Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
7754 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.30% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Control de acceso inadecuado en Microsoft Kinect permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Windows Formato de Disco Universal Controlador del Sistema de Archivos (UDFS) Elevación de Privilegios vulnerabilidad | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Windows Formato de Disco Universal Controlador del Sistema de Archivos (UDFS) Elevación de Privilegios vulnerabilidad | |
| Analizada | Alta (7) | 0.26% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 9/6/2026 | 23/7/2026 | Uso después de liberar en el controlador de función auxiliar de Windows para WinSock permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 9/6/2026 | 23/7/2026 | Violación del límite de confianza en la atestación de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Modificada | Media (6.8) | 0.49% | 💥 PoC | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 2025 | 20/5/2026 | 24/7/2026 | Microsoft tiene conocimiento de una vulnerabilidad de omisión de característica de seguridad en Windows conocida públicamente como 'YellowKey'. La prueba de concepto para esta vulnerabilidad se ha hecho pública violando las mejores prácticas de vulnerabilidad coordinada. Estamos emitiendo este CVE para proporcionar… | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 2025 | 12/5/2026 | 17/6/2026 | Integer overflow or wraparound in Windows DWM Core Library allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7) | 0.26% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Use after free in Windows Telephony Service allows an authorized attacker to elevate privileges locally. | |
| Analizada | Media (6.7) | 2.2% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+7 | 12/5/2026 | 17/6/2026 | Reliance on a component that is not updateable in Windows Secure Boot allows an authorized attacker to bypass a security feature locally. | |
| Analizada | Crítica (9.8) | 0.97% | 💥 PoC | Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+2 | 12/5/2026 | 17/6/2026 | Heap-based buffer overflow in Microsoft Windows DNS allows an unauthorized attacker to execute code over a network. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+2 | 12/5/2026 | 17/6/2026 | Use after free in Data Deduplication allows an authorized attacker to elevate privileges locally. | |
| Analizada | Crítica (9.8) | 0.97% | 💥 PoC | Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+2 | 12/5/2026 | 17/6/2026 | Un desbordamiento de búfer basado en pila en Windows Netlogon permite a un atacante no autorizado ejecutar código a través de una red. | |
| Modificada | Alta (7.8) | 0.36% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+5 | 12/5/2026 | 17/6/2026 | Access of resource using incompatible type ('type confusion') in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (8.1) | 0.71% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+7 | 12/5/2026 | 17/6/2026 | Use after free in Windows TCP/IP allows an unauthorized attacker to execute code over a network. | |
| Modificada | Alta (7.4) | 0.58% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Windows TCP/IP Denial of Service Vulnerability | |
| Modificada | Alta (7.4) | 0.58% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Windows TCP/IP Denial of Service Vulnerability | |
| Analizada | Alta (7) | 0.26% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Use after free in Windows SMB Client allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Use after free in Windows Kernel-Mode Drivers allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Heap-based buffer overflow in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7.5) | 1.0% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Use after free in Windows TCP/IP allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Alta (7.5) | 1.2% | — | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 2025 | 12/5/2026 | 17/6/2026 | Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service over a network. | |
| Analizada | Alta (8.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Heap-based buffer overflow in Windows Win32K - GRFX allows an authorized attacker to execute code locally. | |
| Analizada | Crítica (9.3) | 0.36% | — | Microsoft Windows 11 23h2Microsoft Windows Server 2022 | 12/5/2026 | 17/6/2026 | Use after free in Windows Hyper-V allows an unauthorized attacker to elevate privileges locally. | |
| Modificada | Alta (7.1) | 0.42% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Windows TCP/IP Denial of Service Vulnerability | |
| Modificada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 12/5/2026 | 17/6/2026 | Ejecución concurrente mediante un recurso compartido con sincronización incorrecta ('condición de carrera') en Windows TCP/IP permite a un atacante autorizado elevar privilegios localmente. |