Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

9290 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.51%💥 PoCMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+109/12/20257/10/2026
Desbordamiento de búfer basado en montículo en el controlador del sistema de archivos de registro común de Windows permite a un atacante autorizado elevar privilegios localmente.
ModificadaMedia (5.5)0.52%—Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows Server 2022 23h2+19/12/20257/10/2026
Lectura fuera de límites en el Servicio de Cortafuegos de Windows Defender permite a un atacante autorizado divulgar información localmente.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/12/20257/10/2026
Desbordamiento de entero o ajuste circular en el Sistema de Archivos Proyectado de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+109/12/20257/10/2026
Desreferencia de puntero nulo en el Servicio de Caché del Lado del Cliente (CSC) de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/12/20257/10/2026
Lectura excesiva de búfer en el Sistema de Archivos Proyectado de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (6.5)0.46%—Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2+49/12/20257/10/2026
Desreferencia de puntero nulo en Windows DirectX permite a un atacante autorizado denegar el servicio localmente.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/12/20257/10/2026
Lectura excesiva de búfer en el Sistema de Archivos Proyectado de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/12/20257/10/2026
Lectura excesiva de búfer en el controlador de filtro del sistema de archivos proyectado de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.66%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+69/12/20257/10/2026
Desbordamiento de búfer basado en montículo en Windows Win32K - GRFX permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/12/20257/10/2026
Lectura fuera de límites en el controlador de minifiltro de archivos en la nube de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (8.8)1.1%—Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows Server 2022+29/12/20257/10/2026
Desbordamiento de búfer basado en montículo en el Sistema de Archivos Resistente de Windows (ReFS) permite a un atacante autorizado ejecutar código a través de una red.
AnalizadaAlta (7.8)0.47%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+49/12/202525/9/2026
Validación de entrada incorrecta en Windows Message Queuing permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)2.5%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/12/202525/9/2026
Uso después de liberar en el controlador de minifiltro de archivos en la nube de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)2.5%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+89/12/20257/10/2026
Control de acceso inadecuado en el controlador VSP de almacenamiento de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)2.3%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/12/20257/10/2026
Falta de autenticación para función crítica en el controlador VSP de almacenamiento de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 23h2+69/12/20257/10/2026
Lectura fuera de límites en el Sistema de Archivos Proyectado de Windows permite a un atacante autorizado elevar privilegios localmente.
ModificadaAlta (7.8)2.2%💥 PoCMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+109/12/20257/10/2026
Neutralización incorrecta de elementos especiales utilizados en un comando ('inyección de comandos') en Windows PowerShell permite a un atacante no autorizado ejecutar código localmente.
AplazadaAlta (8.4)0.15%—Elecom Clone FOR WindowsAI9/12/20257/10/2026
Clone para Windows proporcionado por ELECOM CO.,LTD. registra un servicio de Windows con una ruta de archivo sin comillas. Un usuario con permiso de escritura en el directorio raíz de la unidad del sistema puede ejecutar código arbitrario con privilegio SYSTEM.
AplazadaMedia (6.9)0.11%—Microsoft WindowsAINet-snmpAI26/11/202517/6/2026
CMService.exe creates the C:\\usr directory and subdirectories with insecure permissions, granting write access to all authenticated users. This allows attackers to replace configuration files (such as snmp.conf) or hijack DLLs to escalate privileges.
AnalizadaCrítica (9.8)0.54%—RSA Authentication Agent FOR Windows24/11/202517/6/2026
In RSA Authentication Agent before 7.4.7, service paths and shortcut paths may be vulnerable to path interception if the path has one or more spaces and is not surrounded by quotation marks. An adversary can place an executable in a higher-level directory of the path, and Windows will resolve that executable instead…
AnalizadaAlta (8)0.79%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1011/11/202517/6/2026
Heap-based buffer overflow in Windows Routing and Remote Access Service (RRAS) allows an authorized attacker to execute code over a network.
AnalizadaAlta (8.8)0.67%—Microsoft Windows Subsystem FOR Linux11/11/202517/6/2026
Heap-based buffer overflow in Windows Subsystem for Linux GUI allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7)0.24%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+311/11/202517/6/2026
Double free in Microsoft Wireless Provisioning System allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7)0.24%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+311/11/202517/6/2026
Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Wireless Provisioning System allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7)0.25%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1011/11/202517/6/2026
Ejecución concurrente mediante un recurso compartido con sincronización incorrecta ('condición de carrera') en Windows Ancillary Function Driver for WinSock permite a un atacante autorizado elevar privilegios localmente.