Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4078 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.42%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en Windows Win32K - GRFX permite que un atacante autorizado eleve privilegios en una red.
AnalizadaAlta (8.8)0.94%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+612/8/202517/6/2026
El desbordamiento del búfer basado en montón en Windows Media permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (8.1)4.4%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Use after free en Windows Message Queue Server permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.54%—Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2022+212/8/202517/6/2026
El acceso a un recurso utilizando un tipo incompatible ('confusión de tipos') en el kernel de gráficos permite que un atacante autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.50%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La autenticación débil en Windows Installer permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.5)1.5%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+612/8/202517/6/2026
La asignación de recursos sin límites ni limitaciones en Windows DirectX permite a un atacante autorizado denegar el servicio a través de una red.
AnalizadaAlta (7.8)0.40%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+612/8/202517/6/2026
El manejo inadecuado de permisos o privilegios insuficientes en Windows Cloud Files Mini Filter Driver permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.5)0.67%—Microsoft Windows 11 24h2Microsoft Windows Server 202512/8/202517/6/2026
La ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en Windows SMB permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.78%💥 PoCMicrosoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2022 23h2+112/8/202517/6/2026
Acceso a recursos mediante un tipo incompatible ('confusión de tipos') en Windows Win32K - ICOMP permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.36%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1012/8/202517/6/2026
La ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en Windows Hyper-V permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.5)1.4%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
El desbordamiento de enteros o envoltura en el Coordinador de transacciones distribuidas de Windows permite que un atacante autorizado divulgue información a través de una red.
AnalizadaCrítica (9.8)10%💥 PoCMicrosoft Windows 11 24h2Microsoft Windows Server 202512/8/202517/6/2026
La desreferencia de puntero no confiable en el componente de gráficos de Microsoft permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.3)0.59%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.3)0.57%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1012/8/202517/6/2026
Use After Free en el protocolo de acceso remoto punto a punto (PPP) EAP-TLS permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.38%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La condición de ejecución de tiempo de verificación y tiempo de uso (toctou) en Windows NTFS permite que un atacante no autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1012/8/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en las notificaciones push de Windows permite que un atacante autorizado eleve privilegios localmente.
ModificadaMedia (6.5)30%💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La exposición de información confidencial a un actor no autorizado en el Explorador de archivos de Windows permite que un atacante no autorizado realice suplantación de identidad a través de una red.
AnalizadaAlta (7.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+812/8/202517/6/2026
Use after free en el Administrador de ventanas de escritorio permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7)0.27%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en el controlador de función auxiliar de Windows para WinSock permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.44%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
Use After Free en el kernel de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.8)0.49%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+812/8/202517/6/2026
La falta de sincronización en Windows Hyper-V permite que un atacante autorizado deniegue el servicio en una red adyacente.
AnalizadaMedia (6.7)0.52%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1112/8/202517/6/2026
La ejecución concurrente que utiliza un recurso compartido con sincronización incorrecta ('condición de ejecución') en el componente de gráficos de Microsoft permite que un atacante autorizado eleve privilegios localmente.
ModificadaMedia (6.7)0.57%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+812/8/202517/6/2026
La restricción incorrecta del canal de comunicación a los endpoints previstos en Windows Hyper-V permite que un atacante autorizado ejecute código localmente.
AplazadaMedia (5.4)0.14%—Microsoft Windows 11AI28/7/202517/6/2026
Secuestro de DLL de todos los ejecutables PE32 al ejecutarse en Windows para la arquitectura de CPU ARM64. Esto permite a un atacante ejecutar código si logra instalar una DLL en el mismo directorio que el ejecutable. Las versiones vulnerables de Windows 11 para ARM intentan cargar DLL base que normalmente no se…
AnalizadaBaja (3.5)1.5%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+98/7/202517/6/2026
El control externo del nombre o la ruta del archivo en Windows Storage permite que un atacante autorizado realice suplantación de identidad a través de una red.