Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.68% | — | Nvidia Triton Inference Server | 14/5/2024 | 17/6/2026 | NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en la API de seguimiento, donde un usuario puede dañar archivos del sistema. Una explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio y manipulación de datos. | |
| Analizada | Media (5.5) | 0.15% | — | Nvidia Chatrtx | 14/5/2024 | 17/6/2026 | NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario y el backend de ChatRTX, donde un usuario puede provocar un problema de transmisión de texto plano de información confidencial mediante el rastreo de datos. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación… | |
| Analizada | Alta (7.5) | 0.16% | — | Nvidia Chatrtx | 14/5/2024 | 17/6/2026 | NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario de ChatRTX, donde un usuario puede causar un problema de administración de privilegios inadecuado al explotar la comunicación entre procesos entre diferentes procesos. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la… | |
| Analizada | Alta (7.5) | 0.19% | — | Nvidia Chatrtx | 14/5/2024 | 17/6/2026 | NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario de Chat RTX, donde un usuario puede causar un problema de administración de privilegios inadecuado al enviar entradas del usuario para cambiar el flujo de ejecución. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la… | |
| Analizada | Alta (8.1) | 19% | — | Nvidia Triton Inference Server | 14/5/2024 | 17/6/2026 | NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en las API de memoria compartida, donde un usuario puede causar un problema de acceso inadecuado a la memoria mediante una API de red. Una explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio y manipulación de datos. | |
| Analizada | Alta (8.8) | 20% | — | Nvidia Triton Inference Server | 14/5/2024 | 17/6/2026 | NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en la que un usuario puede configurar la ubicación de registro en un archivo arbitrario. Si este archivo existe, los registros se agregan al archivo. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación… | |
| Analizada | Media (6.5) | 0.58% | — | Nvidia Chatrtx | 8/4/2024 | 17/6/2026 | NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario, donde un atacante puede provocar un error de cross site scripting en la red al ejecutar scripts maliciosos en los navegadores de los usuarios. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código,… | |
| Analizada | Alta (8.2) | 0.19% | — | Nvidia Chatrtx | 8/4/2024 | 17/6/2026 | NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario, donde un atacante puede provocar una gestión inadecuada de privilegios al enviar solicitudes de apertura de archivos a la aplicación. Una explotación exitosa de esta vulnerabilidad podría conducir a una escalada local de privilegios,… | |
| Analizada | Alta (7.5) | 0.62% | — | Nvidia Nemo | 5/4/2024 | 17/6/2026 | El framework NVIDIA NeMo para Ubuntu contiene una vulnerabilidad en tools/asr_webapp donde un atacante puede provocar una asignación de recursos sin límites ni estrangulaciones. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación de servicio del lado del servidor. | |
| Aplazada | Baja (2.8) | 0.20% | — | Nvidia Nvtiff LibraryAI | 5/4/2024 | 17/6/2026 | La librería NVIDIA nvTIFF para Windows y Linux contiene una vulnerabilidad en la que una validación de entrada incorrecta podría permitir a un atacante utilizar un archivo de entrada especialmente manipulado. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial de servicio. | |
| Analizada | Baja (3.3) | 0.23% | — | Nvidia Cuda Toolkit | 5/4/2024 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en cuobjdump y nvdisasm donde un atacante puede provocar un bloqueo engañando a un usuario para que lea un archivo ELF con formato incorrecto. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación parcial… | |
| Analizada | Baja (3.3) | 0.23% | — | Nvidia Cuda Toolkit | 5/4/2024 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en cuobjdump y nvdisasm donde un atacante puede provocar un bloqueo engañando a un usuario para que lea un archivo ELF con formato incorrecto. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación parcial… | |
| Aplazada | Baja (2.8) | 0.17% | — | Nvidia Nvjpeg2000AI | 5/4/2024 | 17/6/2026 | La librería NVIDIA nvJPEG2000 para Windows y Linux contiene una vulnerabilidad en la que una validación de entrada incorrecta podría permitir a un atacante utilizar un archivo de entrada especialmente manipulado. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial de servicio. | |
| Aplazada | Media (6.5) | 0.19% | — | Nvidia GPU Display DriverAI | 27/3/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario en una VM invitada puede provocar una desreferencia del puntero NULL en el host. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación de servicio. | |
| Aplazada | Media (6.5) | 0.19% | — | Nvidia GPU Display DriverAI | 27/3/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario en un invitado puede provocar una desreferencia de puntero NULL en el host, lo que puede provocar una denegación de servicio. | |
| Aplazada | Alta (7.8) | 0.21% | — | Nvidia Virtual GPU ManagerAI | 27/3/2024 | 17/6/2026 | NVIDIA Virtual GPU Manager contiene una vulnerabilidad en el complemento vGPU, donde permite que un sistema operativo invitado asigne recursos para los cuales el sistema operativo invitado no está autorizado. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio,… | |
| Aplazada | Media (6.1) | 0.21% | — | Nvidia GPU Display DriverAI | 27/3/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una desreferencia de puntero NULL al acceder a parámetros pasados cuya validez no se ha verificado. Una explotación exitosa de esta vulnerabilidad puede conducir a la denegación de servicio y a la divulgación… | |
| Aplazada | Alta (7.1) | 0.20% | — | Nvidia GPU Display Driver LinuxAI | 27/3/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la que un atacante puede acceder a una ubicación de memoria después del final del búfer. Una explotación exitosa de esta vulnerabilidad puede provocar denegación de servicio y manipulación de datos. | |
| Aplazada | Alta (7.8) | 0.25% | — | Nvidia GPU Display Driver WindowsAI | 27/3/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa del modo kernel cuando el controlador realiza una operación con un nivel de privilegio superior al nivel mínimo requerido. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, escalada… | |
| Aplazada | Alta (7.8) | 0.38% | — | Nvidia GPU Display DriverAI | 27/3/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una escritura fuera de los límites. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, escalada de… | |
| Modificada | Alta (7.2) | 0.75% | — | Nvidia Bluefield BMC | 24/1/2024 | 17/6/2026 | NVIDIA Bluefield 2 y Bluefield 3 DPU BMC contienen una vulnerabilidad en ipmitool, donde un usuario root puede provocar la inyección de código mediante una llamada de red. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código en el sistema operativo. | |
| Modificada | Alta (7.8) | 0.18% | — | Nvidia DGX A100 Firmware | 12/1/2024 | 17/6/2026 | NVIDIA DGX A100 SBIOS contiene una vulnerabilidad en la que un atacante puede causar una vulnerabilidad de llamada SMI que podría usarse para ejecutar código arbitrario en el nivel SMM. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, escalada de privilegios… | |
| Modificada | Alta (7.8) | 0.15% | — | Nvidia DGX A100 Firmware | 12/1/2024 | 17/6/2026 | NVIDIA DGX A100 SBIOS contiene una vulnerabilidad en la que un atacante local puede provocar que se omitan las comprobaciones de validación de entrada provocando un desbordamiento de enteros. Una explotación exitosa de esta vulnerabilidad puede provocar denegación de servicio, divulgación de información y manipulación… | |
| Modificada | Alta (8) | 0.30% | — | Nvidia DGX A100 Firmware | 12/1/2024 | 17/6/2026 | NVIDIA DGX A100 BMC contiene una vulnerabilidad en la que un usuario puede causar un problema de autenticación faltante para una función crítica en una red adyacente. Una explotación exitosa de esta vulnerabilidad puede provocar una escalada de privilegios, ejecución de código, denegación de servicio, divulgación de… | |
| Modificada | Media (5.5) | 0.16% | — | Nvidia DGX A100 Firmware | 12/1/2024 | 17/6/2026 | NVIDIA DGX A100 SBIOS contiene una vulnerabilidad en la que un usuario puede provocar una evaluación de variable dinámica mediante acceso local. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación de servicio. |