Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)1.8%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
Use after free en Windows LDAP: el protocolo ligero de acceso a directorios permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.47%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en el kernel de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.1)0.55%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+48/4/202517/6/2026
El mecanismo de reconocimiento automatizado con detección o gestión inadecuada de perturbaciones de entrada adversarias en Windows Hello permite que un atacante no autorizado realice suplantación de identidad localmente.
AnalizadaAlta (7.5)2.2%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El consumo descontrolado de recursos en los Servicios criptográficos de Windows permite que un atacante no autorizado deniegue el servicio a través de una red.
AnalizadaAlta (7)0.47%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+58/4/202517/6/2026
Use after free en Windows Digital Media permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.5)1.5%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+48/4/202517/6/2026
La autenticación débil en Windows Hello permite que un atacante autorizado eluda una función de seguridad en una red.
AnalizadaAlta (7.8)0.60%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/4/202517/6/2026
La validación de entrada incorrecta en la librería principal DWM de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.60%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/4/202517/6/2026
La validación de entrada incorrecta en la librería principal DWM de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.60%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/4/202517/6/2026
La validación de entrada incorrecta en la librería principal DWM de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.60%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+68/4/202517/6/2026
La validación de entrada incorrecta en la librería principal DWM de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)1.4%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (8.8)1.4%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (8.8)1.4%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
El desbordamiento del búfer basado en montón en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)7.0%💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
La resolución incorrecta de un enlace antes del acceso al archivo ('seguimiento de enlace') en Windows Update Stack permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.5)3.3%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
Un control de acceso inadecuado en Windows NTFS permite que un atacante autorizado divulgue información de la ruta de un archivo en una carpeta donde el atacante no tiene permiso para enumerar el contenido.
AnalizadaAlta (7)0.32%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+118/4/202517/6/2026
La condición de ejecución de tiempo de uso y tiempo de verificación (toctou) en la Autoridad de seguridad local (LSA) de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)3.2%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1211/3/202517/6/2026
El path traversal relativa en Remote Desktop Client permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaMedia (6.5)1.3%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1111/3/202517/6/2026
El control externo del nombre o la ruta de archivo en Windows NTLM permite que un atacante no autorizado realice suplantación de identidad a través de una red.
AnalizadaAlta (7.8)0.58%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+911/3/202517/6/2026
El desbordamiento del búfer basado en montón en el controlador del servicio Kernel Streaming WOW Thunk permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)2.0%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1111/3/202517/6/2026
La lectura fuera de límites en Windows NTFS permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (6.8)0.68%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1111/3/202517/6/2026
La lectura fuera de los límites en el controlador de video USB de Windows permite que un atacante autorizado eleve privilegios con un ataque físico.
AnalizadaMedia (6.8)0.68%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1111/3/202517/6/2026
La lectura fuera de los límites en el controlador de video USB de Windows permite que un atacante autorizado eleve privilegios con un ataque físico.
AnalizadaAlta (7.8)3.9%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1111/3/202517/6/2026
El desbordamiento de enteros o el envoltura en el controlador Fast FAT de Windows permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (4.6)2.0%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1011/3/202517/6/2026
La inserción de información confidencial en un archivo de registro en Windows NTFS permite que un atacante no autorizado divulgue información mediante un ataque físico.
AnalizadaAlta (7.8)0.54%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1111/3/202517/6/2026
El uso posterior a la liberación en Microsoft Local Security Authority Server (lsasrv) permite que un atacante autorizado eleve privilegios localmente.