CVE-2026-32212
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
14/04/2026
Última modificación:
20/04/2026
Descripción
*** Pendiente de traducción *** Improper link resolution before file access ('link following') in Universal Plug and Play (upnp.dll) allows an authorized attacker to disclose information locally.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:* | 10.0.14393.9060 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | 10.0.14393.9060 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* | 10.0.17763.8644 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:* | 10.0.17763.8644 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:* | 10.0.19044.7184 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:* | 10.0.19044.7184 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:* | 10.0.19044.7184 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:* | 10.0.19045.7184 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:* | 10.0.19045.7184 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:* | 10.0.19045.7184 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:* | 10.0.22631.6936 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:* | 10.0.22631.6936 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:* | 10.0.26100.8246 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:* | 10.0.26100.8246 (excluyendo) | |
| cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:* | 10.0.26200.8246 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



