Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2696 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.43%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La falla del mecanismo de protección en Windows Virtualization-Based Security (VBS) Enclave permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.87%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
La gestión inadecuada de privilegios en el Administrador de conexión de acceso remoto de Windows permite que un atacante autorizado eleve los privilegios localmente.
AnalizadaMedia (5.4)0.83%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1010/6/202517/6/2026
Una falla en el mecanismo de protección en Windows Shell permite que un atacante no autorizado eluda una característica de seguridad a través de una red.
AnalizadaAlta (7.8)0.59%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
La resolución incorrecta de un enlace antes del acceso al archivo ('seguimiento de enlace') en Windows Installer permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)83%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
Un control de acceso inadecuado en Windows SMB permite que un atacante autorizado eleve privilegios en una red.
AnalizadaAlta (8.1)9.9%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
El uso de recursos no inicializados en Windows Netlogon permite que un atacante no autorizado eleve privilegios en una red.
AnalizadaAlta (8.4)0.45%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La gestión inadecuada de privilegios en el kernel de Windows permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)1.1%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaMedia (5.5)0.57%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (8.8)1.3%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado ejecute código a través de una red.
AnalizadaMedia (5.5)0.58%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+810/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (5.5)0.57%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+810/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (5.5)0.57%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1010/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (5.5)0.57%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (5.5)0.57%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (6.5)1.7%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
La desreferencia de puntero nulo en la Autoridad de seguridad local (LSA) de Windows permite que un atacante autorizado deniegue el servicio a través de una red.
AnalizadaAlta (7.5)1.7%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
Un control de acceso inadecuado en el servidor de autoridad de seguridad local de Microsoft (lsasrv) permite que un atacante no autorizado deniegue el servicio a través de una red.
AnalizadaMedia (5.5)0.58%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (8.8)87%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
El control externo del nombre o ruta del archivo en WebDAV permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.5)1.8%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
El consumo descontrolado de recursos en el Servicio de subsistema de autoridad de seguridad local (LSASS) de Windows permite que un atacante no autorizado deniegue el servicio a través de una red.
AnalizadaMedia (5.5)1.1%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1010/6/202517/6/2026
El control de acceso inadecuado en el controlador del puerto de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.3)0.64%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La resolución de enlace incorrecta antes del acceso al archivo ('seguimiento de enlace') en el controlador de recuperación de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)0.65%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1010/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (5.5)0.51%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.48%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1010/6/202517/6/2026
El desbordamiento de enteros o el envoltorio en SMB de Windows permite que un atacante autorizado eleve privilegios localmente.
Orbitaley — Vulnerabilidades