Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1547 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)1.2%—Aliyundrive-webdavAI29/3/20249/7/2026
Un problema en aliyundrive-webdav v.2.3.3 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro sid en el componente action_query_qrcode.
AplazadaMedia (6.5)0.19%—Nvidia GPU Display DriverAI27/3/202417/6/2026
NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario en una VM invitada puede provocar una desreferencia del puntero NULL en el host. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación de servicio.
AplazadaMedia (6.5)0.19%—Nvidia GPU Display DriverAI27/3/202417/6/2026
NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario en un invitado puede provocar una desreferencia de puntero NULL en el host, lo que puede provocar una denegación de servicio.
AplazadaMedia (6.1)0.21%—Nvidia GPU Display DriverAI27/3/202417/6/2026
NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una desreferencia de puntero NULL al acceder a parámetros pasados cuya validez no se ha verificado. Una explotación exitosa de esta vulnerabilidad puede conducir a la denegación de servicio y a la divulgación…
AplazadaAlta (7.1)0.20%—Nvidia GPU Display Driver LinuxAI27/3/202417/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la que un atacante puede acceder a una ubicación de memoria después del final del búfer. Una explotación exitosa de esta vulnerabilidad puede provocar denegación de servicio y manipulación de datos.
AplazadaAlta (7.8)0.25%—Nvidia GPU Display Driver WindowsAI27/3/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa del modo kernel cuando el controlador realiza una operación con un nivel de privilegio superior al nivel mínimo requerido. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, escalada…
AplazadaAlta (7.8)0.38%—Nvidia GPU Display DriverAI27/3/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una escritura fuera de los límites. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, escalada de…
AnalizadaAlta (7.5)0.69%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una limitación inadecuada del tráfico en el dispositivo. Si se envían varios paquetes de datos al dispositivo repetidamente, el dispositivo fallará y requerirá un reinicio manual para recuperarse.
AnalizadaAlta (7.5)2.8%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una validación de entrada incorrecta en el dispositivo. Si se explota, se producirá una interrupción en la comunicación CIP y el usuario deberá reiniciar manualmente para recuperarla.
AnalizadaAlta (7.5)2.8%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una validación de entrada incorrecta en el dispositivo. Si se explota, el servidor web fallará y será necesario reiniciarlo manualmente para recuperarlo.
ModificadaAlta (7)0.72%💥 PoCARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver4/3/202417/6/2026
Vulnerabilidad de Use After Free en Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios explotar una condición de ejecución de software para realizar operaciones de…
AnalizadaAlta (8.4)0.18%—ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver4/3/202417/6/2026
Vulnerabilidad Use After Free en Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios explotar una condición de ejecución de software para realizar operaciones de…
AnalizadaMedia (5.5)0.37%—Southrivertech Webdrive29/2/202417/6/2026
Se encontró una vulnerabilidad en South River WebDrive 18.00.5057. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del componente New Secure WebDAV. La manipulación conduce a la denegación del servicio. Se requiere acceso local para abordar este ataque. El exploit ha sido divulgado…
AnalizadaAlta (8.4)0.21%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
Un control de acceso inadecuado en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.2)0.21%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.2)0.21%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La neutralización inadecuada en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.2)0.20%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La gestión insuficiente del flujo de control en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.3)0.55%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través del acceso a la red.
AnalizadaAlta (7.2)0.20%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
Una excepción no detectada en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (6)0.23%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaAlta (8.6)0.77%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.1)0.35%—Socialdriver23/2/202417/6/2026
El tema SocialDriver de WordPress anterior a la versión 2024 tiene un prototipo de vulnerabilidad de contaminación que podría permitir a un atacante inyectar propiedades arbitrarias, lo que resultaría en un ataque de cross site scripting (XSS).
ModificadaCrítica (9.8)4.8%—Postgresql Jdbc DriverFedoraproject Fedora19/2/202417/6/2026
pgjdbc, el controlador JDBC de PostgreSQL, permite al atacante inyectar SQL si usa PreferQueryMode=SIMPLE. Tenga en cuenta que este no es el valor predeterminado. En el modo predeterminado no hay vulnerabilidad. Un comodín para un valor numérico debe ir precedido inmediatamente de un signo menos. Debe haber un segundo…
AnalizadaAlta (7.5)0.49%—Windriver Vxworks15/2/202417/6/2026
Se descubrió un problema en Wind River VxWorks 7 22.09 y 23.03. Si se cierra una tarea de VxWorks o un subproceso POSIX que utiliza OpenSSL, la memoria limitada por tarea no se libera, lo que genera una pérdida de memoria.
ModificadaMedia (6.5)0.21%—Intel Quickassist Technology Driver14/2/202417/6/2026
La lectura fuera de los límites en algunos controladores de software Intel(R) QAT para Windows anteriores a la versión QAT1.7-W-1.11.0 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
Orbitaley — Vulnerabilidades