Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2442 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 1.2% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+6 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Windows Media permite que un atacante autorizado ejecute código localmente. | |
| Analizada | Alta (7) | 0.33% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en Windows upnphost.dll permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.1) | 1.8% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | Use after free en Windows LDAP: el protocolo ligero de acceso a directorios permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Media (6.5) | 2.6% | — | Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2022+2 | 8/4/2025 | 17/6/2026 | Un método o función peligroso expuesto en el Administrador de sesión local (LSM) de Windows permite a un atacante autorizado denegar servicio a través de una red. | |
| Analizada | Alta (7) | 0.38% | — | Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2022+2 | 8/4/2025 | 17/6/2026 | La ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en Windows Secure Channel permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.47% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en el kernel de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (5.1) | 0.55% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+4 | 8/4/2025 | 17/6/2026 | El mecanismo de reconocimiento automatizado con detección o gestión inadecuada de perturbaciones de entrada adversarias en Windows Hello permite que un atacante no autorizado realice suplantación de identidad localmente. | |
| Analizada | Alta (7.5) | 2.2% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El consumo descontrolado de recursos en los Servicios criptográficos de Windows permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Alta (7) | 0.47% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+5 | 8/4/2025 | 17/6/2026 | Use after free en Windows Digital Media permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.56% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+4 | 8/4/2025 | 17/6/2026 | El desbordamiento de enteros o el envoltura en el controlador de impresión USB de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Modificada | Media (6.8) | 0.84% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 22h2Microsoft Windows 11 22h2+8 | 8/4/2025 | 17/6/2026 | Una falla en el mecanismo de protección de Windows BitLocker permite que un atacante no autorizado eluda una característica de seguridad con un ataque físico. | |
| Analizada | Media (6.5) | 1.5% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+4 | 8/4/2025 | 17/6/2026 | La autenticación débil en Windows Hello permite que un atacante autorizado eluda una función de seguridad en una red. | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+6 | 8/4/2025 | 17/6/2026 | La validación de entrada incorrecta en la librería principal DWM de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 8/4/2025 | 17/6/2026 | La validación de entrada incorrecta en la librería principal DWM de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+4 | 8/4/2025 | 17/6/2026 | La validación de entrada incorrecta en la librería principal DWM de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+6 | 8/4/2025 | 17/6/2026 | La validación de entrada incorrecta en la librería principal DWM de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+6 | 8/4/2025 | 17/6/2026 | La validación de entrada incorrecta en la librería principal DWM de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.8) | 1.4% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (8.8) | 1.4% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (8.8) | 1.4% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 7.0% | 💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | La resolución incorrecta de un enlace antes del acceso al archivo ('seguimiento de enlace') en Windows Update Stack permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (6.5) | 3.3% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | Un control de acceso inadecuado en Windows NTFS permite que un atacante autorizado divulgue información de la ruta de un archivo en una carpeta donde el atacante no tiene permiso para enumerar el contenido. | |
| Analizada | Alta (7) | 0.32% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | La condición de ejecución de tiempo de uso y tiempo de verificación (toctou) en la Autoridad de seguridad local (LSA) de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.8) | 3.2% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+12 | 11/3/2025 | 17/6/2026 | El path traversal relativa en Remote Desktop Client permite que un atacante no autorizado ejecute código a través de una red. |