Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1540 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.8) | 0.22% | — | Realtek Semiconductor Corp Realtek High Definition Audio Function DriverAI | 22/5/2024 | 17/6/2026 | Un problema en el componente RTKVHD64.sys de Realtek Semiconductor Corp Realtek(r) High Definition Audio Function Driver v6.0.9549.1 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas. | |
| Aplazada | Alta (8.4) | 0.18% | — | Realtek Semiconductor Corp Realtek IO DriverAI | 22/5/2024 | 17/6/2026 | Un problema en el componente rtkio64.sys de Realtek Semiconductor Corp Realtek lO Driver v1.008.0823.2017 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas. | |
| Aplazada | Alta (8.4) | 0.19% | — | Asustek Computer INC Asus Atszio DriverAI | 22/5/2024 | 17/6/2026 | Un problema en el componente ATSZIO64.sys de ASUSTeK Computer Inc ASUS ATSZIO Driver v0.2.1.7 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas. | |
| Aplazada | Alta (7.8) | 0.18% | — | Asustek Computer Asus Bios Flash DriverAI | 22/5/2024 | 17/6/2026 | Un problema en el componente AsusBSItf.sys de ASUSTeK Computer Inc ASUS BIOS Flash Driver v3.2.12.0 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas. | |
| Aplazada | Alta (7.8) | 0.21% | — | Asustek USB 3.0 Boost Storage DriverAI | 22/5/2024 | 17/6/2026 | Un problema en el componente AsUpIO64.sys de ASUSTeK Computer Inc ASUS USB 3.0 Boost Storage Driver 5.30.20.0 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas. | |
| Aplazada | Alta (7.8) | 0.14% | — | Marvintest Solutions Hardware Access DriverAI | 21/5/2024 | 17/6/2026 | Un problema en MarvinTest Solutions Hardware Access Driver v.5.0.3.0 y anteriores y solucionado en v.5.0.4.0 permite a un atacante local escalar privilegios a través del componente Hw65.sys. | |
| Aplazada | Crítica (9.8) | 0.54% | — | Powerfulwp Local Delivery Drivers FOR WoocommerceAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en powerfulwp Local Delivery Drivers para WooCommerce permite la escalada de privilegios. Este problema afecta a Local Delivery Drivers para WooCommerce: desde n/a hasta 1.9.0. | |
| Aplazada | Media (6.5) | 0.19% | — | Intel DLB DriverAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta para algunos software de controlador Intel(R) DLB anterior a la versión 8.5.0 puede permitir que un usuario autenticado potencialmente niegue el servicio a través del acceso local. | |
| Analizada | Alta (7.3) | 0.21% | — | Intel Driver & Support Assistant | 16/5/2024 | 17/6/2026 | La ruta de búsqueda no controlada en algunos desinstaladores de software Intel(R) DSA anteriores a la versión 23.4.39.10 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.7) | 0.20% | — | Intel Graphics Command Center ServiceAIIntel Graphics Windows DCH DriverAI | 16/5/2024 | 17/6/2026 | La ruta de búsqueda no controlada en el servicio Intel(R) Graphics Command Center incluido en algunos software de controlador Intel(R) Graphics Windows DCH anteriores a las versiones 31.0.101.3790/31.0.101.2114 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del… | |
| Aplazada | Media (6.7) | 0.17% | — | Intel Onboard Video DriverAIIntel 62X ChipsetAI | 16/5/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en algunos software de controlador de vídeo integrado anteriores a la versión 1.14 para Intel(R) Server Boards basadas en el chipset Intel(R) 62X pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7) | 0.17% | — | Intel Thunderbolt DriverAI | 16/5/2024 | 17/6/2026 | Un control de acceso inadecuado para algunos controladores Intel(R) Thunderbolt anteriores a la versión 89 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.20% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 16/5/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Crítica (10) | 0.78% | — | Amazon Jdbc Driver FOR RedshiftAI | 15/5/2024 | 17/6/2026 | El controlador Amazon JDBC para Redshift es un controlador JDBC de tipo 4 que proporciona conectividad de bases de datos a través de las interfaces de programas de aplicación (API) JDBC estándar disponibles en Java Platform, Enterprise Editions. Antes de la versión 2.1.0.28, la inyección SQL es posible cuando se usa… | |
| Aplazada | Media (6.5) | 0.27% | — | Microsoft Azure File CSI DriverAI | 15/5/2024 | 17/6/2026 | Se descubrió un problema de seguridad en azure-file-csi-driver donde un actor con acceso a los registros del controlador podía observar los tokens de la cuenta de servicio. Estos tokens podrían luego intercambiarse con proveedores de nube externos para acceder a los secretos almacenados en soluciones de bóveda en la… | |
| Aplazada | Alta (7.2) | 0.17% | — | B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+21 | 14/5/2024 | 17/6/2026 | Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,… | |
| Aplazada | Alta (8.2) | 0.26% | — | Siemens Security Configuration ToolAISiemens Simatic Automation ToolAISiemens Simatic BatchAISiemens Simatic NET PC SoftwareAI+15 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en: S7-PCT (todas las versiones), Security Configuration Tool (SCT) (todas las versiones), SIMATIC Automation Tool (todas las versiones), SIMATIC BATCH V9.1 (todas las versiones), SIMATIC NET PC Software (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC PDM… | |
| Aplazada | Media (4.3) | 0.25% | — | Crmperks Integration FOR Pipedrive AND Contact Form 7 Wpforms Elementor Ninja FormsAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CRM Perks Integration for Pipedrive and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta la integración de Pipedrive y Contact Form 7, WPForms, Elementor, Ninja Forms: desde n/a hasta 1.2.0. | |
| Aplazada | Media (4.3) | 0.25% | — | Windriver VxworksAI | 14/5/2024 | 17/6/2026 | Un paquete de red manipulado puede provocar una saturación del búfer en Wind River VxWorks 7 hasta 23.09. | |
| Aplazada | Media (5.7) | 0.15% | — | HP Application Enabling Software DriverAI | 6/5/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en el controlador de software de habilitación de aplicaciones de HP para ciertos productos de PC HP, que podría permitir una escalada de privilegios. HP está lanzando actualizaciones de software para mitigar esta posible vulnerabilidad. | |
| Analizada | Media (6.7) | 0.15% | — | ARM 5TH GEN GPU Architecture Kernel Driver | 3/5/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria de GPU incorrectas. Si el usuario prepara cuidadosamente la memoria del sistema, esto a su vez podría darle acceso a la memoria ya liberada.… | |
| Analizada | Alta (7.4) | 0.16% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 3/5/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria GPU inadecuadas. En los núcleos Armv8.0, existen ciertas combinaciones… | |
| Analizada | Media (5.1) | 0.17% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Valhall GPU Kernel Driver | 3/5/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria GPU inadecuadas. Si el usuario prepara cuidadosamente la memoria del sistema, esto a su vez podría darle… | |
| Analizada | Alta (7.8) | 0.25% | — | Intel Driver & Support Assistant | 3/5/2024 | 17/6/2026 | Enlace del asistente de soporte y controlador Intel después de la vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Intel Driver & Support Assistant. Un atacante primero debe obtener la capacidad de ejecutar… | |
| Analizada | Alta (7.8) | 0.33% | — | Intel Driver & Support Assistant | 3/5/2024 | 17/6/2026 | Enlace del asistente de soporte y controlador Intel después de la vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Intel Driver & Support Assistant. Un atacante primero debe obtener la capacidad de ejecutar… |