Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9290 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 9.0% | 💥 PoC | Microsoft Windows Notepad | 10/2/2026 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en un comando ('inyección de comandos') en la aplicación Bloc de notas de Windows permite a un atacante no autorizado ejecutar código localmente. | |
| Aplazada | Media (6.8) | 0.14% | 💥 PoC | Beyondtrust Privilege Management FOR WindowsAI | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de gravedad media ha sido identificada en BeyondTrust Privilege Management para Windows versiones <=25.7. Bajo ciertas condiciones, un usuario local autenticado con privilegios elevados podría eludir las protecciones antimanipulación del producto, lo que podría permitir el acceso a componentes de… | |
| Aplazada | Alta (8.5) | 0.17% | — | HP Sure SenseAIDatto Windows AgentAI | 1/2/2026 | 17/6/2026 | Deep Instinct Windows Agent 1.2.29.0 contiene una vulnerabilidad de ruta de servicio sin comillas en el DeepMgmtService que permite a los usuarios locales ejecutar potencialmente código con privilegios elevados. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files\HP Sure Sense\DeepMgmtService.exe… | |
| Aplazada | Alta (7.8) | 0.20% | — | Nvidia Display Driver FOR WindowsAI | 28/1/2026 | 17/6/2026 | El controlador de pantalla NVIDIA para Windows contiene una vulnerabilidad por la que un atacante podría desencadenar un 'use after free'. Si se explota con éxito se podría lograr la ejecución de código, la escalada de privilegios, la manipulación de datos, la denegación de servicio y la revelación de información. | |
| Aplazada | Alta (8.5) | 0.17% | — | HP Sure SenseAIDatto Windows AgentAI | 25/1/2026 | 17/6/2026 | Deep Instinct Windows Agent 1.2.24.0 contiene una vulnerabilidad de ruta de servicio sin comillas en el DeepNetworkService que permite a usuarios locales potencialmente ejecutar código con privilegios elevados. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files\HP Sure Sense\DeepNetworkService.exe… | |
| Aplazada | Alta (8.4) | 0.16% | — | Fsas Technologies Serverview Agents FOR WindowsAI | 21/1/2026 | 17/6/2026 | El instalador de ServerView Agents para Windows proporcionado por Fsas Technologies Inc. puede cargar de forma insegura librerías de Enlace Dinámico. Se puede ejecutar código arbitrario con privilegios de administrador cuando se ejecuta el instalador. | |
| Aplazada | Alta (7.5) | 0.08% | — | Harmony Sase Windows ClientAI | 14/1/2026 | 17/6/2026 | Un usuario local puede desencadenar que el cliente de Harmony SASE para Windows escriba o elimine archivos fuera del directorio de trabajo de certificados previsto. | |
| Analizada | Media (6.4) | 1.1% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 13/1/2026 | 30/7/2026 | Secure Boot de Windows almacena certificados de Microsoft en el KEK y DB de UEFI. Estos certificados originales están próximos a caducar, y los dispositivos que contienen versiones de certificados afectadas deben actualizarlos para mantener la funcionalidad de Secure Boot y evitar comprometer la seguridad al perder… | |
| Analizada | Alta (7) | 0.24% | — | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows Server 2025 | 13/1/2026 | 30/7/2026 | Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada (condición de carrera) en el Servicio de Gestión de Acceso a Capacidades (camsvc) permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7) | 0.39% | — | Microsoft Windows Software Development KIT | 13/1/2026 | 17/6/2026 | Uso después de liberación en objetos COM de Inbox permite a un atacante no autorizado ejecutar código localmente. | |
| Analizada | Alta (7.5) | 0.23% | — | Microsoft Windows Admin Center | 13/1/2026 | 17/6/2026 | Verificación incorrecta de firma criptográfica en Windows Admin Center permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Media (4.4) | 0.44% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 13/1/2026 | 30/7/2026 | Uso de recurso no inicializado en Dynamic Root of Trust for Measurement (DRTM) permite a un atacante autorizado divulgar información localmente. | |
| Analizada | Alta (7.8) | 0.47% | — | Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows Server 2025 | 13/1/2026 | 30/7/2026 | Resolución de enlace incorrecta antes del acceso al archivo (seguimiento de enlaces) en el Proceso Host para Tareas de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.46% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+6 | 13/1/2026 | 30/7/2026 | Desbordamiento de búfer basado en montículo en el controlador de minifiltro de archivos en la nube de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Media (5.5) | 0.51% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 13/1/2026 | 30/7/2026 | Exposición de información sensible a un actor no autorizado en el Explorador de Archivos de Windows permite a un atacante autorizado divulgar información localmente. | |
| Analizada | Alta (7.8) | 0.47% | — | Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2 | 13/1/2026 | 30/7/2026 | Desreferencia de puntero no confiable en el enclave de Seguridad Basada en Virtualización (VBS) de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Media (5.5) | 0.51% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 13/1/2026 | 30/7/2026 | Exposición de información sensible a un actor no autorizado en el Explorador de Archivos de Windows permite a un atacante autorizado divulgar información localmente. | |
| Analizada | Media (4.3) | 0.48% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 13/1/2026 | 30/7/2026 | Lectura fuera de límites en Windows NDIS permite a un atacante autorizado divulgar información con un ataque físico. | |
| Analizada | Media (6.2) | 0.44% | — | Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2 | 13/1/2026 | 30/7/2026 | Desreferencia de puntero no confiable en el enclave de Seguridad Basada en Virtualización (VBS) de Windows permite a un atacante no autorizado divulgar información localmente. | |
| Analizada | Alta (7.5) | 0.74% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 13/1/2026 | 30/7/2026 | Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada ('condición de carrera') en el servidor SMB de Windows permite a un atacante autorizado elevar privilegios a través de una red. | |
| Analizada | Media (5.5) | 0.68% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 13/1/2026 | 30/7/2026 | Exposición de información sensible a un actor no autorizado en el Explorador de Archivos de Windows permite a un atacante autorizado divulgar información localmente. | |
| Modificada | Alta (8) | 0.84% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 13/1/2026 | 30/7/2026 | Control externo del nombre o la ruta del archivo en el Servicio de Telefonía de Windows permite a un atacante autorizado elevar privilegios sobre una red adyacente. | |
| Analizada | Alta (7.5) | 2.9% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+7 | 13/1/2026 | 30/7/2026 | Control de acceso inadecuado en Windows HTTP.sys permite a un atacante autorizado elevar privilegios a través de una red. | |
| Analizada | Media (5.3) | 0.91% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 13/1/2026 | 30/7/2026 | Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada ('condición de carrera') en el servidor SMB de Windows permite a un atacante autorizado denegar el servicio a través de una red. | |
| Analizada | Alta (7.5) | 0.80% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 13/1/2026 | 30/7/2026 | Ejecución concurrente utilizando un recurso compartido con sincronización inadecuada ('condición de carrera') en el servidor SMB de Windows permite a un atacante autorizado elevar privilegios a través de una red. |