Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

4644 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.59%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8)0.90%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado ejecute código a través de una red.
AnalizadaAlta (7.3)0.57%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1012/8/202517/6/2026
Use After Free en el protocolo de acceso remoto punto a punto (PPP) EAP-TLS permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.38%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La condición de ejecución de tiempo de verificación y tiempo de uso (toctou) en Windows NTFS permite que un atacante no autorizado divulgue información localmente.
AnalizadaMedia (5.7)1.2%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El uso de recursos no inicializados en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado divulgue información a través de una red.
AnalizadaMedia (5.7)1.2%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El uso de recursos no inicializados en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado divulgue información a través de una red.
AnalizadaAlta (7.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1012/8/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en las notificaciones push de Windows permite que un atacante autorizado eleve privilegios localmente.
ModificadaMedia (6.5)30%💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La exposición de información confidencial a un actor no autorizado en el Explorador de archivos de Windows permite que un atacante no autorizado realice suplantación de identidad a través de una red.
AnalizadaAlta (7.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+812/8/202517/6/2026
Use after free en el Administrador de ventanas de escritorio permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.27%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en el controlador de función auxiliar de Windows para WinSock permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Use After Free en el kernel de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.99%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+312/8/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaMedia (6.7)0.52%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La ejecución concurrente que utiliza un recurso compartido con sincronización incorrecta ('condición de ejecución') en el componente de gráficos de Microsoft permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.92%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+38/7/202517/6/2026
El desbordamiento del búfer basado en Windows Routing and Remote Access Service (RRAS) permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.32%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el ajuste en Microsoft Graphics Component permite que un atacante autorizado ejecute código localmente.
AnalizadaAlta (8.1)1.2%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+28/7/202517/6/2026
Use after free en Windows KDC Proxy Service (KPSSVC) permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.32%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Graphics Component permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.68%💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La condición de ejecución de tiempo de uso y tiempo de verificación (toctou) en Microsoft Windows QoS scheduler permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.71%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+38/7/202517/6/2026
El desbordamiento del búfer basado en Windows Routing and Remote Access Service (RRAS) permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.7)0.65%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El consumo descontrolado de recursos en Windows Print Spooler Components permite que un atacante autorizado deniegue el servicio en una red adyacente.
AnalizadaAlta (7.8)0.56%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento del búfer basado en montón en Windows Fast FAT Driver permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (7.5)1.6%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+28/7/202517/6/2026
El consumo descontrolado de recursos en Windows Netlogon permite que un atacante no autorizado deniegue el servicio en una red.
AnalizadaAlta (7.8)0.71%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el envoltura en Virtual Hard Disk (VHDX) permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.99%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+28/7/202517/6/2026
La doble liberación en Windows Routing and Remote Access Service (RRAS) permite que un atacante no autorizado ejecute código a través de una red.