Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

9290 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)9.0%💥 PoCMicrosoft Windows Notepad10/2/202617/6/2026
Neutralización incorrecta de elementos especiales utilizados en un comando ('inyección de comandos') en la aplicación Bloc de notas de Windows permite a un atacante no autorizado ejecutar código localmente.
AplazadaMedia (6.8)0.14%💥 PoCBeyondtrust Privilege Management FOR WindowsAI2/2/202617/6/2026
Una vulnerabilidad de gravedad media ha sido identificada en BeyondTrust Privilege Management para Windows versiones <=25.7. Bajo ciertas condiciones, un usuario local autenticado con privilegios elevados podría eludir las protecciones antimanipulación del producto, lo que podría permitir el acceso a componentes de…
AplazadaAlta (8.5)0.17%—HP Sure SenseAIDatto Windows AgentAI1/2/202617/6/2026
Deep Instinct Windows Agent 1.2.29.0 contiene una vulnerabilidad de ruta de servicio sin comillas en el DeepMgmtService que permite a los usuarios locales ejecutar potencialmente código con privilegios elevados. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files\HP Sure Sense\DeepMgmtService.exe…
AplazadaAlta (7.8)0.20%—Nvidia Display Driver FOR WindowsAI28/1/202617/6/2026
El controlador de pantalla NVIDIA para Windows contiene una vulnerabilidad por la que un atacante podría desencadenar un 'use after free'. Si se explota con éxito se podría lograr la ejecución de código, la escalada de privilegios, la manipulación de datos, la denegación de servicio y la revelación de información.
AplazadaAlta (8.5)0.17%—HP Sure SenseAIDatto Windows AgentAI25/1/202617/6/2026
Deep Instinct Windows Agent 1.2.24.0 contiene una vulnerabilidad de ruta de servicio sin comillas en el DeepNetworkService que permite a usuarios locales potencialmente ejecutar código con privilegios elevados. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files\HP Sure Sense\DeepNetworkService.exe…
AplazadaAlta (8.4)0.16%—Fsas Technologies Serverview Agents FOR WindowsAI21/1/202617/6/2026
El instalador de ServerView Agents para Windows proporcionado por Fsas Technologies Inc. puede cargar de forma insegura librerías de Enlace Dinámico. Se puede ejecutar código arbitrario con privilegios de administrador cuando se ejecuta el instalador.
AplazadaAlta (7.5)0.08%—Harmony Sase Windows ClientAI14/1/202617/6/2026
Un usuario local puede desencadenar que el cliente de Harmony SASE para Windows escriba o elimine archivos fuera del directorio de trabajo de certificados previsto.
AnalizadaMedia (6.4)1.1%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+913/1/202630/7/2026
Secure Boot de Windows almacena certificados de Microsoft en el KEK y DB de UEFI. Estos certificados originales están próximos a caducar, y los dispositivos que contienen versiones de certificados afectadas deben actualizarlos para mantener la funcionalidad de Secure Boot y evitar comprometer la seguridad al perder…
AnalizadaAlta (7)0.24%—Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows Server 202513/1/202630/7/2026
Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada (condición de carrera) en el Servicio de Gestión de Acceso a Capacidades (camsvc) permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7)0.39%—Microsoft Windows Software Development KIT13/1/202617/6/2026
Uso después de liberación en objetos COM de Inbox permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.5)0.23%—Microsoft Windows Admin Center13/1/202617/6/2026
Verificación incorrecta de firma criptográfica en Windows Admin Center permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (4.4)0.44%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+613/1/202630/7/2026
Uso de recurso no inicializado en Dynamic Root of Trust for Measurement (DRTM) permite a un atacante autorizado divulgar información localmente.
AnalizadaAlta (7.8)0.47%—Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows Server 202513/1/202630/7/2026
Resolución de enlace incorrecta antes del acceso al archivo (seguimiento de enlaces) en el Proceso Host para Tareas de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.46%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+613/1/202630/7/2026
Desbordamiento de búfer basado en montículo en el controlador de minifiltro de archivos en la nube de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (5.5)0.51%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+813/1/202630/7/2026
Exposición de información sensible a un actor no autorizado en el Explorador de Archivos de Windows permite a un atacante autorizado divulgar información localmente.
AnalizadaAlta (7.8)0.47%—Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h213/1/202630/7/2026
Desreferencia de puntero no confiable en el enclave de Seguridad Basada en Virtualización (VBS) de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (5.5)0.51%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+813/1/202630/7/2026
Exposición de información sensible a un actor no autorizado en el Explorador de Archivos de Windows permite a un atacante autorizado divulgar información localmente.
AnalizadaMedia (4.3)0.48%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1013/1/202630/7/2026
Lectura fuera de límites en Windows NDIS permite a un atacante autorizado divulgar información con un ataque físico.
AnalizadaMedia (6.2)0.44%—Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h213/1/202630/7/2026
Desreferencia de puntero no confiable en el enclave de Seguridad Basada en Virtualización (VBS) de Windows permite a un atacante no autorizado divulgar información localmente.
AnalizadaAlta (7.5)0.74%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+913/1/202630/7/2026
Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada ('condición de carrera') en el servidor SMB de Windows permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaMedia (5.5)0.68%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+813/1/202630/7/2026
Exposición de información sensible a un actor no autorizado en el Explorador de Archivos de Windows permite a un atacante autorizado divulgar información localmente.
ModificadaAlta (8)0.84%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1013/1/202630/7/2026
Control externo del nombre o la ruta del archivo en el Servicio de Telefonía de Windows permite a un atacante autorizado elevar privilegios sobre una red adyacente.
AnalizadaAlta (7.5)2.9%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+713/1/202630/7/2026
Control de acceso inadecuado en Windows HTTP.sys permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaMedia (5.3)0.91%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1013/1/202630/7/2026
Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada ('condición de carrera') en el servidor SMB de Windows permite a un atacante autorizado denegar el servicio a través de una red.
AnalizadaAlta (7.5)0.80%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+913/1/202630/7/2026
Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada ('condición de carrera') en el servidor SMB de Windows permite a un atacante autorizado elevar privilegios a través de una red.