Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9290 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Alta (7.5) | 0.42% | — | Bosh-ecosystem Windows Utilities ReleaseAI | 4/6/2026 | 22/7/2026 | Aleatoriedad débil / Primitiva criptográfica insegura (CWE-338) en Get-RandomPassword en BOSH-Ecosystem / windows-utilities-release permite a un atacante de red estimar el tiempo de arranque de la VM y reconstruir una pequeña lista de candidatos para recuperar la contraseña de Administrador. El trabajo… | |
| Aplazada | Alta (8.5) | 0.14% | — | Fujitsu Serverview Agents FOR WindowsAI | 1/6/2026 | 22/7/2026 | Existe una asignación incorrecta de permisos para un recurso crítico en ServerView Agents para Windows V11.60.04 y versiones anteriores. Si esta vulnerabilidad es explotada, un atacante local autenticado que puede iniciar sesión en el servidor donde está instalado el producto afectado puede obtener privilegio SYSTEM. | |
| Pendiente de análisis | Baja (2) | 0.13% | — | Strongdm Desktop ApplicationAIStrongdm Desktop ClientAIMicrosoft WindowsAI | 29/5/2026 | 6/10/2026 | La aplicación de escritorio StrongDM anterior a la versión 23.74.0 (Cliente de escritorio anterior a la versión 53.77.0) en Microsoft Windows almacena el estado de autenticación, incluyendo un JSON Web Token y material de clave asimétrica, en texto claro en un archivo de estado por usuario ubicado en… | |
| Aplazada | Alta (7.3) | 0.17% | 💥 PoC | Veeam Agent FOR Microsoft WindowsAI | 28/5/2026 | 23/9/2026 | This vulnerability in Veeam Agent for Microsoft Windows allows for Local Privilege Escalation. | |
| Modificada | Alta (7.8) | 0.37% | — | Microsoft Windows Admin Center | 20/5/2026 | 23/7/2026 | Resolución de enlace incorrecta antes del acceso a archivos (seguimiento de enlaces) en Azure Portal Windows Admin Center permite a un atacante autorizado elevar privilegios localmente. | |
| Modificada | Media (6.8) | 0.49% | 💥 PoC | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 2025 | 20/5/2026 | 24/7/2026 | Microsoft tiene conocimiento de una vulnerabilidad de omisión de característica de seguridad en Windows conocida públicamente como 'YellowKey'. La prueba de concepto para esta vulnerabilidad se ha hecho pública violando las mejores prácticas de vulnerabilidad coordinada. Estamos emitiendo este CVE para proporcionar… | |
| Aplazada | Alta (8.4) | 0.18% | — | Bytello Share Windows EditionAI | 13/5/2026 | 17/6/2026 | Bytello Share (Windows Edition) installer executable provided by Bytello insecurely loads Dynamic Link Libraries. If there is a crafted DLL at the same directory when invoking the affected installer, arbitrary code may be executed with the privilege of the user invoking the installer. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 2025 | 12/5/2026 | 17/6/2026 | Integer overflow or wraparound in Windows DWM Core Library allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7) | 0.26% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Use after free in Windows Telephony Service allows an authorized attacker to elevate privileges locally. | |
| Analizada | Media (6.7) | 2.2% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+7 | 12/5/2026 | 17/6/2026 | Reliance on a component that is not updateable in Windows Secure Boot allows an authorized attacker to bypass a security feature locally. | |
| Analizada | Crítica (9.8) | 0.97% | 💥 PoC | Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+2 | 12/5/2026 | 17/6/2026 | Heap-based buffer overflow in Microsoft Windows DNS allows an unauthorized attacker to execute code over a network. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+2 | 12/5/2026 | 17/6/2026 | Use after free in Data Deduplication allows an authorized attacker to elevate privileges locally. | |
| Analizada | Crítica (9.8) | 0.97% | 💥 PoC | Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+2 | 12/5/2026 | 17/6/2026 | Un desbordamiento de búfer basado en pila en Windows Netlogon permite a un atacante no autorizado ejecutar código a través de una red. | |
| Modificada | Alta (7.8) | 0.36% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+5 | 12/5/2026 | 17/6/2026 | Access of resource using incompatible type ('type confusion') in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (8.8) | 0.78% | — | Microsoft Windows Admin Center | 12/5/2026 | 17/6/2026 | Improper access control in Windows Admin Center allows an authorized attacker to elevate privileges over a network. | |
| Analizada | Alta (8.1) | 0.71% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+7 | 12/5/2026 | 17/6/2026 | Use after free in Windows TCP/IP allows an unauthorized attacker to execute code over a network. | |
| Modificada | Alta (7.4) | 0.58% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Windows TCP/IP Denial of Service Vulnerability | |
| Modificada | Alta (7.4) | 0.58% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Windows TCP/IP Denial of Service Vulnerability | |
| Analizada | Alta (7) | 0.26% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Use after free in Windows SMB Client allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Use after free in Windows Kernel-Mode Drivers allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Heap-based buffer overflow in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7.5) | 1.0% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Use after free in Windows TCP/IP allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Alta (7.5) | 1.2% | — | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 2025 | 12/5/2026 | 17/6/2026 | Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service over a network. | |
| Analizada | Alta (8.8) | 0.33% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 12/5/2026 | 17/6/2026 | Heap-based buffer overflow in Windows Win32K - GRFX allows an authorized attacker to execute code locally. | |
| Analizada | Crítica (9.3) | 0.36% | — | Microsoft Windows 11 23h2Microsoft Windows Server 2022 | 12/5/2026 | 17/6/2026 | Use after free in Windows Hyper-V allows an unauthorized attacker to elevate privileges locally. |