Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1540 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.21% | — | Intel Graphics DriverAI | 12/2/2025 | 17/6/2026 | Un control de acceso inadecuado en algunos instaladores de software del controlador de gráficos Intel(R) puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7.1) | 0.37% | — | Intel 800 Series Ethernet DriverAI | 12/2/2025 | 17/6/2026 | La escritura fuera de los límites en el controlador Ethernet de la serie Intel(R) 800 para el paquete completo de controladores del adaptador Ethernet Intel(R) anterior a la versión 29.1 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente. | |
| Aplazada | Media (5.3) | 0.17% | — | Intel ME Driver Pack InstallerAI | 12/2/2025 | 17/6/2026 | Un control de acceso inadecuado en algunos motores de instalación de paquetes de controladores Intel(R) ME anteriores a la versión 2422.6.2.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.20% | — | Intel Ethernet Adapter Complete Driver PackAI | 12/2/2025 | 17/6/2026 | La ruta de búsqueda no controlada en algunas instalaciones de Intel(R) Ethernet Adapter Complete Driver Pack anteriores a la versión 29.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.2) | 0.20% | — | Amdpspp2cmboxv2 DriverAI | 11/2/2025 | 17/6/2026 | La validación de entrada incorrecta dentro del controlador AmdPspP2CmboxV2 puede permitir que un atacante privilegiado sobrescriba SMRAM, lo que lleva a la ejecución de código arbitrario. | |
| Analizada | Alta (7.8) | 0.17% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Valhall GPU Kernel Driver | 3/2/2025 | 17/6/2026 | Vulnerabilidad Use After Free en el controlador del kernel de GPU Valhall de Arm Ltd. El controlador del kernel de la arquitectura de GPU de quinta generación de Arm Ltd permite que un proceso de usuario local sin privilegios realice operaciones de procesamiento de GPU inapropiadas para obtener acceso a la memoria ya… | |
| Analizada | Media (6.1) | 0.15% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 3/2/2025 | 17/6/2026 | La vulnerabilidad de bucle con condición de salida inalcanzable ('Bucle infinito') en el controlador de kernel de GPU Bifrost de Arm Ltd, el controlador de kernel de GPU Valhall de Arm Ltd y el controlador de kernel de arquitectura de GPU de quinta generación de Arm Ltd permite que un proceso de usuario sin… | |
| Aplazada | Media (4.4) | 0.19% | — | Nvidia GPU Kernel DriverAI | 2/2/2025 | 17/6/2026 | El controlador de núcleo de la GPU de NVIDIA para Windows y Linux contiene una vulnerabilidad que permite a un atacante en modo usuario leer un búfer con una longitud incorrecta. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio. | |
| Aplazada | Media (4.4) | 0.13% | — | Snowflake PHP PDO DriverAI | 29/1/2025 | 17/6/2026 | Snowflake PHP PDO Driver es un controlador que utiliza la extensión PHP Data Objects (PDO) para conectarse a la base de datos Snowflake. Snowflake descubrió y solucionó una vulnerabilidad en el controlador PHP PDO de Snowflake, en la que la ejecución de consultas no admitidas como PUT o GET en las etapas provoca un… | |
| Aplazada | Media (5.5) | 0.20% | — | Nvidia Unified Memory Driver FOR LinuxAI | 28/1/2025 | 17/6/2026 | El controlador de NVIDIA Unified Memory para Linux contiene una vulnerabilidad que permite a un atacante filtrar memoria no inicializada. Si se explota esta vulnerabilidad con éxito, se podría divulgar información. | |
| Aplazada | Alta (7.1) | 0.21% | — | Nvidia GPU Display DriverAI | 28/1/2025 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que los datos se escriben después del final o antes del comienzo de un búfer. Una explotación exitosa de esta vulnerabilidad podría provocar la divulgación de información, la denegación de servicio o la manipulación de… | |
| Aplazada | Baja (3.3) | 0.21% | — | Nvidia GPU Display Driver FOR LinuxAI | 28/1/2025 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Linux contiene una vulnerabilidad que podría permitir a un atacante acceder sin autorización a los archivos. Una explotación exitosa de esta vulnerabilidad podría dar lugar a una divulgación limitada de información. | |
| Aplazada | Media (5.5) | 0.18% | — | Nvidia GPU Display DriverAI | 28/1/2025 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad donde hacer referencia a la memoria después de haberla liberado puede provocar una denegación de servicio o manipulación de datos. | |
| Aplazada | Crítica (9.8) | 1.1% | — | Motorola Sm56 Modem WDM DriverAI | 7/1/2025 | 17/6/2026 | Existe una vulnerabilidad en driver SmSerl64.sys en Motorola SM56 Modem WDM Driver v6.12.23.0 que permite a los usuarios con poco nivel de privilegios mapear la memoria física a través de solicitudes IOCTL especialmente manipuladas. Esto se puede aprovechar para la escalada de privilegios, la ejecución de código con… | |
| Aplazada | Alta (7.8) | 0.21% | — | Sunix Parallel DriverAI | 7/1/2025 | 17/6/2026 | Existe una vulnerabilidad en driver snxppamd.sys en SUNIX Parallel Driver x64 - 10.1.0.0, que permite a los usuarios con poco nivel de privilegios leer y escribir en puertos de E/S arbitrarios a través de solicitudes IOCTL especialmente manipuladas. Esto se puede explotar para la escalada de privilegios, la ejecución… | |
| Aplazada | Alta (7.8) | 0.21% | — | Sunix Serial DriverAI | 7/1/2025 | 17/6/2026 | Existe una vulnerabilidad en driver snxpsamd.sys en SUNIX Serial Driver x64 - 10.1.0.0, que permite a los usuarios con poco nivel de privilegios leer y escribir en puertos de E/S arbitrarios a través de solicitudes IOCTL especialmente manipuladas. Esto se puede explotar para la escalada de privilegios, la ejecución de… | |
| Analizada | Alta (8.6) | 0.46% | — | Amazon Redshift Odbc Driver | 24/12/2024 | 17/6/2026 | Una inyección SQL en Amazon Redshift ODBC Driver v2.1.5.0 (Windows o Linux) permite a un usuario obtener privilegios escalados a través de las API de metadatos SQLTables o SQLColumns. Se recomienda a los usuarios actualizar a la versión del controlador 2.1.6.0 o volver a la versión del controlador 2.1.4.0. | |
| Modificada | Alta (8.6) | 0.59% | — | Amazon WEB Services Redshift Java Database Connectivity Driver | 24/12/2024 | 17/6/2026 | Una inyección de SQL en Amazon Redshift JDBC Driver v2.1.0.31 permite a un usuario obtener privilegios aumentados a través de las API de metadatos getSchemas, getTables o getColumns. Los usuarios deben actualizar a la versión del controlador 2.1.0.32 o volver a la versión del controlador 2.1.0.30. | |
| Aplazada | Alta (7.3) | 0.70% | — | Exasol Jdbc DriverAI | 17/12/2024 | 17/6/2026 | Databricks JDBC Driver anterior a la versión 2.6.40 podría permitir la ejecución remota de código (RCE) al activar una inyección JNDI a través de un parámetro URL de JDBC. La vulnerabilidad tiene su raíz en la gestión inadecuada del parámetro krbJAASFile. Un atacante podría explotar esta vulnerabilidad para lograr la… | |
| Aplazada | Alta (7) | 0.18% | — | Siemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic Step 7 SafetyAISiemens Simatic WinccAI+8 | 10/12/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC S7-PLCSIM V18 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones),… | |
| Aplazada | Alta (8.4) | 0.22% | — | Siemens Simatic S7-plcsimAISiemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAI+7 | 10/12/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V16 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 Safety V16 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones), SIMATIC STEP 7 Safety V18 (todas las versiones), SIMATIC STEP 7 Safety V19 (todas las… | |
| Aplazada | Media (4.3) | 0.32% | — | AMI Ntfs DriverAI | 9/12/2024 | 17/6/2026 | El controlador NTFS 1.0.0 de AMI (también conocido como American Megatrends) (solucionado a fines de 2021 o principios de 2022) tiene un desbordamiento de búfer. Este controlador se usa, por ejemplo, en ciertos dispositivos ASUS. | |
| Aplazada | Crítica (9.8) | 7.3% | 💥 Exploit | Softlabbd Integrate Google DriveAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en SoftLab Integrate Google Drive permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Integrate Google Drive: desde n/a hasta 1.1.99. | |
| Aplazada | Media (6.9) | 0.17% | — | Intel Graphics DriversAI | 13/11/2024 | 17/6/2026 | La escritura fuera de los límites en algunos Intel(R) Graphics Drivers puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.16% | — | Intel Graphics DriverAI | 13/11/2024 | 17/6/2026 | La ruta de búsqueda no controlada en los instaladores de Intel(R) Graphics Driver para las versiones 15.40 y 15.45 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. |