Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-69809Alta7.5
Falta de liberación de memoria después de su vida útil efectiva en Active Directory Domain Services permite a un atacante no autorizado denegar el servicio a través de una red.
- CVE-2026-69806Alta7.0
La exposición de información sensible a un actor no autorizado en .NET permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-69805Alta7.5
El control externo del nombre de archivo o la ruta en .NET permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-69731Alta7.8
Desbordamiento de búfer basado en heap en el controlador de clase HID permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-69730Crítica9.8
Use after free in Windows DNS allows an unauthorized attacker to execute code over a network.
- CVE-2026-69624Media6.5
Lista incompleta de entradas no permitidas en Active Directory Certificate Services (AD CS) permite a un atacante autorizado realizar manipulación a través de una red.
- CVE-2026-69595Crítica9.8
Use after free in Windows Services for NFS ONCRPC XDR Driver allows an unauthorized attacker to execute code over a network.
- CVE-2026-69576Alta7.8
Uso después de liberar en Graphic Fonts permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-69546Alta8.1
Use after free en Active Directory Domain Services permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-69524Alta8.1
Uso después de la liberación en Active Directory Domain Services permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-69516Alta7.0
Uso después de liberación en Connected Devices Platform Service (Cdpsvc) permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-69439Alta8.8
Desbordamiento de búfer basado en heap en .NET y Visual Studio permite a un atacante no autorizado elevar privilegios a través de una red.
- CVE-2026-69401Alta7.0
Use after free en Audio Video Control Transport Protocol permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-69395Media6.5
Uso de cadena de formato controlada externamente en Active Directory Certificate Services (AD CS) permite a un atacante autorizado divulgar información a través de una red.
- CVE-2026-69380Alta8.1
Missing authorization in Microsoft Exchange Server allows an authorized attacker to elevate privileges over a network.
- CVE-2026-69359Alta7.8
Desbordamiento de búfer basado en montón en Active Directory Domain Services permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-69329Alta7.5
Lectura fuera de límites en BranchCache permite a un atacante no autorizado denegar el servicio a través de la red.
- CVE-2026-69304Media5.9
El manejo inadecuado de datos altamente comprimidos (amplificación de datos) en ASP.NET Core permite a un atacante no autorizado denegar el servicio a través de una red.
- CVE-2026-69275Alta7.0
Use after free en Kernel Streaming WOW Thunk Service Driver permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-68895Media5.5
Error de truncamiento numérico en Internet Storage Name Service permite a un atacante autorizado divulgar información localmente.
This product uses the NVD API but is not endorsed or certified by the NVD.