Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

4644 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.46%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1012/8/202517/6/2026
El desbordamiento del búfer basado en montón en Windows Hyper-V permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La desreferencia de puntero nulo en el controlador de funciones auxiliares de Windows para WinSock permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.7)1.2%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El uso de recursos no inicializados en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado divulgue información a través de una red.
AnalizadaAlta (7.8)0.45%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+812/8/202517/6/2026
Use after free en el Administrador de ventanas de escritorio permite que un atacante autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.71%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
El desbordamiento del búfer basado en montón en el controlador del servicio Kernel Streaming WOW Thunk permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.7)1.2%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El uso de recursos no inicializados en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado divulgue información a través de una red.
AnalizadaAlta (7)0.45%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Use after free del controlador de funciones auxiliares de Windows para WinSock permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)7.6%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Windows Message Queue Server permite a un atacante autorizado ejecutar código a través de una red.
AnalizadaAlta (8.8)7.6%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Windows Message Queue Server permite a un atacante autorizado ejecutar código a través de una red.
AnalizadaAlta (8.8)8.1%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Windows Message Queue Server permite a un atacante autorizado ejecutar código a través de una red.
AnalizadaAlta (7.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La desreferencia de puntero nulo en el controlador de funciones auxiliares de Windows para WinSock permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.36%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Use After Free en Kernel Transaction Manager permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.7)1.2%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El uso de recursos no inicializados en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado divulgue información a través de una red.
AnalizadaAlta (7)0.39%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Use after free del controlador de funciones auxiliares de Windows para WinSock permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)0.91%💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La exposición de información confidencial a un actor no autorizado en el kernel del sistema operativo Windows NT permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7)0.27%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1012/8/202517/6/2026
La ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en Windows DirectX permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.32%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en el controlador de función auxiliar de Windows para WinSock permite que un atacante autorizado eleve privilegios localmente.
ModificadaAlta (7.8)0.42%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en Windows Win32K - GRFX permite que un atacante autorizado eleve privilegios en una red.
AnalizadaAlta (8.1)4.4%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Use after free en Windows Message Queue Server permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.50%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La autenticación débil en Windows Installer permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.36%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1012/8/202517/6/2026
La ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en Windows Hyper-V permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.5)1.4%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
El desbordamiento de enteros o envoltura en el Coordinador de transacciones distribuidas de Windows permite que un atacante autorizado divulgue información a través de una red.
AnalizadaAlta (8)0.90%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado ejecute código a través de una red.
AnalizadaAlta (8.8)0.94%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (8)0.90%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado ejecute código a través de una red.