Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1540 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.41% | — | Redhat Ansible Automation PlatformAIRedhat Event Driven AnsibleAIRedhat Event StreamsAI | 28/3/2025 | 17/6/2026 | Se detectó una falla en Ansible Automation Platform's Event-Driven Ansible. En configuraciones donde el nivel de detalle está configurado como "depuración", las contraseñas de inventario se exponen en texto plano al iniciar la activación de un libro de reglas. Este problema existe para cualquier acción de "depuración"… | |
| Analizada | Alta (8.3) | 0.64% | — | Exasol Jdbc Driver | 19/3/2025 | 17/6/2026 | Se detectó un problema en Exasol jdbc driver 24.2.0. Los atacantes pueden inyectar parámetros maliciosos en la URL de JDBC, lo que activa la inyección JNDI durante el proceso cuando el controlador JDBC utiliza esta URL para conectarse a la base de datos. Esto puede generar una vulnerabilidad de ejecución remota de… | |
| Analizada | Alta (7.5) | 26% | — | Synology Drive Server | 19/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en system syncing daemon en Synology Drive Server anterior a 3.0.4-12699, 3.2.1-23280, 3.5.0-26085 y 3.5.1-26102 permite a atacantes remotos inyectar comandos SQL, limitados a operaciones de escritura,… | |
| Analizada | Alta (7.5) | 25% | — | Synology Drive Server | 19/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autenticación para funciones críticas en el componente webapi en Synology Drive Server anterior a 3.0.4-12699, 3.2.1-23280, 3.5.0-26085 y 3.5.1-26102 permite a atacantes remotos obtener credenciales de administrador a través de vectores no especificados. | |
| Aplazada | Alta (7.8) | 0.35% | — | Synaptics Audio DriversAI | 11/3/2025 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Una vulnerabilidad de escalada de privilegios en CxUIUSvc64.exe y CxUIUSvc32.exe de los controladores de audio de Synaptics permite que un atacante local autorizado cargue una DLL en un proceso privilegiado. Por precaución, se asigna este ID de CVE para brindar un mejor servicio a… | |
| Analizada | Baja (2.3) | 0.21% | — | I-drive I11 FirmwareI-drive I12 Firmware | 3/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en i-Drive i11 e i12 hasta 20250227. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del componente Device Setting Handler. La manipulación conduce a un control de acceso inadecuado para la interfaz de registro. El ataque debe realizarse dentro de… | |
| Analizada | Media (5.3) | 0.33% | — | I-drive I11 FirmwareI-drive I12 Firmware | 3/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en i-Drive i11 e i12 hasta 20250227. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Video Footage/Live Video Stream. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de forma remota. No… | |
| Analizada | Baja (1) | 0.25% | — | I-drive I11 FirmwareI-drive I12 Firmware | 3/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en i-Drive i11 e i12 hasta 20250227. Se ha clasificado como problemática. Se ve afectada una función desconocida del componente Device Pairing. La manipulación conduce a la omisión de la autenticación mediante una debilidad primaria. Es posible lanzar el ataque en el dispositivo… | |
| Analizada | Baja (2.4) | 0.24% | — | I-drive I11 FirmwareI-drive I12 Firmware | 3/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en i-Drive i11 e i12 hasta 20250227 y se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del componente APK. La manipulación conduce a credenciales codificadas de forma rígida. Es posible lanzar el ataque en el dispositivo físico. No ha sido… | |
| Analizada | Baja (2.3) | 0.29% | — | I-drive I11 FirmwareI-drive I12 Firmware | 3/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en i-Drive i11 e i12 hasta 20250227 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del componente WiFi. La manipulación lleva al uso de una contraseña predeterminada. Para que este ataque tenga éxito, es necesario tener acceso a la red… | |
| Analizada | Alta (7.8) | 0.34% | — | Paragon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+2 | 3/3/2025 | 17/6/2026 | La versión 17 de Paragon Partition Manager, tanto la versión comunitaria como la empresarial, contienen una vulnerabilidad de acceso inseguro a los recursos del kernel facilitada por el controlador que no valida el puntero MappedSystemVa antes de pasarlo a HalReturnToFirmware, lo que puede permitir a un atacante… | |
| Analizada | Alta (7.8) | 0.50% | 💥 PoC | Paragon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+2 | 3/3/2025 | 17/6/2026 | Paragon Partition Manager versión 7.9.1 contiene una vulnerabilidad de memoria de kernel arbitraria facilitada por la función memmove, que no valida ni depura la entrada controlada por el usuario, lo que permite a un atacante escribir memoria de kernel arbitraria y realizar una escalada de privilegios. | |
| Analizada | Media (5.1) | 0.35% | — | Paragon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+2 | 3/3/2025 | 17/6/2026 | Paragon Partition Manager versión 7.9.1 contiene una vulnerabilidad de desreferencia de puntero nulo dentro de biontdrv.sys que es causada por la falta de una estructura MasterLrp válida en el búfer de entrada, lo que permite a un atacante ejecutar código arbitrario en el kernel, facilitando la escalada de privilegios. | |
| Analizada | Alta (8.4) | 0.37% | — | Paragon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+2 | 3/3/2025 | 17/6/2026 | Paragon Partition Manager versión 7.9.1 contiene una vulnerabilidad de escritura arbitraria en la memoria del kernel dentro de biontdrv.sys que es causada por una falla al validar correctamente la longitud de los datos proporcionados por el usuario, lo que puede permitir que un atacante ejecute código arbitrario en la… | |
| Analizada | Alta (7.8) | 0.34% | — | Paragon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+2 | 3/3/2025 | 17/6/2026 | Paragon Partition Manager versión 7.9.1 contiene una vulnerabilidad de mapeo de memoria de kernel arbitraria dentro de biontdrv.sys que es causada por una falla en la validación adecuada de la longitud de los datos suministrados por el usuario, lo que puede permitir a un atacante realizar ataques de escalada de… | |
| Aplazada | Media (5.3) | 0.62% | — | Pcl6 V4 Printer DriverAIUFR II V4 Printer DriverAILipslx V4 Printer DriverAI | 26/2/2025 | 17/6/2026 | Vulnerabilidad fuera de los límites en el procesamiento de pendientes durante la representación de curvas en Generic PCL6 V4 Printer Driver / Generic UFR II V4 Printer Driver / Generic LIPSLX V4 Printer Driver. | |
| Aplazada | Media (5.3) | 0.62% | — | Pcl6 V4 Printer DriverAIUFR II V4 Printer DriverAILipslx V4 Printer DriverAI | 26/2/2025 | 17/6/2026 | Vulnerabilidad fuera de los límites debido a una liberación de memoria incorrecta durante la representación de imágenes en Generic PCL6 V4 Printer Driver / Generic UFR II V4 Printer Driver / Generic LIPSLX V4 Printer Driver. | |
| Aplazada | Media (5.3) | 0.62% | — | Pcl6 V4 Printer DriverAIUFR II V4 Printer DriverAILipslx V4 Printer DriverAI | 26/2/2025 | 17/6/2026 | Vulnerabilidad fuera de los límites en el procesamiento de segmentación de curvas de Generic PCL6 V4 Printer Driver / Generic UFR II V4 Printer Driver / Generic LIPSLX V4 Printer Driver. | |
| Aplazada | Media (6.5) | 0.23% | — | Awsm.in Drivr Lite Google Drive PluginAI | 18/2/2025 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en AWSM.in Drivr Lite-Google Drive Plugin permite XSS almacenado. Este problema afecta a DRIVR Lite - complemento de Google Drive: desde N/A hasta 1.0.1. | |
| Aplazada | Alta (7.3) | 0.18% | — | USB Converter Cable DriverAI | 18/2/2025 | 17/6/2026 | Se ha descubierto una carga insegura de librerías de vínculos dinámicos en USB-CONVERTERCABLE DRIVER, lo que podría permitir a atacantes locales divulgar información o ejecutar código arbitrario en los sistemas afectados. Este problema afecta a USB-CONVERTERCABLE DRIVER:. | |
| Aplazada | Media (6.5) | 0.23% | — | Moch Amir Google Drive WP MediaAI | 13/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Moch Amir Google Drive WP Media permite XSS almacenado. Este problema afecta a Google Drive WP Media: desde n/a hasta 2.4.4. | |
| Aplazada | Media (5.4) | 0.19% | — | Intel Realsense D400 Series UWP DriverAI | 12/2/2025 | 17/6/2026 | La ruta de búsqueda no controlada para el controlador de la plataforma universal de Windows (UWP) Intel(R) RealSense D400 Series para Windows(R) 10 todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.8) | 0.20% | — | Intel Graphics DriversAI | 12/2/2025 | 17/6/2026 | La validación de entrada incorrecta en algunos controladores de gráficos Intel(R) puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (5.7) | 0.19% | — | Intel Ethernet Connection I219 Series DriversAI | 12/2/2025 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores para Intel(R) Ethernet Connection I219 Series anteriores a la versión 12.19.1.39 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Baja (2) | 0.23% | — | Intel 800 Series Ethernet DriverAI | 12/2/2025 | 17/6/2026 | Los permisos de ejecución asignados incorrectamente en el controlador de modo kernel de linux para el controlador Ethernet Intel(R) serie 800 anterior a la versión 1.15.4 pueden permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local. |