Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1540 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.8)0.22%—Realtek Semiconductor Corp Realtek High Definition Audio Function DriverAI22/5/202417/6/2026
Un problema en el componente RTKVHD64.sys de Realtek Semiconductor Corp Realtek(r) High Definition Audio Function Driver v6.0.9549.1 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas.
AplazadaAlta (8.4)0.18%—Realtek Semiconductor Corp Realtek IO DriverAI22/5/202417/6/2026
Un problema en el componente rtkio64.sys de Realtek Semiconductor Corp Realtek lO Driver v1.008.0823.2017 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas.
AplazadaAlta (8.4)0.19%—Asustek Computer INC Asus Atszio DriverAI22/5/202417/6/2026
Un problema en el componente ATSZIO64.sys de ASUSTeK Computer Inc ASUS ATSZIO Driver v0.2.1.7 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas.
AplazadaAlta (7.8)0.18%—Asustek Computer Asus Bios Flash DriverAI22/5/202417/6/2026
Un problema en el componente AsusBSItf.sys de ASUSTeK Computer Inc ASUS BIOS Flash Driver v3.2.12.0 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas.
AplazadaAlta (7.8)0.21%—Asustek USB 3.0 Boost Storage DriverAI22/5/202417/6/2026
Un problema en el componente AsUpIO64.sys de ASUSTeK Computer Inc ASUS USB 3.0 Boost Storage Driver 5.30.20.0 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas.
AplazadaAlta (7.8)0.14%—Marvintest Solutions Hardware Access DriverAI21/5/202417/6/2026
Un problema en MarvinTest Solutions Hardware Access Driver v.5.0.3.0 y anteriores y solucionado en v.5.0.4.0 permite a un atacante local escalar privilegios a través del componente Hw65.sys.
AplazadaCrítica (9.8)0.54%—Powerfulwp Local Delivery Drivers FOR WoocommerceAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en powerfulwp Local Delivery Drivers para WooCommerce permite la escalada de privilegios. Este problema afecta a Local Delivery Drivers para WooCommerce: desde n/a hasta 1.9.0.
AplazadaMedia (6.5)0.19%—Intel DLB DriverAI16/5/202417/6/2026
La validación de entrada incorrecta para algunos software de controlador Intel(R) DLB anterior a la versión 8.5.0 puede permitir que un usuario autenticado potencialmente niegue el servicio a través del acceso local.
AnalizadaAlta (7.3)0.21%—Intel Driver & Support Assistant16/5/202417/6/2026
La ruta de búsqueda no controlada en algunos desinstaladores de software Intel(R) DSA anteriores a la versión 23.4.39.10 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.7)0.20%—Intel Graphics Command Center ServiceAIIntel Graphics Windows DCH DriverAI16/5/202417/6/2026
La ruta de búsqueda no controlada en el servicio Intel(R) Graphics Command Center incluido en algunos software de controlador Intel(R) Graphics Windows DCH anteriores a las versiones 31.0.101.3790/31.0.101.2114 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del…
AplazadaMedia (6.7)0.17%—Intel Onboard Video DriverAIIntel 62X ChipsetAI16/5/202417/6/2026
Los permisos predeterminados incorrectos en algunos software de controlador de vídeo integrado anteriores a la versión 1.14 para Intel(R) Server Boards basadas en el chipset Intel(R) 62X pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (7)0.17%—Intel Thunderbolt DriverAI16/5/202417/6/2026
Un control de acceso inadecuado para algunos controladores Intel(R) Thunderbolt anteriores a la versión 89 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.20%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver16/5/202417/6/2026
Un control de acceso inadecuado en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaCrítica (10)0.78%—Amazon Jdbc Driver FOR RedshiftAI15/5/202417/6/2026
El controlador Amazon JDBC para Redshift es un controlador JDBC de tipo 4 que proporciona conectividad de bases de datos a través de las interfaces de programas de aplicación (API) JDBC estándar disponibles en Java Platform, Enterprise Editions. Antes de la versión 2.1.0.28, la inyección SQL es posible cuando se usa…
AplazadaMedia (6.5)0.27%—Microsoft Azure File CSI DriverAI15/5/202417/6/2026
Se descubrió un problema de seguridad en azure-file-csi-driver donde un actor con acceso a los registros del controlador podía observar los tokens de la cuenta de servicio. Estos tokens podrían luego intercambiarse con proveedores de nube externos para acceder a los secretos almacenados en soluciones de bóveda en la…
AplazadaAlta (7.2)0.17%—B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+2114/5/202417/6/2026
Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,…
AplazadaAlta (8.2)0.26%—Siemens Security Configuration ToolAISiemens Simatic Automation ToolAISiemens Simatic BatchAISiemens Simatic NET PC SoftwareAI+1514/5/202417/6/2026
Se ha identificado una vulnerabilidad en: S7-PCT (todas las versiones), Security Configuration Tool (SCT) (todas las versiones), SIMATIC Automation Tool (todas las versiones), SIMATIC BATCH V9.1 (todas las versiones), SIMATIC NET PC Software (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC PDM…
AplazadaMedia (4.3)0.25%—Crmperks Integration FOR Pipedrive AND Contact Form 7 Wpforms Elementor Ninja FormsAI14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CRM Perks Integration for Pipedrive and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta la integración de Pipedrive y Contact Form 7, WPForms, Elementor, Ninja Forms: desde n/a hasta 1.2.0.
AplazadaMedia (4.3)0.25%—Windriver VxworksAI14/5/202417/6/2026
Un paquete de red manipulado puede provocar una saturación del búfer en Wind River VxWorks 7 hasta 23.09.
AplazadaMedia (5.7)0.15%—HP Application Enabling Software DriverAI6/5/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en el controlador de software de habilitación de aplicaciones de HP para ciertos productos de PC HP, que podría permitir una escalada de privilegios. HP está lanzando actualizaciones de software para mitigar esta posible vulnerabilidad.
AnalizadaMedia (6.7)0.15%—ARM 5TH GEN GPU Architecture Kernel Driver3/5/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria de GPU incorrectas. Si el usuario prepara cuidadosamente la memoria del sistema, esto a su vez podría darle acceso a la memoria ya liberada.…
AnalizadaAlta (7.4)0.16%—ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver3/5/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria GPU inadecuadas. En los núcleos Armv8.0, existen ciertas combinaciones…
AnalizadaMedia (5.1)0.17%—ARM 5TH GEN GPU Architecture Kernel DriverARM Valhall GPU Kernel Driver3/5/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria GPU inadecuadas. Si el usuario prepara cuidadosamente la memoria del sistema, esto a su vez podría darle…
AnalizadaAlta (7.8)0.25%—Intel Driver & Support Assistant3/5/202417/6/2026
Enlace del asistente de soporte y controlador Intel después de la vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Intel Driver & Support Assistant. Un atacante primero debe obtener la capacidad de ejecutar…
AnalizadaAlta (7.8)0.33%—Intel Driver & Support Assistant3/5/202417/6/2026
Enlace del asistente de soporte y controlador Intel después de la vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Intel Driver & Support Assistant. Un atacante primero debe obtener la capacidad de ejecutar…