Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.8) | 0.53% | — | Nvidia Hopper HGXAI | 5/3/2025 | 17/6/2026 | NVIDIA Hopper HGX para 8 GPU contiene una vulnerabilidad en el vBIOS de la GPU que puede permitir que un agente malintencionado con acceso a la GPU a nivel de tenant escriba en un registro no compatible, lo que provoca un estado incorrecto. Una explotación exitosa de esta vulnerabilidad puede provocar la denegación de… | |
| Aplazada | Alta (8.1) | 0.21% | — | Nvidia Hopper HGXAINvidia HGX Management ControllerAI | 5/3/2025 | 17/6/2026 | NVIDIA Hopper HGX para 8 GPU contiene una vulnerabilidad en el controlador de administración HGX (HMC) que puede permitir que un agente malintencionado con acceso administrativo al BMC acceda al HMC como administrador. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la denegación… | |
| Analizada | Baja (2.8) | 0.19% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para Linux y Windows contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar un bloqueo al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del servicio. | |
| Analizada | Baja (2.8) | 0.24% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para Linux y Windows contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar un bloqueo al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del servicio. | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm, donde un usuario podría provocar una excepción de puntero NULL al pasar un archivo ELF mal formado a nvdisasm. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a nvdisasm. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para Windows contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del servicio. | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a nvdisasm. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Aplazada | Alta (7.6) | 0.29% | — | Nvidia Jetson LinuxAINvidia IGX OSAI | 25/2/2025 | 17/6/2026 | La imagen del sistema operativo NVIDIA Jetson Linux e IGX contiene una vulnerabilidad en el modo de arranque RCM del firmware UEFI, donde un atacante sin privilegios con acceso físico al dispositivo podría cargar código no confiable. Una explotación exitosa podría provocar la ejecución de código, la escalada de… | |
| Analizada | Alta (8.1) | 3.7% | — | Nvidia Container ToolkitNvidia GPU Operator | 12/2/2025 | 17/6/2026 | NVIDIA Container Toolkit para Linux contiene una vulnerabilidad de tipo Time-of-Check Time-of-Use (TOCTOU) cuando se utiliza con la configuración predeterminada, donde una imagen de contenedor manipulado podría obtener acceso al archivo host sistema. Una explotación exitosa de esta vulnerabilidad podría provocar la… | |
| Analizada | Media (6.5) | 0.50% | — | Nvidia Triton Inference Server | 12/2/2025 | 17/6/2026 | NVIDIA Triton Inference Server contiene una vulnerabilidad en la API de carga de modelos, donde un usuario podría provocar un desbordamiento de números enteros o un error de envoltura al cargar un modelo con un tamaño de archivo extragrande que desborda una variable interna. Una explotación exitosa de esta… | |
| Aplazada | Media (6.8) | 0.92% | — | Nvidia Nvjpeg2000AI | 12/2/2025 | 17/6/2026 | NVIDIA nvJPEG2000 librería contiene una vulnerabilidad en la que un atacante puede provocar un problema de desbordamiento de búfer basado en el montón mediante un archivo JPEG2000 manipulado especialmente manipulado. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la… | |
| Aplazada | Media (6.8) | 0.73% | — | Nvidia Nvjpeg2000AI | 12/2/2025 | 17/6/2026 | NVIDIA nvJPEG2000 librería contiene una vulnerabilidad que permite a un atacante provocar un problema de desbordamiento de búfer mediante un archivo JPEG2000 manipulado especialmente manipulado. Una explotación exitosa de esta vulnerabilidad podría provocar la manipulación de datos. | |
| Aplazada | Media (6.8) | 0.68% | — | Nvidia Nvjpeg2000AI | 12/2/2025 | 17/6/2026 | NVIDIA nvJPEG2000 librería contiene una vulnerabilidad en la que un atacante puede provocar un problema de escritura fuera de los límites mediante un archivo JPEG2000 manipulado especial. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la manipulación de datos. | |
| Aplazada | Media (6.8) | 0.64% | — | Nvidia Nvjpeg2000AI | 12/2/2025 | 17/6/2026 | NVIDIA nvJPEG2000 librería contiene una vulnerabilidad en la que un atacante puede provocar un problema de escritura fuera de los límites mediante un archivo JPEG2000 manipulado especial. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la manipulación de datos. | |
| Aplazada | Alta (7.5) | 0.17% | — | Nvidia Jetson AGX OrinAINvidia IGX OrinAI | 12/2/2025 | 17/6/2026 | El software NVIDIA Jetson AGX Orin™ y NVIDIA IGX Orin contiene una vulnerabilidad que permite a un atacante provocar un problema de validación de entrada incorrecto al aumentar ciertos permisos hasta cierto punto. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de… | |
| Aplazada | Media (4.4) | 0.19% | — | Nvidia GPU Kernel DriverAI | 2/2/2025 | 17/6/2026 | El controlador de núcleo de la GPU de NVIDIA para Windows y Linux contiene una vulnerabilidad que permite a un atacante en modo usuario leer un búfer con una longitud incorrecta. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio. | |
| Aplazada | Media (5.5) | 0.15% | — | Nvidia Vgpu SoftwareAI | 28/1/2025 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el controlador del host, donde puede permitir que un invitado provoque una tormenta de interrupciones en el host, lo que puede provocar una denegación de servicio. | |
| Aplazada | Media (5.5) | 0.20% | — | Nvidia Unified Memory Driver FOR LinuxAI | 28/1/2025 | 17/6/2026 | El controlador de NVIDIA Unified Memory para Linux contiene una vulnerabilidad que permite a un atacante filtrar memoria no inicializada. Si se explota esta vulnerabilidad con éxito, se podría divulgar información. | |
| Aplazada | Alta (7.1) | 0.21% | — | Nvidia GPU Display DriverAI | 28/1/2025 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que los datos se escriben después del final o antes del comienzo de un búfer. Una explotación exitosa de esta vulnerabilidad podría provocar la divulgación de información, la denegación de servicio o la manipulación de… | |
| Aplazada | Baja (3.3) | 0.21% | — | Nvidia GPU Display Driver FOR LinuxAI | 28/1/2025 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Linux contiene una vulnerabilidad que podría permitir a un atacante acceder sin autorización a los archivos. Una explotación exitosa de esta vulnerabilidad podría dar lugar a una divulgación limitada de información. |