Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2593 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.59% | — | Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2022 23h2+1 | 8/4/2025 | 17/6/2026 | La validación de entrada incorrecta en Windows Mobile Broadband permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.5) | 2.6% | 💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en los Servicios de dominio de Active Directory permite que un atacante autorizado eleve privilegios en una red. | |
| Analizada | Alta (7.1) | 4.2% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 8/4/2025 | 17/6/2026 | El almacenamiento inseguro de información confidencial en Windows Kerberos permite que un atacante autorizado eluda una función de seguridad localmente. | |
| Analizada | Media (5.5) | 0.86% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | La lectura fuera de los límites en Windows NTFS permite que un atacante no autorizado divulgue información localmente. | |
| Analizada | Alta (8.8) | 3.5% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+3 | 8/4/2025 | 17/6/2026 | La autenticación débil en los Servicios de certificados de Active Directory de Windows permite que un atacante autorizado eleve privilegios en una red. | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+6 | 8/4/2025 | 17/6/2026 | La desreferenciación de punteros no confiables en el kernel de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (6.5) | 3.5% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+10 | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en el Sistema de archivos resiliente de Windows (ReFS) permite que un atacante autorizado divulgue información a través de una red. | |
| Analizada | Alta (8.6) | 0.76% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | La validación de entrada incorrecta en la asignación de zonas de seguridad de Windows permite que un atacante no autorizado eluda una función de seguridad localmente. | |
| Analizada | Media (5.5) | 0.92% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+8 | 8/4/2025 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado en Windows Power Dependency Coordinator permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Media (6) | 0.40% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 8/4/2025 | 17/6/2026 | La verificación insuficiente de la autenticidad de los datos en Windows Virtualization-Based Security (VBS) Enclave permite que un atacante autorizado eluda una función de seguridad localmente. | |
| Analizada | Alta (7) | 0.34% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | Almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en Windows Win32K: GRFX permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+6 | 8/4/2025 | 17/6/2026 | La validación de entrada incorrecta en OpenSSH para Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2+5 | 8/4/2025 | 17/6/2026 | Use after free en Windows Digital Media permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.82% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+2 | 8/4/2025 | 17/6/2026 | Use after free en Windows Shell permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft Windows 11 24h2Microsoft Windows Server 2025 | 8/4/2025 | 17/6/2026 | La lectura fuera de los límites en los controladores de modo kernel de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.8) | 0.98% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | La resolución incorrecta de un enlace antes del acceso al archivo ('seguimiento de enlace') en Windows Installer permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7) | 0.35% | — | Microsoft Windows 11 22h2Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows Server 2022+2 | 8/4/2025 | 17/6/2026 | La ejecución concurrente utilizando un recurso compartido con sincronización incorrecta ('condición de ejecución') en Windows Secure Channel permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.1) | 1.4% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+9 | 8/4/2025 | 17/6/2026 | Use after free en Windows Hyper-V permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft Windows 10 21h2Microsoft Windows 10 22h2Microsoft Windows 11 22h2Microsoft Windows 11 23h2+4 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el servicio Bluetooth de Windows permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8) | 1.5% | — | Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+13 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el cliente de Escritorio remoto permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.5) | 2.1% | — | Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+1 | 8/4/2025 | 17/6/2026 | El consumo descontrolado de recursos en el Servicio de administración de almacenamiento basado en estándares de Windows permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Alta (7.5) | 2.1% | — | Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+1 | 8/4/2025 | 17/6/2026 | El consumo descontrolado de recursos en el Servicio de administración de almacenamiento basado en estándares de Windows permite que un atacante no autorizado deniegue el servicio a través de una red. | |
| Analizada | Alta (7.5) | 0.81% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en el host del dispositivo Universal Plug and Play (UPnP) de Windows permite que un atacante autorizado eleve privilegios en una red. | |
| Analizada | Alta (8.1) | 1.6% | — | Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022Microsoft Windows Server 2022 23h2+1 | 8/4/2025 | 17/6/2026 | El almacenamiento de datos confidenciales en una memoria bloqueada incorrectamente en el Servicio de puerta de enlace de Escritorio remoto permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (8.8) | 1.2% | — | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+11 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en pila en el Servicio de telefonía de Windows permite que un atacante no autorizado ejecute código a través de una red. |