Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4644 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)1.0%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+313/5/202517/6/2026
Use After Free en el Servicio de puerta de enlace de Escritorio remoto permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaMedia (6.5)1.4%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1113/5/202517/6/2026
El uso de recursos no inicializados en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado divulgue información a través de una red.
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1013/5/202517/6/2026
La gestión inadecuada de privilegios en el modo de kernel seguro de Windows permite que un atacante autorizado eleve los privilegios localmente.
AnalizadaAlta (7.8)0.72%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1113/5/202517/6/2026
El desbordamiento del búfer basado en montón en el kernel de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)14%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
Use after free en el controlador del sistema de archivos de registro común de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.5)2.6%💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El control de acceso inadecuado en los Servicios de dominio de Active Directory permite que un atacante autorizado eleve privilegios en una red.
AnalizadaMedia (5.5)0.86%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
La lectura fuera de los límites en Windows NTFS permite que un atacante no autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.80%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2008+38/4/202517/6/2026
La lectura fuera de los límites en Windows NTFS permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)3.5%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+38/4/202517/6/2026
La autenticación débil en los Servicios de certificados de Active Directory de Windows permite que un atacante autorizado eleve privilegios en una red.
AnalizadaMedia (6.5)3.5%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/4/202517/6/2026
El control de acceso inadecuado en el Sistema de archivos resiliente de Windows (ReFS) permite que un atacante autorizado divulgue información a través de una red.
AnalizadaAlta (8.6)0.76%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
La validación de entrada incorrecta en la asignación de zonas de seguridad de Windows permite que un atacante no autorizado eluda una función de seguridad localmente.
AnalizadaAlta (7.8)0.73%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2008+38/4/202517/6/2026
La lectura fuera de los límites en Windows NTFS permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.34%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
Almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.98%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
La resolución incorrecta de un enlace antes del acceso al archivo ('seguimiento de enlace') en Windows Installer permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8)1.5%—Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+138/4/202517/6/2026
El desbordamiento del búfer basado en montón en el cliente de Escritorio remoto permite que un atacante autorizado ejecute código a través de una red.
AnalizadaAlta (7.5)2.1%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+18/4/202517/6/2026
El consumo descontrolado de recursos en el Servicio de administración de almacenamiento basado en estándares de Windows permite que un atacante no autorizado deniegue el servicio a través de una red.
AnalizadaAlta (7.5)2.1%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+18/4/202517/6/2026
El consumo descontrolado de recursos en el Servicio de administración de almacenamiento basado en estándares de Windows permite que un atacante no autorizado deniegue el servicio a través de una red.
AnalizadaAlta (7.5)0.81%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en el host del dispositivo Universal Plug and Play (UPnP) de Windows permite que un atacante autorizado eleve privilegios en una red.
AnalizadaAlta (7.8)0.76%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012+28/4/202517/6/2026
La lectura fuera de los límites en Windows NTFS permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)1.2%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El desbordamiento del búfer basado en pila en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (8.1)13%💥 PoCMicrosoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+28/4/202517/6/2026
Use after free en el Servicio de puerta de enlace de Escritorio remoto permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.5)2.2%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+28/4/202517/6/2026
Un grupo de recursos insuficiente en Windows Kerberos permite que un atacante no autorizado deniegue el servicio en una red.
AnalizadaAlta (7)0.45%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El desbordamiento del búfer basado en montón en la Autoridad de seguridad local (LSA) de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)1.6%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaMedia (6.5)1.8%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+38/4/202517/6/2026
El uso de recursos no inicializados en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado divulgue información a través de una red.