Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2696 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.38%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La lectura fuera de los límites en Microsoft Input Method Editor (IME) permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.43%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La desreferencia de puntero nulo en Windows TCP/IP permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)0.51%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La sobrelectura del búfer en Storage Port Driver permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.8)2.1%💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el envoltura en Virtual Hard Disk (VHDX) permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.3)0.56%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La resolución de vínculo incorrecta antes del acceso al archivo ('seguimiento de vínculo') en Windows Performance Recorder permite que un atacante autorizado deniegue el servicio localmente.
AnalizadaAlta (7.8)0.43%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Un error de truncamiento numérico en Windows Shell permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La desreferencia de puntero nulo en Windows NTFS permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Use after free en Kernel Streaming WOW Thunk Service Driver permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.57%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Doble liberación en Windows Win32K: ICOMP permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.32%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La ejecución concurrente que utiliza un recurso compartido con sincronización incorrecta ('condición de ejecución') en Workspace Broker permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)0.64%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La exposición de información confidencial a un actor no autorizado en Windows User-Mode Driver Framework Host permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La desreferencia de puntero no confiable en Windows Ancillary Function Driver for WinSock permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
Use after free en Windows Event Tracing permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.43%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La sobrelectura del búfer en Windows TDX.sys permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)0.54%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La lectura fuera de los límites en Windows TDX.sys permite que un atacante autorizado divulgue información localmente.
ModificadaMedia (5.9)0.70%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
Los problemas criptográficos en Windows Cryptographic Services permiten que un atacante no autorizado divulgue información a través de una red.
AnalizadaAlta (8.6)0.75%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
La lectura fuera de los límites en Windows Hyper-V permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.1)0.52%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Use after free en Windows Universal Plug and Play (UPnP) Device Host permite que un atacante autorizado eleve privilegios en una red adyacente.
AnalizadaAlta (7.8)0.46%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La resolución incorrecta de un vínculo antes del acceso al archivo ("seguimiento de un vínculo") en Windows AppX Deployment Service permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.1)0.39%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en Windows Universal Plug and Play (UPnP) Device Host permite que un atacante autorizado eleve privilegios en una red adyacente.
AnalizadaMedia (6.8)0.52%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La condición de ejecución de tiempo de uso y tiempo de verificación (toctou) en Windows BitLocker permite que un atacante no autorizado eluda una característica de seguridad con un ataque físico.
AnalizadaAlta (8.8)1.1%—Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+138/7/202517/6/2026
Path traversal relativo en Remote Desktop Client permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el envoltorio en HID class driver permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.46%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Windows SSDP Service permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.5)1.3%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+108/7/202517/6/2026
La falta de autenticación para una función crítica en Windows Remote Desktop Licensing Service permite que un atacante no autorizado eluda una característica de seguridad a través de una red.
Orbitaley — Vulnerabilidades