Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1271 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.33% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa de modo del kernel, en la que un usuario normal no privilegiado puede causar una lectura fuera de límites, lo que puede conllevar a una denegación de servicio y una divulgación de información | |
| Modificada | Alta (8.5) | 1.6% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el controlador de modo de usuario de DirectX11 (nvwgf2um/x.dll), donde un atacante no autorizado en la red puede causar una escritura fuera de límites mediante un shader especialmente diseñado, lo que puede conllevar a una… | |
| Modificada | Crítica (9.9) | 1.1% | — | Nvidia Virtual GPUNvidia GPU Display Driver | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU de NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa del modo del kernel, en la que un usuario normal no privilegiado en la red puede causar una escritura fuera de límites mediante un sombreador especialmente diseñado, lo que puede conllevar a una ejecución de… | |
| Modificada | Alta (7.8) | 0.48% | — | Insightsoftware Magnitude Simba Amazon Redshift Jdbc Driver | 9/5/2022 | 17/6/2026 | Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador JDBC de Magnitude Simba Amazon Redshift versiones 1.2.40 hasta 1.2.55, puede permitir a un usuario local ejecutar código. NOTA: esto es diferente de CVE-2022-29972 | |
| Modificada | Alta (7.8) | 0.48% | — | Insightsoftware Magnitude Simba Amazon Athena Jdbc Driver | 9/5/2022 | 17/6/2026 | Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador JDBC de Magnitude Simba Amazon Athena versiones 2.0.25 hasta 2.0.28 puede permitir que un usuario local ejecute código. NOTA: esto es diferente de CVE-2022-29971 | |
| Modificada | Alta (7.8) | 3.7% | — | Insightsoftware Magnitude Simba Amazon Redshift Odbc Driver | 9/5/2022 | 17/6/2026 | Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador ODBC de Magnitude Simba Amazon Redshift (versiones 1.4.14 hasta 1.4.21.1001 y versiones 1.4.22 hasta 1.4.x anteriores a 1.4.52) puede permitir que un usuario local ejecute código arbitrario | |
| Modificada | Alta (7.8) | 0.37% | — | Insightsoftware Magnitude Simba Amazon Athena Odbc Driver | 9/5/2022 | 17/6/2026 | Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador Magnitude Simba Amazon Athena ODBC versiones 1.1.1 hasta 1.1.x anteriores a 1.1.17 puede permitir a un usuario local ejecutar código arbitrario | |
| Modificada | Media (5.3) | 0.85% | — | Mozilla Geckodriver | 2/5/2022 | 17/6/2026 | Se han mejorado las comprobaciones del encabezado de Host para rechazar las peticiones que no son enviadas a un nombre de host o IP local conocido, o al nombre de host especificado por el servidor | |
| Modificada | Alta (7.8) | 0.35% | — | Samsung Android USB Driver Windows Installer | 11/4/2022 | 17/6/2026 | Una vulnerabilidad del elemento de ruta de búsqueda no controlada en el programa de instalación de Windows del controlador USB de Samsung versiones anteriores a 1.7.50, permite a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.46% | — | Ext2 File System Driver Project Ext2 File System Driver | 4/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ruta de servicio no citada en Ext2Fsd versión v0.68, por medio de un archivo especialmente diseñado en la ruta de servicio ejecutable de Ext2Srv Service | |
| Modificada | Alta (7.8) | 0.31% | — | Westerndigital Sandisk Professional G-raid 4/8 Software UtilityWesterndigital Sandisk Professional G-raid 4/8 Software Utility Driver | 30/3/2022 | 17/6/2026 | Las configuraciones de la utilidad de software G-RAID 4/8 para Windows estuvieron afectadas por una vulnerabilidad de secuestro de DLL. Una explotación con éxito podría conllevar a una ejecución de código arbitrario en el contexto del usuario del sistema | |
| Modificada | Alta (7.5) | 1.0% | — | Windriver Vxworks | 29/3/2022 | 17/6/2026 | En Wind River VxWorks versiones 6.9 y 7, un paquete diseñado específico puede provocar una lectura fuera de límites durante un escenario de intercambio inicial de IKE | |
| Modificada | Crítica (9.8) | 3.0% | — | Postgresql Jdbc DriverDebian Linux | 10/3/2022 | 17/6/2026 | ** EN DISPUTA ** En pgjdbc versiones anteriores a 42.3.3, un atacante (que controla la URL o las propiedades de jdbc) puede llamar a java.util.logging.FileHandler para escribir en archivos arbitrarios mediante las propiedades de conexión loggerFile y loggerLevel. Una situación de ejemplo es que un atacante podría… | |
| Analizada | Alta (7.8) | 1.1% | ⚠ Explotación activa💥 PoC | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 3/3/2022 | 17/6/2026 | El controlador del kernel de la GPU Arm Mali permite a un usuario sin privilegios conseguir acceso de escritura a páginas de memoria de sólo lectura. Esto afecta a Midgard r26p0 hasta r31p0, Bifrost r0p0 hasta r35p0, y Valhall r19p0 hasta r35p0 | |
| Modificada | Crítica (9.1) | 3.1% | — | Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+2 | 11/2/2022 | 17/6/2026 | Curve.IsOnCurve en crypto/elliptic en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, puede devolver incorrectamente true en situaciones con un valor big.Int que no es un elemento de campo válido | |
| Modificada | Alta (7.5) | 2.7% | 💥 PoC | Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+1 | 11/2/2022 | 17/6/2026 | cmd/go en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, puede malinterpretar nombres de rama que falsamente parecen ser etiquetas de versión. Esto puede conllevar a un control de acceso incorrecto si supone que un actor puede crear ramas pero no etiquetas | |
| Modificada | Alta (7.5) | 2.8% | — | Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+2 | 11/2/2022 | 17/6/2026 | Rat.SetString en el archivo math/big en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, presenta un desbordamiento que puede conllevar a un Consumo de Memoria no Controlado | |
| Modificada | Alta (8.8) | 0.69% | — | Intel Uefi Wifi Driver | 9/2/2022 | 17/6/2026 | Una comprobación de entrada inapropiada para algunos Intel(R) PROSet/Wireless WiFi en UEFI puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio del acceso adyacente | |
| Modificada | Media (5.5) | 0.21% | — | Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+5 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para las IOCTL privadas en la que una desreferencia del puntero NULL en el kernel, creada dentro del código del modo de usuario, puede conllevar a una denegación de servicio en forma de bloqueo… | |
| Modificada | Media (6.1) | 0.23% | — | Nvidia GeforceNvidia GPU Display DriverNvidia NVSNvidia Quadro+2 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el paquete de controladores del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar a una… | |
| Modificada | Media (6.1) | 0.23% | — | Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+4 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar una denegación de servicio | |
| Modificada | Crítica (9.8) | 3.1% | — | Postgresql Jdbc DriverFedoraproject FedoraQuarkusDebian Linux | 2/2/2022 | 17/6/2026 | pgjdbc es el controlador JDBC oficial de PostgreSQL. Se encontró un agujero de seguridad en el controlador jdbc para la base de datos postgresql mientras se hacía una investigación de seguridad. El sistema que utiliza la librería postgresql será atacado cuando un atacante controle la url o las propiedades del jdbc.… | |
| Modificada | Alta (7.8) | 0.40% | — | Alpsalpine Touchpad Driver | 31/1/2022 | 17/6/2026 | El controlador de Alps Alpine Touchpad versión 10.3201.101.215, es vulnerable a una inyección de DLL | |
| Modificada | Alta (7.8) | 0.26% | — | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 14/1/2022 | 17/6/2026 | El controlador del kernel de la GPU Arm Mali (Midgard versiones r26p0 hasta r30p0, Bifrost r0p0 a r34p0, y Valhall versiones r19p0 hasta r34p0) permite a un usuario no privilegiado conseguir acceso de escritura a la memoria de sólo lectura, y posiblemente alcanzar privilegios de root, corromper la memoria y modificar… | |
| Modificada | Media (6.5) | 0.88% | — | Windriver Vxworks | 24/11/2021 | 17/6/2026 | Se ha detectado un problema en VxWorks versiones 6.9 a 7. En el componente IKE, un paquete específicamente diseñado puede conllevar a una lectura más allá del final de un búfer, o una doble liberación |