Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1319▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
2442 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 23% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/7/2025 | 17/6/2026 | Una falla del mecanismo de protección en Windows GDI permite que un atacante no autorizado divulgue información a través de una red. | |
| Analizada | Alta (7.8) | 0.43% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 8/7/2025 | 17/6/2026 | La validación de entrada incorrecta en el controlador VSP de almacenamiento de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Crítica (9.8) | 41% | 💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/7/2025 | 17/6/2026 | El desbordamiento de búfer basado en montón en SPNEGO Extended Negotiation de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Media (6.2) | 0.67% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/7/2025 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado en Windows Imaging Component permite que un atacante no autorizado divulgue información localmente. | |
| Analizada | Alta (7.8) | 0.45% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/7/2025 | 17/6/2026 | Use after free en el servicio SSDP de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7) | 0.37% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/7/2025 | 17/6/2026 | La doble liberación en el servicio SSDP de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.54% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/7/2025 | 17/6/2026 | La sobrelectura del búfer en un disco duro virtual (VHDX) permite que un atacante no autorizado eleve privilegios localmente. | |
| Analizada | Alta (8) | 0.65% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 8/7/2025 | 17/6/2026 | La ejecución concurrente que utiliza un recurso compartido con sincronización incorrecta ('condición de ejecución') en el Editor de métodos de entrada (IME) de Microsoft permite que un atacante autorizado eleve privilegios en una red. | |
| Analizada | Alta (7.8) | 0.54% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/7/2025 | 17/6/2026 | La sobrelectura del búfer en un disco duro virtual (VHDX) permite que un atacante no autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.43% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 8/7/2025 | 17/6/2026 | La falla del mecanismo de protección en Windows Virtualization-Based Security (VBS) Enclave permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.1) | 1.0% | — | Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2025 | 8/7/2025 | 17/6/2026 | La advertencia insuficiente de la interfaz de usuario sobre operaciones peligrosas en Remote Desktop Client permite que un atacante no autorizado realice suplantación de identidad a través de una red. | |
| Analizada | Media (4.4) | 0.62% | — | Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2025 | 10/6/2025 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado en Windows Hello permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (7.8) | 0.87% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | La gestión inadecuada de privilegios en el Administrador de conexión de acceso remoto de Windows permite que un atacante autorizado eleve los privilegios localmente. | |
| Analizada | Media (5.4) | 0.83% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 10/6/2025 | 17/6/2026 | Una falla en el mecanismo de protección en Windows Shell permite que un atacante no autorizado eluda una característica de seguridad a través de una red. | |
| Analizada | Alta (7.8) | 0.59% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | La resolución incorrecta de un enlace antes del acceso al archivo ('seguimiento de enlace') en Windows Installer permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.8) | 83% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | Un control de acceso inadecuado en Windows SMB permite que un atacante autorizado eleve privilegios en una red. | |
| Analizada | Alta (8.1) | 9.9% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El uso de recursos no inicializados en Windows Netlogon permite que un atacante no autorizado eleve privilegios en una red. | |
| Analizada | Alta (8.4) | 0.45% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La gestión inadecuada de privilegios en el kernel de Windows permite que un atacante no autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.8) | 1.1% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (8.8) | 1.3% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+7 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.58% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. |