Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1540 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.21% | — | Synology Drive Client | 26/9/2024 | 17/6/2026 | La vulnerabilidad de escritura fuera de los límites en la funcionalidad de administración de tareas de respaldo en Synology Drive Client anterior a 3.4.0-15721 permite que los usuarios locales con privilegios de administrador ejecuten comandos arbitrarios a través de vectores no especificados. | |
| Analizada | Alta (7.8) | 0.20% | — | Synology Drive Client | 26/9/2024 | 17/6/2026 | La inclusión de funcionalidad de una vulnerabilidad de esfera de control no confiable en el componente DLL de OpenSSL en Synology Drive Client anterior a 3.3.0-15082 permite a los usuarios locales ejecutar código arbitrario a través de vectores no especificados. | |
| Analizada | Media (6.5) | 0.55% | — | Synology Drive Client | 26/9/2024 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en el archivo de registro en el componente de configuración de proxy en Synology Drive Client anterior a 3.3.0-15082 permite que usuarios remotos autenticados obtengan información confidencial a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.44% | — | Opendaylight Model-driven Service Abstraction Layer | 15/9/2024 | 17/6/2026 | En OpenDaylight Model-Driven Service Abstraction Layer (MD-SAL) hasta la versión 13.0.1, un controlador con un rol de seguidor puede configurar entradas de flujo en una implementación de agrupamiento de OpenDaylight. | |
| Modificada | Media (5) | 1.5% | 💥 PoC | Microsoft High Definition Audio BUS Driver | 12/9/2024 | 17/6/2026 | Existe una vulnerabilidad de gestión incorrecta de solicitudes IRP en la interfaz HDAudBus_DMA de Microsoft High Definition Audio Bus Driver 10.0.19041.3636 (WinBuild.160101.0800). Una aplicación especialmente manipulada puede emitir múltiples solicitudes IRP Complete, lo que genera una denegación de servicio local.… | |
| Analizada | Alta (7.5) | 0.37% | — | Netiq Identity Manager Rest Driver | 12/9/2024 | 17/6/2026 | Se ha descubierto una vulnerabilidad de posible inserción de información confidencial en el archivo de registro en Identity Manager en el controlador REST de OpenText™ Identity Manager. Esto afecta a las versiones anteriores a la 1.1.2.0200. | |
| Analizada | Media (5.5) | 0.14% | — | Opentext Identity Manager Azuread Driver | 12/9/2024 | 17/6/2026 | Se identificó una vulnerabilidad en el controlador AzureAD de OpenText™ Identity Manager que permite registrar información confidencial en un archivo de registro. Esto afecta a todas las versiones anteriores a la 5.1.4.0 | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Universal Print Driver | 11/9/2024 | 17/6/2026 | El controlador de impresión universal de Samsung para Windows es potencialmente vulnerable a la escalada de privilegios, lo que permite la creación de un shell inverso en la herramienta. Esto solo se aplica a los productos de la aplicación lanzados o fabricados antes de 2018. | |
| Analizada | Alta (7.8) | 0.17% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 3/9/2024 | 17/6/2026 | La vulnerabilidad Use After Free en el controlador del kernel de GPU Bifrost de Arm Ltd, el controlador del kernel de GPU Valhall de Arm Ltd y el controlador del kernel de arquitectura de GPU de quinta generación de Arm Ltd permite que un usuario local sin privilegios realice operaciones de procesamiento de memoria de… | |
| Analizada | Media (5.4) | 0.12% | — | Intel HID Event Filter DriverIntel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC M15 Laptop KIT Laprc510 Firmware+6 | 14/8/2024 | 17/6/2026 | Los permisos heredados inseguros en algunos instaladores del software Intel(R) HID Event Filter anteriores a la versión 2.2.2.1 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Crítica (9.3) | 0.16% | — | Intel Ethernet 800 Series Controllers Driver | 14/8/2024 | 17/6/2026 | Un control de acceso inadecuado en el controlador en modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Crítica (9.3) | 0.18% | — | Intel Ethernet 800 Series Controllers Driver | 14/8/2024 | 17/6/2026 | El error envolvente en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7) | 0.53% | — | Intel Ethernet 800 Series Controllers Driver | 14/8/2024 | 17/6/2026 | El fallo del mecanismo de protección en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters serie E810 anteriores a la versión 28.3 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red. | |
| Analizada | Crítica (9.3) | 0.18% | — | Intel Ethernet 800 Series Controllers Driver | 14/8/2024 | 17/6/2026 | La escritura fuera de los límites en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.15% | — | Intel Ethernet Adapter Driver PackAI | 14/8/2024 | 17/6/2026 | El elemento de ruta de búsqueda no controlado en algunos software de instalación para Intel(R) Ethernet Adapter Driver Pack anterior a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.46% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 8/8/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación de servicio, escalada de… | |
| Analizada | Alta (7.8) | 0.26% | — | MongodbMongodb C DriverMongodb PHP Driver | 7/8/2024 | 17/6/2026 | La validación incorrecta de archivos cargados desde un directorio local no confiable puede permitir la escalada de privilegios locales si el sistema operativo subyacente es Windows. Esto puede provocar que la aplicación ejecute un comportamiento arbitrario determinado por el contenido de los archivos no confiables.… | |
| Analizada | Alta (7.8) | 0.18% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 5/8/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones inadecuadas de procesamiento de memoria de GPU para obtener acceso a la memoria ya liberada. Este… | |
| Analizada | Alta (7.8) | 0.22% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 5/8/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones inadecuadas de procesamiento de memoria de GPU para obtener acceso a la memoria ya liberada. Este… | |
| Analizada | Alta (7.8) | 0.17% | — | Lenovo Drivers Management | 31/7/2024 | 17/6/2026 | Se informó una vulnerabilidad de secuestro de ruta en Lenovo Driver Manager antes de la versión 3.1.1307.1308 que podría permitir a un usuario local ejecutar código con privilegios elevados. | |
| Analizada | Alta (8.5) | 0.23% | — | Iobit Driver Booster | 31/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en IObit Driver Booster 11.0.0.0. Ha sido calificada como crítica. Una función desconocida en la librería VCL120.BPL del componente BPL Handler es afectada por esta vulnerabilidad. La manipulación conduce a una ruta de búsqueda incontrolada. Atacar localmente es un requisito. El… | |
| Aplazada | Alta (8.4) | 0.59% | 💥 PoC | Entrustdatacard XPS Card Printer DriverAI | 22/7/2024 | 17/6/2026 | Los permisos inseguros en Entrust Datacard XPS Card Printer Driver 8.4 y versiones anteriores permiten a atacantes no autenticados ejecutar código arbitrario como SYSTEM a través de un payload DLL manipulado. | |
| Aplazada | Media (6.5) | 0.12% | — | HP Application Enabling Software DriverAIHP Display ControlAI | 19/7/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios. | |
| Aplazada | Media (6.5) | 0.12% | — | HP Display ControlAIHP Application Enabling Software DriverAI | 19/7/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios. | |
| Modificada | Alta (8.8) | 1.6% | — | Microsoft OLE DB Driver FOR SQL ServerMicrosoft SQL Server 2019Microsoft SQL Server 2022 | 9/7/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código del controlador Microsoft OLE DB para SQL Server |