Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9290 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.26%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1014/4/202617/6/2026
Insecure storage of sensitive information in Windows Cryptographic Services allows an authorized attacker to elevate privileges locally.
ModificadaAlta (7.1)0.78%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1014/4/202617/6/2026
Insufficient ui warning of dangerous operations in Windows Remote Desktop allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (7)0.18%—Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+214/4/202617/6/2026
Concurrent execution using shared resource with improper synchronization ('race condition') in Applocker Filter Driver (applockerfltr.sys) allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (5.7)0.27%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+914/4/202617/6/2026
Untrusted pointer dereference in Windows Virtualization-Based Security (VBS) Enclave allows an authorized attacker to bypass a security feature locally.
AnalizadaAlta (7.8)0.19%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+614/4/202617/6/2026
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Management Services allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (4.6)0.43%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+914/4/202617/6/2026
Improper removal of sensitive information before storage or transfer in Windows Recovery Environment Agent allows an unauthorized attacker to bypass a security feature with a physical attack.
AnalizadaMedia (5.5)0.34%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+714/4/202617/6/2026
Access of resource using incompatible type ('type confusion') in Windows COM allows an authorized attacker to disclose information locally.
AnalizadaMedia (6.7)0.32%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+314/4/202617/6/2026
Reliance on untrusted inputs in a security decision in Windows Boot Loader allows an authorized attacker to bypass a security feature locally.
AnalizadaCrítica (9.8)1.6%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+914/4/202625/9/2026
Doble liberación en la extensión IKE de Windows permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (8.8)0.82%—Microsoft Remote Desktop ClientMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1114/4/202625/9/2026
Use after free in Remote Desktop Client allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7)0.20%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1014/4/202625/9/2026
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Server Update Service allows an authorized attacker to elevate privileges locally.
Pendiente de análisisAlta (7.8)0.16%—Symantec Data Loss Prevention Windows EndpointAI30/3/202617/6/2026
Symantec Data Loss Prevention Windows Endpoint, anterior a 25.1 MP1, 16.1 MP2, 16.0 RU2 HF9, 16.0 RU1 MP1 HF12 y 16.0 MP2 HF15, puede ser susceptible a una vulnerabilidad de Elevación de Privilegios, que es un tipo de problema mediante el cual un atacante puede intentar comprometer la aplicación de software para…
AnalizadaMedia (6.5)0.28%—Gitforwindows GIT10/3/202617/6/2026
Git para Windows es el puerto de Windows de Git. Antes de 2.53.0(2), es posible obtener el hash NTLM de un usuario engañándolos para que clonen de un servidor malicioso. Dado que el hashing NTLM es débil, es posible para el atacante forzar por fuerza bruta el nombre de cuenta y la contraseña del usuario. Esta…
AnalizadaAlta (7.8)0.31%—Microsoft Azure Automation Hybrid Worker Windows Extension10/3/202617/6/2026
Autenticación indebida en Azure Arc permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.35%—Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+510/3/202617/6/2026
Uso después de liberar en el kernel de Windows permite a un atacante autorizado elevar privilegios localmente.
ModificadaAlta (7.8)0.39%💥 PoCMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1010/3/202617/6/2026
Autenticación incorrecta en el servidor SMB de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (8)0.80%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+110/3/202617/6/2026
Desbordamiento de entero o ajuste circular en el Servicio de Enrutamiento y Acceso Remoto de Windows (RRAS) permite a un atacante autorizado ejecutar código a través de una red.
AnalizadaAlta (7.8)0.52%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1010/3/202617/6/2026
Ruta de búsqueda no confiable en Windows GDI permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.8)0.34%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows Server 2019+110/3/202617/6/2026
Uso después de liberación en la biblioteca central de Windows DWM permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (8.8)0.58%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1010/3/202617/6/2026
Desbordamiento de búfer basado en montículo en el Servicio de Telefonía de Windows permite a un atacante no autorizado elevar privilegios a través de una red adyacente.
ModificadaAlta (7.8)3.2%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1010/3/202617/6/2026
Resolución de enlaces incorrecta antes del acceso a archivos ('seguimiento de enlaces') en Winlogon permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (5.5)0.64%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1010/3/202617/6/2026
Exposición de información sensible a un actor no autorizado en la Infraestructura de Accesibilidad de Windows (ATBroker.exe) permite a un atacante autorizado divulgar información localmente.
AnalizadaMedia (5.3)1.1%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1010/3/202617/6/2026
Exposición de información sensible a un actor no autorizado en el procesamiento de enlaces de shell de Windows permite a un atacante no autorizado realizar suplantación a través de una red.
AnalizadaAlta (7.5)1.4%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1010/3/202617/6/2026
Lectura fuera de límites en Windows GDI+ permite a un atacante no autorizado divulgar información a través de una red.
AnalizadaMedia (5.5)0.68%—Microsoft 365 CopilotMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/3/202617/6/2026
Lectura fuera de límites en el Componente Gráfico de Microsoft permite a un atacante no autorizado divulgar información localmente.