Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2442 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.46%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La resolución incorrecta de un vínculo antes del acceso al archivo ("seguimiento de un vínculo") en Windows AppX Deployment Service permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.1)0.39%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en Windows Universal Plug and Play (UPnP) Device Host permite que un atacante autorizado eleve privilegios en una red adyacente.
AnalizadaMedia (6.8)0.52%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La condición de ejecución de tiempo de uso y tiempo de verificación (toctou) en Windows BitLocker permite que un atacante no autorizado eluda una característica de seguridad con un ataque físico.
AnalizadaAlta (8.8)1.1%—Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+138/7/202517/6/2026
Path traversal relativo en Remote Desktop Client permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el envoltorio en HID class driver permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.46%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Windows SSDP Service permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.5)1.3%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+108/7/202517/6/2026
La falta de autenticación para una función crítica en Windows Remote Desktop Licensing Service permite que un atacante no autorizado eluda una característica de seguridad a través de una red.
AnalizadaMedia (6.7)0.28%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La falta de soporte para la verificación de integridad en Windows Virtualization-Based Security (VBS) Enclave permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)0.58%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La exposición de información confidencial a un actor no autorizado en el kernel de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Use after free en Microsoft MPEG-2 Video Extension permite que un atacante autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft MPEG-2 Video Extension permite que un atacante autorizado ejecute código localmente.
AnalizadaMedia (6.8)0.61%💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La aceptación de datos extraños no confiables junto con datos confiables en Windows BitLocker permite que un atacante no autorizado eluda una característica de seguridad con un ataque físico.
AnalizadaMedia (6.7)0.28%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La falta de soporte para la verificación de integridad en Windows Virtualization-Based Security (VBS) Enclave permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.5)0.90%—Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows Server 2022Microsoft Windows Server 2022 23h28/7/202517/6/2026
La validación incorrecta de certificados en Windows SMB permite que un atacante autorizado realice suplantación de identidad a través de una red.
AnalizadaMedia (6.8)0.64%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
Una falla en el mecanismo de protección de Windows BitLocker permite que un atacante no autorizado eluda una característica de seguridad con un ataque físico.
AnalizadaAlta (7.8)1.3%💥 PoCMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+48/7/202517/6/2026
La resolución incorrecta de un vínculo antes del acceso a un archivo ('seguimiento de un vínculo') en Windows Update Service permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.8)0.63%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/7/202517/6/2026
Una falla en el mecanismo de protección de Windows BitLocker permite que un atacante no autorizado eluda una característica de seguridad con un ataque físico.
AnalizadaMedia (6.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La condición de ejecución de tiempo de uso y tiempo de verificación (toctou) en Windows BitLocker permite que un atacante no autorizado eluda una característica de seguridad con un ataque físico.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
Use after free en el Servicio de plataforma de dispositivos conectados de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.8)0.48%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
La falta de sincronización en Windows Hyper-V permite que un atacante autorizado deniegue el servicio en una red adyacente.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros (wrap o wraparound) en el controlador de transporte MBT de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.35%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
Use after free en el Editor de métodos de entrada (IME) de Microsoft permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)1.8%💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento del búfer basado en montón en el protocolo SSProvider de Windows Cred permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.43%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Use after free en Universal Print Management Service permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La desreferenciación de punteros no confiables en el seguimiento de eventos de Windows permite que un atacante autorizado eleve privilegios localmente.
Orbitaley — Vulnerabilidades