Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.56%—Nvidia DGX H100 Firmware20/9/202317/6/2026
NVIDIA DGX H100 BMC contiene una vulnerabilidad en IPMI, donde un atacante puede provocar una validación de entrada incorrecta. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, escalada de privilegios, divulgación de información y manipulación de datos.
ModificadaCrítica (9.8)0.78%—Nvidia DGX H100 Firmware20/9/202317/6/2026
NVIDIA DGX H100 BMC contiene una vulnerabilidad en la interfaz de usuario web, donde un atacante puede provocar una validación de entrada incorrecta. Una explotación exitosa de esta vulnerabilidad puede conducir a la divulgación de información, la ejecución de código y la escalada de privilegios.
ModificadaAlta (7.5)0.56%—Nvidia DGX H100 Firmware20/9/202317/6/2026
NVIDIA DGX H100 BMC contiene una vulnerabilidad en IPMI, donde un atacante puede causar una protección insuficiente de las credenciales. Una explotación exitosa de esta vulnerabilidad puede conducir a la divulgación de información.
ModificadaCrítica (9.8)0.48%—Nvidia DGX H100 Firmware20/9/202317/6/2026
NVIDIA DGX H100 BMC contiene una vulnerabilidad en IPMI, donde un atacante puede causar una protección insuficiente de las credenciales. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, divulgación de información y escalada de privilegios.
ModificadaCrítica (9.8)0.83%—Nvidia DGX H100 Firmware20/9/202317/6/2026
NVIDIA DGX H100 BMC contiene una vulnerabilidad en el servicio KVM, donde un atacante puede provocar una validación de entrada incorrecta. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, escalada de privilegios y divulgación de información.
ModificadaAlta (8.1)0.63%—Nvidia DGX H100 Firmware20/9/202317/6/2026
NVIDIA DGX H100 BMC contiene una vulnerabilidad en el daemon KVM del anfitrión, donde un atacante no autenticado puede causar una fuga del token de sesión de otro usuario al observar discrepancias de tiempo entre las respuestas del servidor. Una explotación exitosa de esta vulnerabilidad puede dar lugar a la…
ModificadaCrítica (9.8)0.87%—Nvidia DGX H100 Firmware20/9/202317/6/2026
El controlador de administración de placa base (BMC) de NVIDIA DGX H100 contiene una vulnerabilidad en un complemento del servidor web, donde un atacante no autenticado puede causar un Desbordamiento del Búfer al enviar un paquete de red especialmente manipulado. Una explotación exitosa de esta vulnerabilidad puede…
ModificadaAlta (7.8)0.20%—Nvidia DGX H100 Firmware20/9/202317/6/2026
NVIDIA DGX H100 BMC contiene una vulnerabilidad en el daemon KVM del host, donde un atacante local autenticado puede dañar la memoria del kernel. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución arbitraria de código del kernel, denegación de servicio, escalada de privilegios, divulgación de…
ModificadaMedia (6.5)0.33%—Nvidia Cumulus Linux20/9/202317/6/2026
NVIDIA Cumulus Linux contiene una vulnerabilidad en neighmgrd y nlmanager donde un atacante en una red adyacente puede causar una excepción no detectada al inyectar un paquete manipulado. Un exploit exitoso puede llevar a la Denegación de Servicio.
ModificadaAlta (7.5)0.56%—Nvidia Cumulus Linux20/9/202317/6/2026
NVIDIA Cumulus Linux contiene una vulnerabilidad en el reenvío donde un paquete IPv6 encapsulado en VxLAN recibido en una interfaz SVI con DMAC/DIPv6 configurado en la dirección de enlace local de la interfaz SVI puede reenviarse incorrectamente. Una explotación exitosa puede conducir a la divulgación de información.
ModificadaAlta (7.8)0.17%—Nvidia Bluefield 1 FirmwareNvidia Bluefield 2 LTS FirmwareNvidia Bluefield 2 GA FirmwareNvidia Bluefield 3 GA Firmware12/9/202317/6/2026
—
ModificadaMedia (5.3)0.36%—Nvidia Omniverse Launcher3/8/202317/6/2026
NVIDIA Omniverse Workstation Launcher for Windows and Linux contains a vulnerability in the authentication flow, where a user’s access token is displayed in the browser user's address bar. An attacker could use this token to impersonate the user to access launcher resources. A successful exploit of this vulnerability…
ModificadaBaja (3.3)0.23%—Nvidia Cuda Toolkit4/7/202317/6/2026
NVIDIA CUDA toolkit para Linux y Windows contiene una vulnerabilidad en el archivo binario "nvdisasm", donde un atacante puede provocar una desviación del puntero NULL proporcionando al usuario un archivo ELF manipulado. Una explotación exitosa de esta vulnerabilidad puede conducir a una denegación parcial de servicio.
ModificadaAlta (7.8)0.17%—Nvidia DGX A100 FirmwareNvidia DGX A800 Firmware4/7/202317/6/2026
NVIDIA DGX A100/A800 contains a vulnerability in SBIOS where an attacker may cause improper input validation by providing configuration information in an unexpected format. A successful exploit of this vulnerability may lead to denial of service, information disclosure, and data tampering.
ModificadaAlta (7.8)0.15%—Nvidia DGX A100 FirmwareNvidia DGX A800 Firmware4/7/202317/6/2026
NVIDIA DGX A100/A800 contains a vulnerability in SBIOS where an attacker may cause execution with unnecessary privileges by leveraging a weakness whereby proper input parameter validation is not performed. A successful exploit of this vulnerability may lead to denial of service, information disclosure, and data…
ModificadaAlta (7.1)0.17%—Nvidia GPU Display Driver4/7/202317/6/2026
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where a guest OS may be able to control resources for which it is not authorized, which may lead to information disclosure and data tampering.
ModificadaAlta (7.1)0.23%—Nvidia GPU Display Driver4/7/202317/6/2026
NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer, where an unprivileged user can cause an integer overflow, which may lead to information disclosure and denial of service.
ModificadaMedia (5.5)0.17%—Nvidia Jetson Linux23/6/202317/6/2026
NVIDIA Jetson Linux Driver Package contains a vulnerability in nvbootctrl, where a privileged local attacker can configure invalid settings, resulting in denial of service.
ModificadaMedia (6.8)0.27%—Nvidia Jetson Linux23/6/202317/6/2026
NVIDIA Jetson contains a vulnerability in CBoot, where the PCIe controller is initialized without IOMMU, which may allow an attacker with physical access to the target device to read and write to arbitrary memory. A successful exploit of this vulnerability may lead to code execution, denial of service, information…
ModificadaAlta (7.6)0.22%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming23/6/202317/6/2026
NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability where unexpected untrusted data is parsed, which may lead to code execution, denial of service, escalation of privileges, data tampering, or information disclosure.
ModificadaMedia (6.6)0.24%—Nvidia Cuda Toolkit22/4/202317/6/2026
NVIDIA CUDA toolkit for Linux and Windows contains a vulnerability in cuobjdump, where an attacker may cause an out-of-bounds read by tricking a user into running cuobjdump on a malformed input file. A successful exploit of this vulnerability may lead to limited denial of service, code execution, and limited…
ModificadaMedia (6.6)0.26%—Nvidia Cuda Toolkit22/4/202317/6/2026
NVIDIA CUDA toolkit for Linux and Windows contains a vulnerability in cuobjdump, where an attacker may cause an out-of-bounds read by tricking a user into running cuobjdump on a malformed input file. A successful exploit of this vulnerability may lead to limited denial of service, code execution, and limited…
ModificadaMedia (6.6)0.26%—Nvidia Cuda Toolkit22/4/202317/6/2026
NVIDIA CUDA toolkit for Linux and Windows contains a vulnerability in cuobjdump, where an attacker may cause an out-of-bounds memory read by running cuobjdump on a malformed input file. A successful exploit of this vulnerability may lead to limited denial of service, code execution, and limited information disclosure.
ModificadaBaja (3.3)0.21%—Nvidia Cuda Toolkit22/4/202317/6/2026
NVIDIA CUDA Toolkit for Linux and Windows contains a vulnerability in cuobjdump, where a division-by-zero error may enable a user to cause a crash, which may lead to a limited denial of service.
ModificadaBaja (3.3)0.20%—Nvidia Cuda Toolkit22/4/202317/6/2026
NVIDIA CUDA Toolkit SDK for Linux and Windows contains a NULL pointer dereference in cuobjdump, where a local user running the tool against a malformed binary may cause a limited denial of service.