar (use-after-free) en Windows Win32K permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaAlta (7.1)0.57%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Desbordamiento de búfer basado en montón (heap) en Microsoft Standard XPS permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaAlta (8)0.77%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Desbordamiento de búfer basado en montón (heap) en Microsoft Standard XPS permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Desbordamiento de búfer basado en montón (heap) en Windows USB Audio Class driver (usbaudio.sys) permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Subdesbordamiento de enteros (wrap o wraparound) en Microsoft Standard XPS permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (8.8)0.82%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+38/9/202624/9/2026
Desbordamiento o ajuste (wraparound) de enteros en Windows DHCP Server permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Lectura fuera de límites en Windows NTFS permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (6.5)0.89%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Lectura fuera de límites en Windows iSCSI permite a un atacante no autorizado provocar una denegación de servicio a través de una red.
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Desbordamiento de búfer basado en montón (heap) en Microsoft Standard XPS permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.37%—Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+28/9/202624/9/2026
Recorrido de ruta absoluta en Microsoft Windows Search Component permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (5.5)0.40%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202629/9/2026
Error de truncamiento numérico en Internet Storage Name Service permite a un atacante autorizado divulgar información localmente.
AnalizadaAlta (8)0.77%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Desbordamiento de búfer basado en montón (heap) en Windows Error Reporting permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaAlta (7.1)0.57%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+38/9/202624/9/2026
Uso después de liberar (use-after-free) en Windows Remote Desktop Licensing Service permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Desbordamiento de búfer basado en montón (heap) en Microsoft Standard XPS permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (4.7)0.31%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Lectura fuera de límites en Microsoft Standard XPS permite a un atacante autorizado divulgar información localmente.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Desbordamiento de búfer basado en montón (heap) en Microsoft Standard XPS permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.1)0.57%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202630/9/2026
Desbordamiento de búfer basado en montón (heap) en Microsoft Standard XPS permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202629/9/2026
Desbordamiento de búfer basado en montón (heap) en Microsoft Standard XPS permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.5)1.2%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Lectura fuera de límites en Windows Message Queuing Queue Manager permite a un atacante no autorizado provocar una denegación de servicio a través de una red.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202629/9/2026
Desbordamiento de búfer basado en montón (heap) en Microsoft Standard XPS permite a un atacante autorizado elevar privilegios localmente.