Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1540 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.16%—Intel Driver & Support Assistant13/11/202417/6/2026
Un control de acceso inadecuado en algunos Intel(R) DSA anteriores a la versión 24.3.26.8 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.4)0.14%—Intel Driver & Support Assistant13/11/202417/6/2026
Los permisos heredados inseguros para algún software Intel(R) DSA anterior a la versión 24.3.26.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.9)0.18%—Intel Graphics DriversAI13/11/202417/6/2026
Restricciones de búfer inadecuadas en algunos Intel(R) Graphics Drivers pueden permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.4)0.18%—Intel Graphics Offline Compiler FOR OpenclAIIntel Graphics DriverAI13/11/202417/6/2026
La ruta de búsqueda no controlada en algún software Intel(R) Graphics Offline Compiler for OpenCL(TM) Code para Windows anterior a la versión 2024.1.0.142, controlador de gráficos 31.0.101.5445 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.9)0.18%—Intel Graphics DriversAI13/11/202417/6/2026
La desreferencia de puntero no confiable en algunos Intel(R) Graphics Drivers puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AplazadaAlta (7.5)0.49%—Boschrexroth IndradriveAI13/11/202417/6/2026
Una vulnerabilidad en la implementación de la pila PROFINET del IndraDrive (todas las versiones) de Bosch Rexroth permite a un atacante provocar una denegación de servicio, dejando el dispositivo sin respuesta mediante el envío de mensajes UDP arbitrarios.
AplazadaMedia (6.5)0.41%—Linux HDA DriverAI12/11/202417/6/2026
El controlador hda es vulnerable a una sobrelectura de búfer desde un valor controlado por el invitado.
AplazadaMedia (6.5)0.41%—Nvme DriverAI12/11/202417/6/2026
La función del controlador NVMe nvme_opc_get_log_page es vulnerable a una sobrelectura del búfer desde un valor controlado por el invitado.
AplazadaAlta (7)0.22%—Siemens Simatic S7-plcsimAISiemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAI+712/11/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V16 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 Safety V16 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 8), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 5),…
AplazadaAlta (7.5)0.42%—Iobit Driver BoosterAI11/11/202417/6/2026
Se descubrió que Driver Booster v10.6 contenía un desbordamiento de búfer a través del parámetro Host en el módulo Personalizar proxy.
AnalizadaCrítica (9.8)0.68%—HP Smart Universal Printing Driver30/10/202417/6/2026
Los equipos cliente/servidor con el controlador de impresión universal inteligente de HP instalado son potencialmente vulnerables a la ejecución remota de código y/o la elevación de privilegios. Un cliente que utilice el controlador de impresión universal inteligente de HP que envíe un trabajo de impresión compuesto…
AplazadaAlta (8.2)0.34%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad que podría permitir a un atacante privilegiado escalar permisos. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de privilegios, la divulgación de información y la…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display Driver FOR WindowsAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AplazadaMedia (6.5)0.40%💥 PoCRealtek SD Card Reader DriverAI23/10/202417/6/2026
La falta de validación de entrada en Realtek SD card reader driver anterior a 10.0.26100.21374 a través de la implementación del control IOCTL_SFFDISK_DEVICE_COMMAND del controlador del lector de tarjetas SD permite que un atacante privilegiado bloquee el sistema operativo.
AplazadaAlta (8.8)1.3%💥 PoCRealtek SD Card Reader DriverAI23/10/202417/6/2026
La falta de validación de entrada en Realtek SD card reader driver anterior a 10.0.26100.21374 a través de la implementación del control IOCTL_SCSI_PASS_THROUGH del controlador del lector de tarjetas SD permite que un atacante escriba en ubicaciones de memoria del kernel predecibles, incluso como un usuario con pocos…
ModificadaMedia (6.1)0.17%—Edush Maxim Googledrive Folder List20/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Edush Maxim GoogleDrive folder list permite XSS almacenado. Este problema afecta a la lista de carpetas de GoogleDrive: desde n/a hasta 2.2.2.
AplazadaAlta (7.5)0.51%—Inatronic Drivedeck.homeAI14/10/202417/6/2026
Un problema en INATRONIC com.inatronic.drivedeck.home 2.6.23 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware.
AplazadaMedia (5.3)0.16%—Redhat Ansible Automation PlatformAIRedhat Event Driven AutomationAI8/10/202417/6/2026
Se encontró una falla en la automatización basada en eventos (EDA) en Ansible Automation Platform (AAP), que carece de cifrado de información confidencial. Un atacante con acceso a la red podría aprovechar esta vulnerabilidad al rastrear los datos de texto sin formato transmitidos entre EDA y AAP. Un atacante con…
AnalizadaAlta (8.2)0.54%—Synology Drive Client26/9/202417/6/2026
La vulnerabilidad de copia de búfer sin verificar el tamaño de la entrada ('Desbordamiento de búfer clásico') en el componente de servicio vss en Synology Drive Client anterior a 3.5.0-16084 permite a atacantes remotos sobrescribir búferes triviales y bloquear el cliente a través de vectores no especificados.
AnalizadaMedia (4.4)0.17%—Synology Drive Client26/9/202417/6/2026
La vulnerabilidad de copia de búfer sin verificar el tamaño de la entrada ('Desbordamiento de búfer clásico') en la funcionalidad de administración de tareas de copia de seguridad en Synology Drive Client anterior a 3.4.0-15721 permite que los usuarios locales con privilegios de administrador bloqueen el cliente a…
AnalizadaMedia (4.4)0.17%—Synology Drive Client26/9/202417/6/2026
La vulnerabilidad de copia de búfer sin verificar el tamaño de la entrada ('Desbordamiento de búfer clásico') en la funcionalidad de administración de conexión en Synology Drive Client anterior a 3.4.0-15721 permite que los usuarios locales con privilegios de administrador bloqueen el cliente a través de vectores no…