Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-85880Alta7.8
Desbordamiento de búfer basado en montón en Windows ALPC permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-83941Crítica9.9
Falta de autorización en Entra ID permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-81963Alta7.8
Resolución incorrecta de enlaces antes del acceso a archivos ('link following') en Windows Update Stack permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-81824Media4.7
La vulnerabilidad, si se explota, podría permitir a un delincuente ejecutar código JavaScript arbitrario en una sesión del navegador de un usuario de PIMBoards que hubiera sido víctima de ingeniería social para hacer clic en un enlace malicioso.
- CVE-2026-81823Media5.3
La vulnerabilidad, si se explota, podría permitir que un atacante no autenticado realizara operaciones de lectura destinadas únicamente a los usuarios de PIMBoards, lo que provocaría una divulgación de información. Las operaciones de escritura no se ven afectadas.
- CVE-2026-81822Alta8.4
La vulnerabilidad, si se explota, podría permitir que un delincuente con acceso de lectura a los archivos de proyecto de PIMBoards obtuviera mediante ingeniería inversa las contraseñas nativas de la aplicación de los usuarios de PIMBoards mediante fuerza bruta computacional de hashes débiles, lo que potencialmente permitiría elevar los privilegios a un usuario administrador de PIMBoards.
- CVE-2026-81821Alta8.4
La vulnerabilidad, si se explota, podría permitir a un delincuente con acceso de lectura a los archivos de proyecto de PIMBoards descifrar y visualizar información confidencial.
- CVE-2026-81381Media6.5
Credenciales insuficientemente protegidas en GitHub Copilot y Visual Studio Code permiten a un atacante no autorizado divulgar información a través de una red.
- CVE-2026-81380Media5.3
Neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comandos') en GitHub Copilot y Visual Studio Code permite a un atacante no autorizado divulgar información a través de una red.
- CVE-2026-81349Alta7.2
Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('os command injection') en Azure HDInsights permite a un atacante autorizado elevar privilegios a través de una red.
- CVE-2026-78510Crítica9.8
Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code over a network.
- CVE-2026-77909Alta7.7
Credenciales insuficientemente protegidas en Azure CycleCloud permiten a un atacante autorizado divulgar información a través de una red.
- CVE-2026-73018Alta8.8
Desbordamiento de búfer basado en heap en Graphic Fonts permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-73014Alta7.8
Falta de autorización en Data Sharing Service Client permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-72986Alta8.8
Desbordamiento de búfer basado en heap en Graphic Fonts permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-72981Alta8.1
Use after free en IP Helper permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-72978Media5.9
Asignación de recursos sin límites ni regulación en Active Directory Federation Services (AD FS) permite a un atacante no autorizado denegar el servicio a través de una red.
- CVE-2026-69900Alta7.8
Desreferencia de puntero no confiable en Kernel Streaming WOW Thunk Service Driver permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-69829Crítica9.8
Heap-based buffer overflow in Windows Shell allows an unauthorized attacker to execute code over a network.
- CVE-2026-69821Alta7.8
Codificación o escape incorrecto de la salida en Active Directory Certificate Services (AD CS) permite a un atacante autorizado elevar privilegios localmente.
This product uses the NVD API but is not endorsed or certified by the NVD.