Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3069 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.32%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el ajuste en Microsoft Graphics Component permite que un atacante autorizado ejecute código localmente.
AnalizadaAlta (8.8)0.85%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
Una falla del mecanismo de protección en Windows SmartScreen permite que un atacante no autorizado eluda una función de seguridad a través de una red.
AnalizadaAlta (7.8)0.32%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/7/202517/6/2026
Use after free en Windows Win32K: ICOMP permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.32%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Graphics Component permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.68%💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La condición de ejecución de tiempo de uso y tiempo de verificación (toctou) en Microsoft Windows QoS scheduler permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.38%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
Use after free en Windows Notification permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.32%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+88/7/202517/6/2026
Use after free en Windows Notification permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)9.8%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/7/202517/6/2026
Use after free en Windows Connected Devices Platform Service permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (8.8)0.36%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/7/202517/6/2026
La falta de autorización en la API de Windows StateRepository permite que un atacante autorizado realice manipulaciones localmente.
AnalizadaMedia (5.7)0.65%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El consumo descontrolado de recursos en Windows Print Spooler Components permite que un atacante autorizado deniegue el servicio en una red adyacente.
AnalizadaAlta (7.8)0.56%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento del búfer basado en montón en Windows Fast FAT Driver permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (8)0.56%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
El desbordamiento del búfer basado en montón en Windows Media permite que un atacante no autorizado ejecute código en una red adyacente.
AnalizadaAlta (7.4)0.28%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/7/202517/6/2026
La ejecución concurrente que utiliza un recurso compartido con sincronización incorrecta ('condición de ejecución') en Capability Access Management Service (camsvc) permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.71%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el envoltura en Virtual Hard Disk (VHDX) permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.38%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La lectura fuera de los límites en Microsoft Input Method Editor (IME) permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.43%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La desreferencia de puntero nulo en Windows TCP/IP permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.37%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+48/7/202517/6/2026
Use after free en Microsoft Windows Search Component permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)0.51%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+108/7/202517/6/2026
La sobrelectura del búfer en Storage Port Driver permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.8)2.1%💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
El desbordamiento de enteros o el envoltura en Virtual Hard Disk (VHDX) permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.3)0.55%—Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+48/7/202517/6/2026
Use after free en Windows Media permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.3)0.56%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
La resolución de vínculo incorrecta antes del acceso al archivo ('seguimiento de vínculo') en Windows Performance Recorder permite que un atacante autorizado deniegue el servicio localmente.
AnalizadaAlta (7.8)0.43%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Un error de truncamiento numérico en Windows Shell permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
La desreferencia de puntero nulo en Windows NTFS permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.41%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/7/202517/6/2026
Use after free en Kernel Streaming WOW Thunk Service Driver permite que un atacante autorizado eleve privilegios localmente.