Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1532 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)1.0%—Microsoft Windows APPMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+109/6/202623/7/2026
Lectura fuera de límites en Windows RDP permite a un atacante no autorizado divulgar información a través de una red.
ModificadaMedia (6.5)1.00%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/6/202623/7/2026
Exposición de información sensible a un actor no autorizado en Windows Shell permite a un atacante autorizado divulgar información localmente.
AnalizadaMedia (5.5)0.48%—Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+49/6/202623/7/2026
Exposición de información sensible a un actor no autorizado en Windows Shell permite a un atacante autorizado divulgar información localmente.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Uso después de liberar en la biblioteca principal de DWM de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaCrítica (9.6)0.53%—Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+49/6/202623/7/2026
Desbordamiento de búfer basado en montículo en TCP/IP de Windows permite a un atacante no autorizado elevar privilegios sobre una red adyacente.
AnalizadaMedia (6.5)1.1%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Desreferencia de puntero nulo en Windows Kerberos permite a un atacante autorizado denegar el servicio a través de una red.
ModificadaAlta (7.8)0.33%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/6/202623/7/2026
Lectura excesiva de búfer en el controlador de filtro del sistema de archivos proyectado de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7)0.20%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada ('condición de carrera') en el Servicio de Detección de Funciones (fdwsd.dll) permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.30%—Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h19/6/202623/7/2026
Control de acceso inadecuado en la Protección de Administrador de Windows permite a un atacante autorizado eludir una característica de seguridad localmente.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/6/202623/7/2026
Lectura excesiva de búfer en el controlador de filtro del sistema de archivos proyectado de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Desbordamiento de búfer basado en montículo en Microsoft Windows DNS permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.30%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Control de acceso inadecuado en Microsoft Kinect permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Windows Formato de Disco Universal Controlador del Sistema de Archivos (UDFS) Elevación de Privilegios vulnerabilidad
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Windows Formato de Disco Universal Controlador del Sistema de Archivos (UDFS) Elevación de Privilegios vulnerabilidad
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Uso después de liberar en el controlador de función auxiliar de Windows para WinSock permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+89/6/202623/7/2026
Violación del límite de confianza en la atestación de Windows permite a un atacante autorizado elevar privilegios localmente.
ModificadaMedia (6.8)0.49%💥 PoCMicrosoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 202520/5/202624/7/2026
Microsoft tiene conocimiento de una vulnerabilidad de omisión de característica de seguridad en Windows conocida públicamente como 'YellowKey'. La prueba de concepto para esta vulnerabilidad se ha hecho pública violando las mejores prácticas de vulnerabilidad coordinada. Estamos emitiendo este CVE para proporcionar…
AnalizadaAlta (7.8)0.33%—Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 202512/5/202617/6/2026
Integer overflow or wraparound in Windows DWM Core Library allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1012/5/202617/6/2026
Use after free in Windows Telephony Service allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (6.7)2.2%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+712/5/202617/6/2026
Reliance on a component that is not updateable in Windows Secure Boot allows an authorized attacker to bypass a security feature locally.
AnalizadaCrítica (9.8)0.97%💥 PoCMicrosoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+212/5/202617/6/2026
Heap-based buffer overflow in Microsoft Windows DNS allows an unauthorized attacker to execute code over a network.
ModificadaAlta (7.8)0.36%—Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+512/5/202617/6/2026
Access of resource using incompatible type ('type confusion') in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (8.1)0.71%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+712/5/202617/6/2026
Use after free in Windows TCP/IP allows an unauthorized attacker to execute code over a network.
ModificadaAlta (7.4)0.58%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1012/5/202617/6/2026
Windows TCP/IP Denial of Service Vulnerability
ModificadaAlta (7.4)0.58%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1012/5/202617/6/2026
Windows TCP/IP Denial of Service Vulnerability