Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1540 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.21%—Intel Graphics DriverAI12/2/202517/6/2026
Un control de acceso inadecuado en algunos instaladores de software del controlador de gráficos Intel(R) puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (7.1)0.37%—Intel 800 Series Ethernet DriverAI12/2/202517/6/2026
La escritura fuera de los límites en el controlador Ethernet de la serie Intel(R) 800 para el paquete completo de controladores del adaptador Ethernet Intel(R) anterior a la versión 29.1 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente.
AplazadaMedia (5.3)0.17%—Intel ME Driver Pack InstallerAI12/2/202517/6/2026
Un control de acceso inadecuado en algunos motores de instalación de paquetes de controladores Intel(R) ME anteriores a la versión 2422.6.2.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.20%—Intel Ethernet Adapter Complete Driver PackAI12/2/202517/6/2026
La ruta de búsqueda no controlada en algunas instalaciones de Intel(R) Ethernet Adapter Complete Driver Pack anteriores a la versión 29.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.2)0.20%—Amdpspp2cmboxv2 DriverAI11/2/202517/6/2026
La validación de entrada incorrecta dentro del controlador AmdPspP2CmboxV2 puede permitir que un atacante privilegiado sobrescriba SMRAM, lo que lleva a la ejecución de código arbitrario.
AnalizadaAlta (7.8)0.17%—ARM 5TH GEN GPU Architecture Kernel DriverARM Valhall GPU Kernel Driver3/2/202517/6/2026
Vulnerabilidad Use After Free en el controlador del kernel de GPU Valhall de Arm Ltd. El controlador del kernel de la arquitectura de GPU de quinta generación de Arm Ltd permite que un proceso de usuario local sin privilegios realice operaciones de procesamiento de GPU inapropiadas para obtener acceso a la memoria ya…
AnalizadaMedia (6.1)0.15%—ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver3/2/202517/6/2026
La vulnerabilidad de bucle con condición de salida inalcanzable ('Bucle infinito') en el controlador de kernel de GPU Bifrost de Arm Ltd, el controlador de kernel de GPU Valhall de Arm Ltd y el controlador de kernel de arquitectura de GPU de quinta generación de Arm Ltd permite que un proceso de usuario sin…
AplazadaMedia (4.4)0.19%—Nvidia GPU Kernel DriverAI2/2/202517/6/2026
El controlador de núcleo de la GPU de NVIDIA para Windows y Linux contiene una vulnerabilidad que permite a un atacante en modo usuario leer un búfer con una longitud incorrecta. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.
AplazadaMedia (4.4)0.13%—Snowflake PHP PDO DriverAI29/1/202517/6/2026
Snowflake PHP PDO Driver es un controlador que utiliza la extensión PHP Data Objects (PDO) para conectarse a la base de datos Snowflake. Snowflake descubrió y solucionó una vulnerabilidad en el controlador PHP PDO de Snowflake, en la que la ejecución de consultas no admitidas como PUT o GET en las etapas provoca un…
AplazadaMedia (5.5)0.20%—Nvidia Unified Memory Driver FOR LinuxAI28/1/202517/6/2026
El controlador de NVIDIA Unified Memory para Linux contiene una vulnerabilidad que permite a un atacante filtrar memoria no inicializada. Si se explota esta vulnerabilidad con éxito, se podría divulgar información.
AplazadaAlta (7.1)0.21%—Nvidia GPU Display DriverAI28/1/202517/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que los datos se escriben después del final o antes del comienzo de un búfer. Una explotación exitosa de esta vulnerabilidad podría provocar la divulgación de información, la denegación de servicio o la manipulación de…
AplazadaBaja (3.3)0.21%—Nvidia GPU Display Driver FOR LinuxAI28/1/202517/6/2026
El controlador de pantalla de la GPU NVIDIA para Linux contiene una vulnerabilidad que podría permitir a un atacante acceder sin autorización a los archivos. Una explotación exitosa de esta vulnerabilidad podría dar lugar a una divulgación limitada de información.
AplazadaMedia (5.5)0.18%—Nvidia GPU Display DriverAI28/1/202517/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad donde hacer referencia a la memoria después de haberla liberado puede provocar una denegación de servicio o manipulación de datos.
AplazadaCrítica (9.8)1.1%—Motorola Sm56 Modem WDM DriverAI7/1/202517/6/2026
Existe una vulnerabilidad en driver SmSerl64.sys en Motorola SM56 Modem WDM Driver v6.12.23.0 que permite a los usuarios con poco nivel de privilegios mapear la memoria física a través de solicitudes IOCTL especialmente manipuladas. Esto se puede aprovechar para la escalada de privilegios, la ejecución de código con…
AplazadaAlta (7.8)0.21%—Sunix Parallel DriverAI7/1/202517/6/2026
Existe una vulnerabilidad en driver snxppamd.sys en SUNIX Parallel Driver x64 - 10.1.0.0, que permite a los usuarios con poco nivel de privilegios leer y escribir en puertos de E/S arbitrarios a través de solicitudes IOCTL especialmente manipuladas. Esto se puede explotar para la escalada de privilegios, la ejecución…
AplazadaAlta (7.8)0.21%—Sunix Serial DriverAI7/1/202517/6/2026
Existe una vulnerabilidad en driver snxpsamd.sys en SUNIX Serial Driver x64 - 10.1.0.0, que permite a los usuarios con poco nivel de privilegios leer y escribir en puertos de E/S arbitrarios a través de solicitudes IOCTL especialmente manipuladas. Esto se puede explotar para la escalada de privilegios, la ejecución de…
AnalizadaAlta (8.6)0.46%—Amazon Redshift Odbc Driver24/12/202417/6/2026
Una inyección SQL en Amazon Redshift ODBC Driver v2.1.5.0 (Windows o Linux) permite a un usuario obtener privilegios escalados a través de las API de metadatos SQLTables o SQLColumns. Se recomienda a los usuarios actualizar a la versión del controlador 2.1.6.0 o volver a la versión del controlador 2.1.4.0.
ModificadaAlta (8.6)0.59%—Amazon WEB Services Redshift Java Database Connectivity Driver24/12/202417/6/2026
Una inyección de SQL en Amazon Redshift JDBC Driver v2.1.0.31 permite a un usuario obtener privilegios aumentados a través de las API de metadatos getSchemas, getTables o getColumns. Los usuarios deben actualizar a la versión del controlador 2.1.0.32 o volver a la versión del controlador 2.1.0.30.
AplazadaAlta (7.3)0.70%—Exasol Jdbc DriverAI17/12/202417/6/2026
Databricks JDBC Driver anterior a la versión 2.6.40 podría permitir la ejecución remota de código (RCE) al activar una inyección JNDI a través de un parámetro URL de JDBC. La vulnerabilidad tiene su raíz en la gestión inadecuada del parámetro krbJAASFile. Un atacante podría explotar esta vulnerabilidad para lograr la…
AplazadaAlta (7)0.18%—Siemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic Step 7 SafetyAISiemens Simatic WinccAI+810/12/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC S7-PLCSIM V18 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones),…
AplazadaAlta (8.4)0.22%—Siemens Simatic S7-plcsimAISiemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAI+710/12/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V16 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 Safety V16 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las…
AplazadaMedia (4.3)0.32%—AMI Ntfs DriverAI9/12/202417/6/2026
El controlador NTFS 1.0.0 de AMI (también conocido como American Megatrends) (solucionado a fines de 2021 o principios de 2022) tiene un desbordamiento de búfer. Este controlador se usa, por ejemplo, en ciertos dispositivos ASUS.
AplazadaCrítica (9.8)7.3%💥 ExploitSoftlabbd Integrate Google DriveAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en SoftLab Integrate Google Drive permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Integrate Google Drive: desde n/a hasta 1.1.99.
AplazadaMedia (6.9)0.17%—Intel Graphics DriversAI13/11/202417/6/2026
La escritura fuera de los límites en algunos Intel(R) Graphics Drivers puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.16%—Intel Graphics DriverAI13/11/202417/6/2026
La ruta de búsqueda no controlada en los instaladores de Intel(R) Graphics Driver para las versiones 15.40 y 15.45 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.