Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3068 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+5 | 8/4/2025 | 17/6/2026 | Use after free en Windows Digital Media permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.82% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+2 | 8/4/2025 | 17/6/2026 | Use after free en Windows Shell permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.98% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | La resolución incorrecta de un enlace antes del acceso al archivo ('seguimiento de enlace') en Windows Installer permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.1) | 1.4% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 8/4/2025 | 17/6/2026 | Use after free en Windows Hyper-V permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+4 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el servicio Bluetooth de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8) | 1.5% | — | Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+13 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el cliente de Escritorio remoto permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.5) | 0.81% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en el host del dispositivo Universal Plug and Play (UPnP) de Windows permite que un atacante autorizado eleve privilegios en una red. | |
| Analizada | Alta (8.8) | 1.2% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en pila en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (7) | 0.45% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en la Autoridad de seguridad local (LSA) de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+5 | 8/4/2025 | 17/6/2026 | Use after free en Windows Digital Media permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.5) | 2.2% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El consumo descontrolado de recursos en Windows HTTP.sys permite que un atacante no autorizado deniegue el servicio en una red. | |
| Analizada | Media (5.9) | 1.3% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en Microsoft Streaming Service permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Alta (7.5) | 2.5% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | Consumo descontrolado de recursos en Windows LDAP: el protocolo ligero de acceso a directorios permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+5 | 8/4/2025 | 17/6/2026 | Use after free en Windows Digital Media permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en pila en Microsoft Virtual Hard Drive permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.5) | 1.2% | — | Microsoft 365 CopilotMicrosoft OfficeMicrosoft Windows 10 1507Microsoft Windows 10 1607+13 | 8/4/2025 | 17/6/2026 | Use after free en Windows Win32K: GRFX permite que un atacante no autorizado eleve privilegios en una red. | |
| Analizada | Alta (7.5) | 1.4% | 💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en TCP/IP de Windows permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Media (6.7) | 0.57% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+4 | 8/4/2025 | 17/6/2026 | Use after free en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | Use after free en el servicio RPC Endpoint Mapper permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.4) | 0.53% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+6 | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en el Control de aplicaciones de Windows Defender (WDAC) permite que un atacante no autorizado eluda una función de seguridad localmente. | |
| Analizada | Alta (7.8) | 0.58% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+4 | 8/4/2025 | 17/6/2026 | La lectura fuera de los límites en el Subsistema de Windows para Linux permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+6 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Windows Media permite que un atacante autorizado ejecute código localmente. | |
| Analizada | Alta (7.5) | 2.7% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | Consumo descontrolado de recursos en Windows LDAP: el protocolo ligero de acceso a directorios permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Media (6.5) | 1.8% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | La sobrelectura de búfer en el Servicio de enrutamiento y acceso remoto de Windows (RRAS) permite que un atacante no autorizado divulgue información a través de una red. |