Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4644 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.84% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 22h2Microsoft Windows 11 22h2+8 | 8/4/2025 | 17/6/2026 | Una falla en el mecanismo de protección de Windows BitLocker permite que un atacante no autorizado eluda una característica de seguridad con un ataque físico. | |
| Analizada | Alta (8.8) | 1.4% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (8.8) | 1.4% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (8.8) | 1.4% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 7.0% | 💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | La resolución incorrecta de un enlace antes del acceso al archivo ('seguimiento de enlace') en Windows Update Stack permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (6.5) | 1.7% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+3 | 8/4/2025 | 17/6/2026 | La sobrelectura de búfer en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado divulgue información a través de una red. | |
| Analizada | Media (6.5) | 3.3% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | Un control de acceso inadecuado en Windows NTFS permite que un atacante autorizado divulgue información de la ruta de un archivo en una carpeta donde el atacante no tiene permiso para enumerar el contenido. | |
| Analizada | Alta (7) | 0.32% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | La condición de ejecución de tiempo de uso y tiempo de verificación (toctou) en la Autoridad de seguridad local (LSA) de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.5) | 2.1% | — | Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+1 | 8/4/2025 | 17/6/2026 | El consumo descontrolado de recursos en el Servicio de administración de almacenamiento basado en estándares de Windows permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Media (6.5) | 1.3% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | El control externo del nombre o la ruta de archivo en Windows NTLM permite que un atacante no autorizado realice suplantación de identidad a través de una red. | |
| Analizada | Media (5.5) | 1.1% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 11/3/2025 | 17/6/2026 | La sobrelectura del búfer en Windows NTFS permite que un atacante no autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 2.0% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | La lectura fuera de límites en Windows NTFS permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (6.8) | 0.68% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | La lectura fuera de los límites en el controlador de video USB de Windows permite que un atacante autorizado eleve privilegios con un ataque físico. | |
| Analizada | Media (6.8) | 0.68% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | La lectura fuera de los límites en el controlador de video USB de Windows permite que un atacante autorizado eleve privilegios con un ataque físico. | |
| Analizada | Alta (7.8) | 3.9% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | El desbordamiento de enteros o el envoltura en el controlador Fast FAT de Windows permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (4.6) | 2.0% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 11/3/2025 | 17/6/2026 | La inserción de información confidencial en un archivo de registro en Windows NTFS permite que un atacante no autorizado divulgue información mediante un ataque físico. | |
| Analizada | Alta (7) | 1.4% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows Server 2008Microsoft Windows Server 2012+1 | 11/3/2025 | 17/6/2026 | El uso después de la liberación en el subsistema del kernel Win32 de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.54% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Local Security Authority Server (lsasrv) permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (6.5) | 23% | 💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 11 23h2+7 | 11/3/2025 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado en el explorador de archivos de Windows permite que un atacante no autorizado realice suplantación de identidad a través de una red. | |
| Analizada | Alta (8.1) | 1.3% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+3 | 11/3/2025 | 17/6/2026 | El uso después de la liberación en el servidor DNS permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 0.54% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | La conversión incorrecta entre tipos numéricos en el controlador del sistema de archivos de registro común de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el servidor de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Media (4.3) | 0.87% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | La lectura fuera de los límites en el controlador de video USB de Windows permite que un atacante autorizado divulgue información con un ataque físico. | |
| Analizada | Media (5.4) | 59% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | El control externo del nombre o la ruta de archivo en Windows NTLM permite que un atacante no autorizado realice suplantación de identidad a través de una red. | |
| Analizada | Alta (8.8) | 1.5% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 11/3/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado ejecute código a través de una red. |