Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.22% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 pueden permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Modificada | Alta (7.7) | 0.19% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (8.2) | 0.20% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Un control de acceso inadecuado en los controladores Intel(R) Thunderbolt(TM) DCH para Windows puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.5) | 0.36% | — | Elastic Network Drive Connector | 7/2/2024 | 17/6/2026 | Se descubrió un problema en Windows Network Drive Connector al utilizar la seguridad a nivel de documento para asignar permisos a un archivo, con permiso explícito de escritura y denegación de lectura. Aunque el usuario no puede acceder al documento en Network Drive, sí lo puede ver en las aplicaciones de búsqueda. | |
| Modificada | Alta (7.8) | 0.18% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 5/2/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria GPU inadecuadas. Dependiendo de la configuración del… | |
| Modificada | Alta (7) | 0.15% | — | ARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 5/2/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de memoria inadecuadas para explotar una condición de ejecución del software. Si el usuario prepara cuidadosamente la memoria del… | |
| Modificada | Alta (7.5) | 0.54% | — | Seweurodrive Movitools Motionstudio | 1/2/2024 | 17/6/2026 | Cuando SEW-EURODRIVE MOVITOOLS MotionStudio procesa información XML, se puede acceder sin restricciones a los archivos. | |
| Modificada | Media (5.2) | 0.13% | — | Synaptics Fingerprint Driver | 27/1/2024 | 17/6/2026 | El uso de una clave de cifrado derivada de información estática en Synaptics Fingerprint Driver permite a un atacante configurar una sesión TLS con el sensor de huellas digitales y enviar comandos restringidos al sensor de huellas digitales. Esto puede permitir que un atacante, que tiene acceso físico al sensor,… | |
| Modificada | Alta (7.8) | 0.13% | — | Intel HID Event Filter Driver | 19/1/2024 | 17/6/2026 | Los permisos heredados inseguros en algunos controladores Intel HID Event Filter para Windows 10 para algunos instaladores de software de portátiles Intel NUC anteriores a la versión 2.2.2.1 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.5) | 1.1% | — | Mongodb C Driver | 12/1/2024 | 17/6/2026 | Al llamar a bson_utf8_validate en algunas entradas puede ocurrir un bucle con una condición de salida que no se puede alcanzar, es decir, un bucle infinito. Este problema afecta a All MongoDB C Driver anteriores a la versión 1.25.0. | |
| Modificada | Media (5.5) | 0.15% | — | ARM Valhall GPU Kernel Driver | 8/1/2024 | 17/6/2026 | Vulnerabilidad de Use After Free en Arm Ltd Valhall GPU Kernel Driver permite a un usuario local sin privilegios realizar operaciones de procesamiento de GPU incorrectas para obtener acceso a la memoria ya liberada. Este problema afecta al controlador del kernel de GPU de Valhall: desde r37p0 hasta r40p0. | |
| Modificada | Media (5.9) | 0.56% | — | Bosch Building Integration System Video EngineBosch Video Management SystemBosch Video Management System ViewerBosch Configuration Manager+10 | 18/12/2023 | 17/6/2026 | Un manejo inadecuado de paquetes de respuesta API con formato incorrecto para clientes API en productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS). Para aprovechar esta vulnerabilidad, un atacante debe reemplazar un servidor API existente,… | |
| Modificada | Alta (8.8) | 0.26% | — | Softlabbd Integrate Google Drive | 17/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en SoftLab Integrate Google Drive. Este problema afecta a Integrate Google Drive: desde n/a hasta 1.3.4. | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Control 1515sp PC2 FirmwareSiemens Simatic S7-1500 CPU 1510sp F-1 PN Firmware+69 | 12/12/2023 | 17/6/2026 | Los dispositivos afectados manejan incorrectamente paquetes especialmente manipulados enviados al puerto 102/tcp. Esto podría permitir que un atacante cree una condición de denegación de servicio. Es necesario reiniciar para restaurar las operaciones normales. | |
| Modificada | Media (6.1) | 0.39% | — | Softlabbd Integrate Google Drive | 7/12/2023 | 17/6/2026 | Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ('Open Redirect') en SoftLab Integrate Google Drive – Browse, Upload, Download, Embed, Play, Share, Gallery, and Manage Your Google Drive Files Into Your WordPress Site. Este problema afecta a Integrate Google Drive – Browse, Upload,… | |
| Modificada | Alta (7.8) | 0.51% | — | Iterative Pydrive2 | 5/12/2023 | 17/6/2026 | PyDrive2 es una librería contenedora de google-api-python-client que simplifica muchas tareas comunes de la API V2 de Google Drive. La deserilización insegura de YAML dará como resultado la ejecución de código arbitrario. Un archivo YAML creado con fines malintencionados puede provocar la ejecución de código… | |
| Modificada | Alta (7.8) | 0.25% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 4/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en Arm Ltd Midgard GPU Userspace Driver, Arm Ltd Bifrost GPU Userspace Driver, Arm Ltd Valhall GPU Userspace Driver, Arm Ltd Arm 5th Gen GPU Architecture Userspace Driver permite a un usuario local sin privilegios escribir un patrón constante a una cantidad limitada de… | |
| Modificada | Alta (7.8) | 0.33% | — | ARM 5TH GEN GPU Architecture Kernel DriverARM Bifrost GPU Kernel DriverARM Valhall GPU Kernel Driver | 1/12/2023 | 17/6/2026 | Un usuario local sin privilegios puede realizar operaciones de procesamiento de GPU inadecuadas para obtener acceso a la memoria ya liberada. | |
| Modificada | Crítica (9.8) | 0.72% | — | Drdrive | 22/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en DRD Fleet Leasing DRDrive permite la inyección SQL. Este problema afecta a DRDrive: antes de 20231006. | |
| Modificada | Alta (7.1) | 0.22% | — | Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+9 | 15/11/2023 | 17/6/2026 | Esta vulnerabilidad de control externo, si se explota, podría permitir que un usuario local autenticado en el sistema operativo con privilegios estándar elimine archivos con privilegios de sistema en la máquina donde están instalados estos productos, lo que resultaría en una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.24% | — | Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+9 | 15/11/2023 | 17/6/2026 | Esta vulnerabilidad de escalada de privilegios, si se explota, en la nube permite que un usuario local autenticado en el sistema operativo con privilegios estándar escale a privilegios del sistema en la máquina donde están instalados estos productos, lo que resulta en un compromiso total de la máquina de destino. | |
| Modificada | Alta (7.3) | 0.21% | — | Intel HID Event Filter Driver | 14/11/2023 | 17/6/2026 | Ruta de búsqueda no controlada en Intel(R) NUC 12 Pro Kits y Mini PC, el software de instalación NUC12WS Intel(R) HID Event Filter Driver anterior a la versión 2.2.2.1 para Windows puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.20% | — | Intel Realtek SD Card Reader Driver | 14/11/2023 | 17/6/2026 | La autenticación incorrecta en Intel(R) NUC Kits NUC7PJYH y NUC7CJYH Realtek* SD Card Reader Driver software de instalación anteriores a la versión 10.0.19041.29098 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.3) | 0.22% | — | Intel NUC Uniwill Service Driver | 14/11/2023 | 17/6/2026 | Path Transversal en Intel(R) NUC Uniwill Service Driver para Intel(R) NUC M15 Laptop Kits - LAPRC510 & LAPRC710 Uniwill Service Driver: el software de instalación anterior a la versión 1.0.1.7 para Intel(R) NUC Software Studio puede permitir que un usuario autenticado potencialmente permitir la escalada de… | |
| Modificada | Baja (2.3) | 0.21% | — | Intel Quickassist Technology LibraryIntel Quickassist Technology Driver FirmwareIntel QAT Driver Firmware | 14/11/2023 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos software Intel(R) QAT Library anteriores a la versión 22.07.1 pueden permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. |