Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.23%—Nvidia Virtual GPU1/4/202317/6/2026
NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in the kernel mode layer handler, where an out-of-bounds read can lead to denial of service.
ModificadaAlta (7.1)0.18%—Nvidia Virtual GPU1/4/202317/6/2026
NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer, where an out-of-bounds write can lead to denial of service and data tampering.
ModificadaAlta (7.1)0.22%—Nvidia Virtual GPU1/4/202317/6/2026
NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer, where sign conversion issuescasting an unsigned primitive to signed may lead to denial of service or information disclosure.
ModificadaAlta (7.1)0.24%—Nvidia Virtual GPU1/4/202317/6/2026
NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer where an out-of-bounds write can lead to denial of service and data tampering.
ModificadaAlta (7.8)0.20%—Nvidia Virtual GPU1/4/202317/6/2026
NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer, where an out-of-bounds write can lead to denial of service, information disclosure, and data tampering.
ModificadaAlta (7.1)0.21%—Nvidia Virtual GPU1/4/202317/6/2026
NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in a kernel mode layer handler, where memory permissions are not correctly checked, which may lead to denial of service and data tampering.
ModificadaAlta (7.1)0.25%—Nvidia Virtual GPU1/4/202317/6/2026
NVIDIA GPU Display Driver for Linux contains a vulnerability in a kernel mode layer handler, which may lead to denial of service or information disclosure.
ModificadaAlta (7.1)0.18%—Nvidia Data Center GPU Manager1/4/202317/6/2026
NVIDIA DCGM for Linux contains a vulnerability in HostEngine (server component) where a user may cause a heap-based buffer overflow through the bound socket. A successful exploit of this vulnerability may lead to denial of service and data tampering.
ModificadaMedia (4.4)0.21%—Nvidia Cuda Toolkit10/3/202317/6/2026
NVIDIA CUDA Toolkit SDK contains a vulnerability in cuobjdump, where a local user running the tool against a malicious binary may cause an out-of-bounds read, which may result in a limited denial of service and limited information disclosure.
ModificadaBaja (3.3)0.20%—Nvidia Cuda Toolkit2/3/202317/6/2026
NVIDIA CUDA Toolkit SDK contains a bug in cuobjdump, where a local user running the tool against an ill-formed binary may cause a null- pointer dereference, which may result in a limited denial of service.
ModificadaAlta (7.8)0.18%—Nvidia Geforce Experience12/2/202317/6/2026
NVIDIA GeForce Experience contains a vulnerability in the NVContainer component, where a user without administrator privileges can create a symbolic link to a file that requires elevated privileges to write to or modify, which may lead to denial of service, escalation of privilege or limited data tampering.
ModificadaMedia (5.5)0.22%—Nvidia Geforce Experience7/2/202317/6/2026
NVIDIA GeForce Experience contiene una vulnerabilidad en el instalador, donde un usuario que instala el software NVIDIA GeForce Experience puede eliminar datos de una ubicación vinculada sin darse cuenta, lo que puede provocar manipulación de datos. Un atacante no tiene control explícito sobre la explotación de esta…
ModificadaAlta (7.3)0.21%—Nvidia Geforce Experience7/2/202317/6/2026
NVIDIA GeForce Experience contiene una vulnerabilidad de uncontrolled search path en todos sus instaladores de clientes, donde un atacante con privilegios de nivel de usuario puede hacer que el instalador cargue una DLL arbitraria cuando se inicia. Una explotación exitosa de esta vulnerabilidad podría conducir a una…
ModificadaAlta (7.8)0.57%—Nvidia Isaac SIMNvidia Omniverse Audio2faceNvidia Omniverse CodeNvidia Omniverse Create+213/1/202317/6/2026
Omniverse Kit contiene una vulnerabilidad en las aplicaciones de referencia Create, Audio2Face, Isaac Sim, View, Code y Machinima. Estas aplicaciones permiten incrustar código Python ejecutable en archivos de descripción de escena universal (USD) para personalizar todos los aspectos de una escena. Si un usuario abre…
ModificadaAlta (8.8)1.0%—Nvidia DGX A100 Firmware13/1/202317/6/2026
NVIDIA BMC contiene una vulnerabilidad en SPX REST API, donde un atacante autorizado puede inyectar comandos de shell arbitrarios, lo que puede provocar la ejecución de código, denegación de servicio, divulgación de información y manipulación de datos.
ModificadaAlta (8.8)1.0%—Nvidia DGX A100 Firmware13/1/202317/6/2026
NVIDIA BMC contiene una vulnerabilidad en SPX REST API, donde un atacante autorizado puede inyectar comandos de shell arbitrarios, lo que puede provocar la ejecución de código, denegación de servicio, divulgación de información y manipulación de datos.
ModificadaMedia (5.3)0.46%—Nvidia DGX A100 Firmware13/1/202317/6/2026
NVIDIA BMC contiene una vulnerabilidad en el controlador IPMI, donde un atacante no autorizado puede utilizar ciertos oráculos para adivinar un nombre de usuario de BMC válido, lo que puede dar lugar a una divulgación de información.
ModificadaAlta (7.8)0.22%—Nvidia BMC13/1/202317/6/2026
NVIDIA BMC contiene una vulnerabilidad en el controlador IPMI, donde un atacante autorizado puede cargar y descargar archivos arbitrarios bajo ciertas circunstancias, lo que puede provocar denegación de servicio, escalada de privilegios, divulgación de información y manipulación de datos.
ModificadaAlta (7.8)0.19%—Nvidia Sbios13/1/202317/6/2026
DGX A100 SBIOS contiene una vulnerabilidad en Bds, que puede provocar la ejecución de código, denegación de servicio o escalada de privilegios.
ModificadaAlta (7.8)0.15%—Nvidia Sbios13/1/202317/6/2026
DGX A100 SBIOS contiene una vulnerabilidad en la fase de inicialización previa a EFI (PEI), donde un usuario privilegiado puede desactivar la protección flash SPI, lo que puede provocar denegación de servicio, escalada de privilegios o manipulación de datos.
ModificadaMedia (5.5)0.13%—Nvidia BMC13/1/202317/6/2026
NVIDIA BMC almacena las contraseñas de los usuarios de forma ofuscada en una base de datos a la que puede acceder el host. Esto puede provocar una exposición de las credenciales.
ModificadaAlta (7.8)0.21%—Nvidia BMC13/1/202317/6/2026
NVIDIA BMC contiene una vulnerabilidad en el controlador IPMI, donde un atacante autorizado puede provocar un desbordamiento del búfer y provocar una denegación de servicio u obtener la ejecución de código.
ModificadaMedia (5.5)0.48%—Nvidia BMC13/1/202317/6/2026
NVIDIA BMC contiene una vulnerabilidad en SPX REST API, donde un atacante autorizado puede acceder a archivos arbitrarios, lo que puede conducir a la divulgación de información.
ModificadaMedia (6.7)0.23%—Nvidia DGX A100 Firmware13/1/202317/6/2026
NVIDIA DGX A100 contiene una vulnerabilidad en SBIOS en FsRecovery, que puede permitir que un atacante local con privilegios elevados provoque una escritura fuera de los límites, lo que puede provocar la ejecución de código, denegación de servicio, integridad comprometida y divulgación de información.
ModificadaAlta (7.8)0.26%—Nvidia BMC13/1/202317/6/2026
NVIDIA BMC contiene una vulnerabilidad en el controlador de autenticación SPX REST, donde un atacante no autorizado puede aprovechar un recorrido de ruta, lo que puede provocar una omisión de autenticación.
Orbitaley — Vulnerabilidades