Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9290 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (8.5)0.15%—Bosh-ecosystem Bosh-windows-stemcell-builderAI9/7/20269/7/2026
Incorrect Permission Assignment in BOSH.Utils.psm1 in BOSH-Ecosystem bosh-windows-stemcell-builder allows low-privilege authenticated users to overwrite C:\bosh\service_wrapper.exe or C:\bosh\bosh-agent.exe and gain NT AUTHORITY\SYSTEM on the next service restart or reboot. This can lead to full host control. Affected…
ModificadaAlta (8.3)0.30%—Redhat Openshift Container PlatformRedhat Windows Machine Config Operator22/6/20269/9/2026
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container Platform. WMCO establishes SSH connections to Windows worker nodes without verifying the remote server host key. An adjacent-network attacker who can intercept or redirect WMCO's SSH session can capture WICD and kubelet…
ModificadaAlta (8.8)0.11%—Redhat Openshift Container PlatformRedhat Windows Machine Config Operator22/6/20269/9/2026
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container Platform. The WICD CSR auto-approver validates that a Certificate Signing Request contains the organization system:wicd-nodes but does not reject additional organization values such as system:masters. A compromised Windows…
AplazadaAlta (8.5)0.17%—Windows Firewall ControlAI19/6/202629/9/2026
Windows Firewall Control 4.8.6.0 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a atacantes locales escalar privilegios insertando ejecutables maliciosos en la ruta del servicio. Los atacantes pueden colocar archivos ejecutables en directorios de ruta sin comillas que el servicio wfcs.exe…
Pendiente de análisisAlta (8.9)0.69%—Windows-mcpAI17/6/202623/6/2026
Windows-MCP is an open-source project that integrates AI agents with Windows. In versions prior to 0.7.5, certain HTTP modes exposed the MCP control plane without authentication while enabling wildcard CORS (allow_origins=*, allow_methods=*, allow_headers=*). Because the same server also exposed a PowerShell tool that…
Pendiente de análisisAlta (8.8)0.45%—Dell Openmanage Integration FOR Microsoft Windows Admin CenterAIMicrosoft Windows Admin CenterAI16/6/20261/10/2026
Dell OpenManage Integration con Microsoft Windows Admin Center contiene una vulnerabilidad de ejecución remota de código en el plugin de la pasarela. Un usuario remoto autenticado podría potencialmente explotar esta vulnerabilidad para escalar privilegios. El usuario malicioso podría obtener la capacidad de ejecutar…
AnalizadaAlta (7.5)0.92%—Microsoft Windows 10 1607Microsoft Windows 11 22h2Microsoft Windows Server 2004Microsoft Windows Server 2012+29/6/202623/7/2026
Exposición de información sensible a un actor no autorizado en Windows NTLM permite a un atacante no autorizado realizar suplantación a través de una red.
ModificadaMedia (6.8)0.40%💥 PoCMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Falla del mecanismo de protección en Windows BitLocker permite a un atacante no autorizado eludir una característica de seguridad con un ataque físico.
AnalizadaAlta (7.5)1.2%💥 PoCMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+89/6/202623/7/2026
El consumo descontrolado de recursos en HTTP/2 permite a un atacante no autorizado denegar el servicio a través de una red.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+89/6/202623/7/2026
Uso después de liberar en el kernel de Windows permite a un atacante autorizado elevar privilegios localmente.
ModificadaAlta (7.9)0.34%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Falla del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente.
ModificadaAlta (7.9)2.3%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente.
AnalizadaAlta (7.9)0.35%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente.
AnalizadaAlta (7.8)0.47%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Desbordamiento de búfer basado en montículo en Windows Media permite a un atacante no autorizado ejecutar código localmente.
ModificadaAlta (7.9)2.3%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente.
AnalizadaAlta (7.9)0.35%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente.
AnalizadaAlta (7.9)0.35%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente.
ModificadaMedia (5.5)0.40%—Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 20259/6/202614/8/2026
Lectura fuera de límites en la biblioteca principal de Windows DWM permite a un atacante autorizado divulgar información localmente.
AnalizadaAlta (7.8)0.36%—Microsoft Windows Narrator Braille9/6/202623/7/2026
Ruta de búsqueda no confiable en el Narrador de Windows Braille permite a un atacante autorizado elevar privilegios localmente.
ModificadaAlta (7.5)0.61%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/6/202623/7/2026
Desbordamiento de búfer basado en montículo en el Cliente de Escritorio Remoto permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (7.9)0.35%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Fallo del mecanismo de protección en el Administrador de arranque de Windows permite a un atacante autorizado eludir una característica de seguridad localmente.
ModificadaAlta (7.5)0.61%—Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022Microsoft Windows Server 20259/6/202623/7/2026
Desbordamiento de búfer basado en montículo en el Cliente de Escritorio Remoto permite a un atacante no autorizado ejecutar código a través de una red.
ModificadaAlta (8.8)0.82%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Desbordamiento de búfer basado en montículo en el Cliente de Escritorio Remoto permite a un atacante no autorizado ejecutar código a través de una red.
ModificadaAlta (8.2)0.35%—Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+29/6/202623/7/2026
Lectura fuera de límites en Windows Hyper-V permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7)0.28%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Ruta de búsqueda no confiable en Almacenamiento de Windows permite a un atacante autorizado elevar privilegios localmente.