Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5653 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La condición de ejecución de tiempo de uso y tiempo de verificación (toctou) en Windows BitLocker permite que un atacante no autorizado eluda una característica de seguridad con un ataque físico.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
Use after free en el Servicio de plataforma de dispositivos conectados de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.8)0.48%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
La falta de sincronización en Windows Hyper-V permite que un atacante autorizado deniegue el servicio en una red adyacente.
AnalizadaAlta (8.8)1.1%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+38/7/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros (wrap o wraparound) en el controlador de transporte MBT de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.35%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
Use after free en el Editor de métodos de entrada (IME) de Microsoft permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)1.8%💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento del búfer basado en montón en el protocolo SSProvider de Windows Cred permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.43%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Use after free en Universal Print Management Service permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La desreferenciación de punteros no confiables en el seguimiento de eventos de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.5)23%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Una falla del mecanismo de protección en Windows GDI permite que un atacante no autorizado divulgue información a través de una red.
AnalizadaAlta (7.8)0.43%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
La validación de entrada incorrecta en el controlador VSP de almacenamiento de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaCrítica (9.8)41%💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de búfer basado en montón en SPNEGO Extended Negotiation de Windows permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaMedia (6.2)0.67%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La exposición de información confidencial a un actor no autorizado en Windows Imaging Component permite que un atacante no autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.45%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Use after free en el servicio SSDP de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.37%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La doble liberación en el servicio SSDP de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.54%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La sobrelectura del búfer en un disco duro virtual (VHDX) permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (8)0.65%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La ejecución concurrente que utiliza un recurso compartido con sincronización incorrecta ('condición de ejecución') en el Editor de métodos de entrada (IME) de Microsoft permite que un atacante autorizado eleve privilegios en una red.
AnalizadaAlta (7.8)0.54%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La sobrelectura del búfer en un disco duro virtual (VHDX) permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.43%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La falla del mecanismo de protección en Windows Virtualization-Based Security (VBS) Enclave permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.87%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
La gestión inadecuada de privilegios en el Administrador de conexión de acceso remoto de Windows permite que un atacante autorizado eleve los privilegios localmente.
AnalizadaMedia (5.4)0.83%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1010/6/202517/6/2026
Una falla en el mecanismo de protección en Windows Shell permite que un atacante no autorizado eluda una característica de seguridad a través de una red.
AnalizadaAlta (7.8)0.59%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
La resolución incorrecta de un enlace antes del acceso al archivo ('seguimiento de enlace') en Windows Installer permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)83%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
Un control de acceso inadecuado en Windows SMB permite que un atacante autorizado eleve privilegios en una red.
AnalizadaAlta (8.1)23%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+210/6/202517/6/2026
Use After Free en el servicio proxy KDC de Windows (KPSSVC) permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (8.1)9.9%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
El uso de recursos no inicializados en Windows Netlogon permite que un atacante no autorizado eleve privilegios en una red.