Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1532 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 1.0% | — | Microsoft Windows APPMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 9/6/2026 | 23/7/2026 | Lectura fuera de límites en Windows RDP permite a un atacante no autorizado divulgar información a través de una red. | |
| Modificada | Media (6.5) | 1.00% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/6/2026 | 23/7/2026 | Exposición de información sensible a un actor no autorizado en Windows Shell permite a un atacante autorizado divulgar información localmente. | |
| Analizada | Media (5.5) | 0.48% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+4 | 9/6/2026 | 23/7/2026 | Exposición de información sensible a un actor no autorizado en Windows Shell permite a un atacante autorizado divulgar información localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Uso después de liberar en la biblioteca principal de DWM de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Crítica (9.6) | 0.53% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+4 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en TCP/IP de Windows permite a un atacante no autorizado elevar privilegios sobre una red adyacente. | |
| Analizada | Media (6.5) | 1.1% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Desreferencia de puntero nulo en Windows Kerberos permite a un atacante autorizado denegar el servicio a través de una red. | |
| Modificada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/6/2026 | 23/7/2026 | Lectura excesiva de búfer en el controlador de filtro del sistema de archivos proyectado de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7) | 0.20% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada ('condición de carrera') en el Servicio de Detección de Funciones (fdwsd.dll) permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.30% | — | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1 | 9/6/2026 | 23/7/2026 | Control de acceso inadecuado en la Protección de Administrador de Windows permite a un atacante autorizado eludir una característica de seguridad localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/6/2026 | 23/7/2026 | Lectura excesiva de búfer en el controlador de filtro del sistema de archivos proyectado de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7) | 0.26% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en Microsoft Windows DNS permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.30% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Control de acceso inadecuado en Microsoft Kinect permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Windows Formato de Disco Universal Controlador del Sistema de Archivos (UDFS) Elevación de Privilegios vulnerabilidad | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Windows Formato de Disco Universal Controlador del Sistema de Archivos (UDFS) Elevación de Privilegios vulnerabilidad | |
| Analizada | Alta (7) | 0.26% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Uso después de liberar en el controlador de función auxiliar de Windows para WinSock permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 9/6/2026 | 23/7/2026 | Violación del límite de confianza en la atestación de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Modificada | Media (6.8) | 0.49% | 💥 PoC | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 2025 | 20/5/2026 | 24/7/2026 | Microsoft tiene conocimiento de una vulnerabilidad de omisión de característica de seguridad en Windows conocida públicamente como 'YellowKey'. La prueba de concepto para esta vulnerabilidad se ha hecho pública violando las mejores prácticas de vulnerabilidad coordinada. Estamos emitiendo este CVE para proporcionar… | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 2025 | 12/5/2026 | 17/6/2026 | Integer overflow or wraparound in Windows DWM Core Library allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7) | 0.26% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Use after free in Windows Telephony Service allows an authorized attacker to elevate privileges locally. | |
| Analizada | Media (6.7) | 2.2% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+7 | 12/5/2026 | 17/6/2026 | Reliance on a component that is not updateable in Windows Secure Boot allows an authorized attacker to bypass a security feature locally. | |
| Analizada | Crítica (9.8) | 0.97% | 💥 PoC | Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+2 | 12/5/2026 | 17/6/2026 | Heap-based buffer overflow in Microsoft Windows DNS allows an unauthorized attacker to execute code over a network. | |
| Modificada | Alta (7.8) | 0.36% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+5 | 12/5/2026 | 17/6/2026 | Access of resource using incompatible type ('type confusion') in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (8.1) | 0.71% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+7 | 12/5/2026 | 17/6/2026 | Use after free in Windows TCP/IP allows an unauthorized attacker to execute code over a network. | |
| Modificada | Alta (7.4) | 0.58% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Windows TCP/IP Denial of Service Vulnerability | |
| Modificada | Alta (7.4) | 0.58% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Windows TCP/IP Denial of Service Vulnerability |