Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5653 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 1.8% | — | Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+1 | 10/6/2025 | 17/6/2026 | El consumo descontrolado de recursos en el Servicio de administración de almacenamiento basado en estándares de Windows permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Alta (8.4) | 0.45% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La gestión inadecuada de privilegios en el kernel de Windows permite que un atacante no autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.8) | 1.1% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (8.8) | 1.3% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+7 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.58% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.57% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (6.5) | 1.7% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | La desreferencia de puntero nulo en la Autoridad de seguridad local (LSA) de Windows permite que un atacante autorizado deniegue el servicio a través de una red. | |
| Analizada | Alta (7.5) | 1.7% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | Un control de acceso inadecuado en el servidor de autoridad de seguridad local de Microsoft (lsasrv) permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Media (5.5) | 0.58% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (8.8) | 87% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El control externo del nombre o ruta del archivo en WebDAV permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.5) | 1.8% | — | Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022Microsoft Windows Server 2022 23h2+1 | 10/6/2025 | 17/6/2026 | Una falla del mecanismo de protección en el servidor DHCP de Windows permite que un atacante no autorizado deniegue el servicio en una red. | |
| Analizada | Alta (7.5) | 1.8% | — | Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022Microsoft Windows Server 2022 23h2+1 | 10/6/2025 | 17/6/2026 | Una falla del mecanismo de protección en el servidor DHCP de Windows permite que un atacante no autorizado deniegue el servicio en una red. | |
| Analizada | Alta (7.5) | 1.8% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 10/6/2025 | 17/6/2026 | El consumo descontrolado de recursos en el Servicio de subsistema de autoridad de seguridad local (LSASS) de Windows permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Media (5.5) | 1.1% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 10/6/2025 | 17/6/2026 | El control de acceso inadecuado en el controlador del puerto de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (7.3) | 0.64% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La resolución de enlace incorrecta antes del acceso al archivo ('seguimiento de enlace') en el controlador de recuperación de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (5.5) | 0.65% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (5.5) | 0.51% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (7.8) | 0.48% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 10/6/2025 | 17/6/2026 | El desbordamiento de enteros o el envoltorio en SMB de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.48% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en Windows Media permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (6.5) | 1.4% | — | Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+13 | 10/6/2025 | 17/6/2026 | La lectura fuera de los límites en el cliente de Escritorio remoto permite que un atacante no autorizado divulgue información a través de una red. |