Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

16.783 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.28%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Ruta de búsqueda no confiable en Almacenamiento de Windows permite a un atacante autorizado elevar privilegios localmente.
AnalizadaCrítica (9.8)0.97%—Microsoft Azure Stack Edge9/6/202623/7/2026
Control externo del nombre o la ruta del archivo en Azure Stack Edge permite a un atacante no autorizado ejecutar código a través de una red.
ModificadaMedia (5.4)0.58%—Microsoft Sharepoint Server9/6/202623/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Office SharePoint permite a un atacante autorizado realizar suplantación a través de una red.
AnalizadaMedia (5.4)0.58%—Microsoft Sharepoint Server9/6/202623/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Office SharePoint permite a un atacante autorizado realizar suplantación a través de una red.
ModificadaMedia (5.4)0.59%—Microsoft Sharepoint Server9/6/202623/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Office SharePoint permite a un atacante autorizado realizar suplantación de identidad a través de una red.
AnalizadaMedia (5.4)0.58%—Microsoft Sharepoint Server9/6/202623/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Office SharePoint permite a un atacante autorizado realizar suplantación a través de una red.
AnalizadaMedia (5.4)0.58%—Microsoft Sharepoint Server9/6/202623/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Office SharePoint permite a un atacante autorizado realizar suplantación de identidad a través de una red.
ModificadaMedia (5.4)0.59%—Microsoft Sharepoint Server9/6/202623/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Office SharePoint permite a un atacante autorizado realizar suplantación de identidad a través de una red.
ModificadaAlta (8.4)0.36%—Microsoft Office 20249/6/202623/7/2026
Acceso a un recurso usando un tipo incompatible ('confusión de tipos') en Microsoft Office permite a un atacante no autorizado ejecutar código localmente.
ModificadaMedia (5.4)0.53%—Microsoft Sharepoint Server9/6/202623/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Office SharePoint permite a un atacante autorizado realizar suplantación de identidad a través de una red.
AnalizadaMedia (5.4)0.47%—Microsoft Exchange ServerMicrosoft Exchange Server Subscription Edition9/6/202628/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Exchange Server permite a un atacante no autorizado realizar suplantación a través de una red.
AnalizadaAlta (8)0.98%—Microsoft Sharepoint Server9/6/202623/7/2026
Autorización indebida en Microsoft Office SharePoint permite a un atacante autorizado ejecutar código a través de una red.
AnalizadaAlta (7)0.26%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office 2021Microsoft Office 20249/6/202623/7/2026
Uso después de liberar en Microsoft Office Click-To-Run permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.46%—Microsoft Visual Studio Code9/6/202624/8/2026
Inclusión de funcionalidad de una esfera de control no confiable en Visual Studio Code permite a un atacante no autorizado elevar privilegios localmente.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Desbordamiento de entero o ajuste en Windows HTTP.sys permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (8.8)0.82%—Microsoft Windows APPMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+109/6/202623/7/2026
Desbordamiento de búfer basado en montículo en el Cliente de Escritorio Remoto permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (7.1)0.45%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+19/6/202623/7/2026
Desbordamiento de entero o ajuste circular en Windows Kerberos permite a un atacante autorizado ejecutar código a través de una red adyacente.
AnalizadaMedia (6.5)0.76%—Microsoft Visual Studio Code9/6/202623/7/2026
El salto de ruta relativo en Visual Studio Code permite a un atacante no autorizado realizar manipulaciones a través de una red.
AnalizadaMedia (6.5)0.92%—Microsoft Visual Studio Code9/6/202623/7/2026
Exposición de información sensible a un actor no autorizado en Visual Studio Code permite a un atacante no autorizado divulgar información a través de una red.
ModificadaCrítica (9.6)0.76%—Microsoft Visual Studio Code9/6/202623/7/2026
La validación de entrada inadecuada en Visual Studio Code permite a un atacante no autorizado elevar privilegios a través de una red.
ModificadaMedia (6.8)0.30%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Fallo del mecanismo de protección en Windows BitLocker permite a un atacante no autorizado eludir una característica de seguridad con un ataque físico.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 11 23h2Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1+29/6/202623/7/2026
Uso después de liberar en el kernel de Windows permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (7.8)0.33%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Fallo del mecanismo de protección en Windows UEFI permite a un atacante autorizado eludir una característica de seguridad localmente.
AnalizadaMedia (5.3)0.47%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+99/6/202623/7/2026
Fallo del mecanismo de protección en Windows BitLocker permite a un atacante no autorizado eludir una característica de seguridad con un ataque físico.
ModificadaAlta (7.9)0.34%—Microsoft Windows 11 24h2Microsoft Windows 11 25h2Microsoft Windows 11 26h1Microsoft Windows Server 20259/6/202623/7/2026
Fallo del mecanismo de protección en Windows Secure Boot permite a un atacante autorizado eludir una característica de seguridad localmente.