Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2549 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.57%—Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+610/6/202517/6/2026
El uso de un recurso no inicializado en la librería principal DWM de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.5)1.8%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
El consumo descontrolado de recursos en el Servicio de subsistema de autoridad de seguridad local (LSASS) de Windows permite que un atacante no autorizado deniegue el servicio a través de una red.
AnalizadaMedia (5.5)1.1%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1010/6/202517/6/2026
El control de acceso inadecuado en el controlador del puerto de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.3)0.64%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La resolución de enlace incorrecta antes del acceso al archivo ('seguimiento de enlace') en el controlador de recuperación de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.5)0.65%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1010/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (5.5)0.51%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.48%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1010/6/202517/6/2026
El desbordamiento de enteros o el envoltorio en SMB de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.5)1.4%—Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+1310/6/202517/6/2026
La lectura fuera de los límites en el cliente de Escritorio remoto permite que un atacante no autorizado divulgue información a través de una red.
AnalizadaAlta (7.8)1.3%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
El control de acceso inadecuado en Windows Installer permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.74%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
El desbordamiento del búfer basado en montón en el controlador del sistema de archivos de registro común de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)0.48%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1110/6/202517/6/2026
Use After Free en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.1)1.3%—Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2022+210/6/202517/6/2026
La falta de liberación de memoria después de un tiempo de vida útil efectivo en los Servicios criptográficos de Windows permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaMedia (5.5)0.57%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (5.5)0.51%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+910/6/202517/6/2026
La sobrelectura del búfer en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (5.5)0.55%—Microsoft Windows 10 1507Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+610/6/202517/6/2026
La lectura fuera de los límites en el Proveedor de administración de almacenamiento de Windows permite que un atacante autorizado divulgue información localmente.
AnalizadaMedia (4.6)4.9%⚠ Explotación activa💥 PoCIgel OSMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809+125/6/202517/6/2026
En sistemas operativos IGEL anteriores a la versión 11, el arranque seguro se puede omitir porque el módulo igel-flash-driver verifica incorrectamente una firma criptográfica. En última instancia, se puede montar un sistema de archivos root manipulados desde una imagen de SquashFS sin verificar.
AnalizadaAlta (7.8)1.8%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1113/5/202517/6/2026
Use After Free del controlador de funciones auxiliares de Windows para WinSock permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)2.3%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1113/5/202517/6/2026
La validación de entrada incorrecta en el controlador del sistema de archivos de registro común de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)1.4%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1113/5/202517/6/2026
Use After Free en el controlador del sistema de archivos de registro común de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)1.9%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+613/5/202517/6/2026
Use After Free en Windows DWM permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.5)27%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1113/5/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Scripting Engine permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)4.4%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+1413/5/202517/6/2026
Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.53%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+1013/5/202517/6/2026
Use After Free en el controlador del sistema de archivos de registro común de Windows permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (5.7)0.74%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1113/5/202517/6/2026
El desbordamiento de enteros (wrap o wraparound) en el kernel de Windows permite que un atacante no autorizado divulgue información a través de una red adyacente.
AnalizadaAlta (7.5)67%—Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h213/5/202517/6/2026
La lectura fuera de los límites en Web Threat Defense (WTD.sys) permite que un atacante no autorizado deniegue el servicio en una red.
Orbitaley — Vulnerabilidades