Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9290 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.51% | 💥 PoC | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 9/12/2025 | 7/10/2026 | Desbordamiento de búfer basado en montículo en el controlador del sistema de archivos de registro común de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Modificada | Media (5.5) | 0.52% | — | Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows Server 2022 23h2+1 | 9/12/2025 | 7/10/2026 | Lectura fuera de límites en el Servicio de Cortafuegos de Windows Defender permite a un atacante autorizado divulgar información localmente. | |
| Analizada | Alta (7.8) | 0.40% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/12/2025 | 7/10/2026 | Desbordamiento de entero o ajuste circular en el Sistema de Archivos Proyectado de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.40% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 9/12/2025 | 7/10/2026 | Desreferencia de puntero nulo en el Servicio de Caché del Lado del Cliente (CSC) de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.40% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/12/2025 | 7/10/2026 | Lectura excesiva de búfer en el Sistema de Archivos Proyectado de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Media (6.5) | 0.46% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+4 | 9/12/2025 | 7/10/2026 | Desreferencia de puntero nulo en Windows DirectX permite a un atacante autorizado denegar el servicio localmente. | |
| Analizada | Alta (7.8) | 0.40% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/12/2025 | 7/10/2026 | Lectura excesiva de búfer en el Sistema de Archivos Proyectado de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.40% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/12/2025 | 7/10/2026 | Lectura excesiva de búfer en el controlador de filtro del sistema de archivos proyectado de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.66% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+6 | 9/12/2025 | 7/10/2026 | Desbordamiento de búfer basado en montículo en Windows Win32K - GRFX permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.40% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/12/2025 | 7/10/2026 | Lectura fuera de límites en el controlador de minifiltro de archivos en la nube de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (8.8) | 1.1% | — | Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows Server 2022+2 | 9/12/2025 | 7/10/2026 | Desbordamiento de búfer basado en montículo en el Sistema de Archivos Resistente de Windows (ReFS) permite a un atacante autorizado ejecutar código a través de una red. | |
| Analizada | Alta (7.8) | 0.47% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+4 | 9/12/2025 | 25/9/2026 | Validación de entrada incorrecta en Windows Message Queuing permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 2.5% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/12/2025 | 25/9/2026 | Uso después de liberar en el controlador de minifiltro de archivos en la nube de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 2.5% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 9/12/2025 | 7/10/2026 | Control de acceso inadecuado en el controlador VSP de almacenamiento de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 2.3% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/12/2025 | 7/10/2026 | Falta de autenticación para función crítica en el controlador VSP de almacenamiento de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7.8) | 0.40% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+6 | 9/12/2025 | 7/10/2026 | Lectura fuera de límites en el Sistema de Archivos Proyectado de Windows permite a un atacante autorizado elevar privilegios localmente. | |
| Modificada | Alta (7.8) | 2.2% | 💥 PoC | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 9/12/2025 | 7/10/2026 | Neutralización incorrecta de elementos especiales utilizados en un comando ('inyección de comandos') en Windows PowerShell permite a un atacante no autorizado ejecutar código localmente. | |
| Aplazada | Alta (8.4) | 0.15% | — | Elecom Clone FOR WindowsAI | 9/12/2025 | 7/10/2026 | Clone para Windows proporcionado por ELECOM CO.,LTD. registra un servicio de Windows con una ruta de archivo sin comillas. Un usuario con permiso de escritura en el directorio raíz de la unidad del sistema puede ejecutar código arbitrario con privilegio SYSTEM. | |
| Aplazada | Media (6.9) | 0.11% | — | Microsoft WindowsAINet-snmpAI | 26/11/2025 | 17/6/2026 | CMService.exe creates the C:\\usr directory and subdirectories with insecure permissions, granting write access to all authenticated users. This allows attackers to replace configuration files (such as snmp.conf) or hijack DLLs to escalate privileges. | |
| Analizada | Crítica (9.8) | 0.54% | — | RSA Authentication Agent FOR Windows | 24/11/2025 | 17/6/2026 | In RSA Authentication Agent before 7.4.7, service paths and shortcut paths may be vulnerable to path interception if the path has one or more spaces and is not surrounded by quotation marks. An adversary can place an executable in a higher-level directory of the path, and Windows will resolve that executable instead… | |
| Analizada | Alta (8) | 0.79% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 11/11/2025 | 17/6/2026 | Heap-based buffer overflow in Windows Routing and Remote Access Service (RRAS) allows an authorized attacker to execute code over a network. | |
| Analizada | Alta (8.8) | 0.67% | — | Microsoft Windows Subsystem FOR Linux | 11/11/2025 | 17/6/2026 | Heap-based buffer overflow in Windows Subsystem for Linux GUI allows an unauthorized attacker to execute code over a network. | |
| Analizada | Alta (7) | 0.24% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+3 | 11/11/2025 | 17/6/2026 | Double free in Microsoft Wireless Provisioning System allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7) | 0.24% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+3 | 11/11/2025 | 17/6/2026 | Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Wireless Provisioning System allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7) | 0.25% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+10 | 11/11/2025 | 17/6/2026 | Ejecución concurrente mediante un recurso compartido con sincronización incorrecta ('condición de carrera') en Windows Ancillary Function Driver for WinSock permite a un atacante autorizado elevar privilegios localmente. |