Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9290 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Alta (8.5) | 0.15% | — | Bosh-ecosystem Bosh-windows-stemcell-builderAI | 9/7/2026 | 9/7/2026 | Incorrect Permission Assignment in BOSH.Utils.psm1 in BOSH-Ecosystem bosh-windows-stemcell-builder allows low-privilege authenticated users to overwrite C:\bosh\service_wrapper.exe or C:\bosh\bosh-agent.exe and gain NT AUTHORITY\SYSTEM on the next service restart or reboot. This can lead to full host control. Affected… | |
| Modificada | Alta (8.3) | 0.30% | — | Redhat Openshift Container PlatformRedhat Windows Machine Config Operator | 22/6/2026 | 9/9/2026 | A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container Platform. WMCO establishes SSH connections to Windows worker nodes without verifying the remote server host key. An adjacent-network attacker who can intercept or redirect WMCO's SSH session can capture WICD and kubelet… | |
| Modificada | Alta (8.8) | 0.11% | — | Redhat Openshift Container PlatformRedhat Windows Machine Config Operator | 22/6/2026 | 9/9/2026 | A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container Platform. The WICD CSR auto-approver validates that a Certificate Signing Request contains the organization system:wicd-nodes but does not reject additional organization values such as system:masters. A compromised Windows… | |
| Aplazada | Alta (8.5) | 0.17% | — | Windows Firewall ControlAI | 19/6/2026 | 29/9/2026 | Windows Firewall Control 4.8.6.0 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a atacantes locales escalar privilegios insertando ejecutables maliciosos en la ruta del servicio. Los atacantes pueden colocar archivos ejecutables en directorios de ruta sin comillas que el servicio wfcs.exe… | |
| Pendiente de análisis | Alta (8.9) | 0.69% | — | Windows-mcpAI | 17/6/2026 | 23/6/2026 | Windows-MCP is an open-source project that integrates AI agents with Windows. In versions prior to 0.7.5, certain HTTP modes exposed the MCP control plane without authentication while enabling wildcard CORS (allow_origins=*, allow_methods=*, allow_headers=*). Because the same server also exposed a PowerShell tool that… | |
| Pendiente de análisis | Alta (8.8) | 0.45% | — | Dell Openmanage Integration FOR Microsoft Windows Admin CenterAIMicrosoft Windows Admin CenterAI | 16/6/2026 | 1/10/2026 | Dell OpenManage Integration con Microsoft Windows Admin Center contiene una vulnerabilidad de ejecución remota de código en el plugin de la pasarela. Un usuario remoto autenticado podría potencialmente explotar esta vulnerabilidad para escalar privilegios. El usuario malicioso podría obtener la capacidad de ejecutar… | |
| Analizada | Alta (7.5) | 0.92% | — | Microsoft Windows 10 1607Microsoft Windows 11 22h2Microsoft Windows Server 2004Microsoft Windows Server 2012+2 | 9/6/2026 | 23/7/2026 | Exposición de información sensible a un actor no autorizado en Windows NTLM permite a un atacante no autorizado realizar suplantación a través de una red. | |
| Modificada | Media (6.8) | 0.40% | 💥 PoC | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Falla del mecanismo de protección en Windows BitLocker permite a un atacante no autorizado eludir una característica de seguridad con un ataque físico. | |
| Analizada | Alta (7.5) | 1.2% | 💥 PoC | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 9/6/2026 | 23/7/2026 | El consumo descontrolado de recursos en HTTP/2 permite a un atacante no autorizado denegar el servicio a través de una red. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 9/6/2026 | 23/7/2026 | Uso después de liberar en el kernel de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Modificada | Alta (7.9) | 0.34% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Falla del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente. | |
| Modificada | Alta (7.9) | 2.3% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente. | |
| Analizada | Alta (7.9) | 0.35% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente. | |
| Analizada | Alta (7.8) | 0.47% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en Windows Media permite a un atacante no autorizado ejecutar código localmente. | |
| Modificada | Alta (7.9) | 2.3% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente. | |
| Analizada | Alta (7.9) | 0.35% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente. | |
| Analizada | Alta (7.9) | 0.35% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente. | |
| Modificada | Media (5.5) | 0.40% | — | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 2025 | 9/6/2026 | 14/8/2026 | Lectura fuera de límites en la biblioteca principal de Windows DWM permite a un atacante autorizado divulgar información localmente. | |
| Analizada | Alta (7.8) | 0.36% | — | Microsoft Windows Narrator Braille | 9/6/2026 | 23/7/2026 | Ruta de búsqueda no confiable en el Narrador de Windows Braille permite a un atacante autorizado elevar privilegios localmente. | |
| Modificada | Alta (7.5) | 0.61% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en el Cliente de Escritorio Remoto permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Alta (7.9) | 0.35% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Fallo del mecanismo de protección en el Administrador de arranque de Windows permite a un atacante autorizado eludir una característica de seguridad localmente. | |
| Modificada | Alta (7.5) | 0.61% | — | Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022Microsoft Windows Server 2025 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en el Cliente de Escritorio Remoto permite a un atacante no autorizado ejecutar código a través de una red. | |
| Modificada | Alta (8.8) | 0.82% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer basado en montículo en el Cliente de Escritorio Remoto permite a un atacante no autorizado ejecutar código a través de una red. | |
| Modificada | Alta (8.2) | 0.35% | — | Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+2 | 9/6/2026 | 23/7/2026 | Lectura fuera de límites en Windows Hyper-V permite a un atacante no autorizado ejecutar código localmente. | |
| Analizada | Alta (7) | 0.28% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Ruta de búsqueda no confiable en Almacenamiento de Windows permite a un atacante autorizado elevar privilegios localmente. |