Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1271 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.33%—Nvidia GPU Display DriverNvidia Virtual GPU17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa de modo del kernel, en la que un usuario normal no privilegiado puede causar una lectura fuera de límites, lo que puede conllevar a una denegación de servicio y una divulgación de información
ModificadaAlta (8.5)1.6%—Nvidia GPU Display DriverNvidia Virtual GPU17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el controlador de modo de usuario de DirectX11 (nvwgf2um/x.dll), donde un atacante no autorizado en la red puede causar una escritura fuera de límites mediante un shader especialmente diseñado, lo que puede conllevar a una…
ModificadaCrítica (9.9)1.1%—Nvidia Virtual GPUNvidia GPU Display Driver17/5/202217/6/2026
El controlador de pantalla de la GPU de NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa del modo del kernel, en la que un usuario normal no privilegiado en la red puede causar una escritura fuera de límites mediante un sombreador especialmente diseñado, lo que puede conllevar a una ejecución de…
ModificadaAlta (7.8)0.48%—Insightsoftware Magnitude Simba Amazon Redshift Jdbc Driver9/5/202217/6/2026
Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador JDBC de Magnitude Simba Amazon Redshift versiones 1.2.40 hasta 1.2.55, puede permitir a un usuario local ejecutar código. NOTA: esto es diferente de CVE-2022-29972
ModificadaAlta (7.8)0.48%—Insightsoftware Magnitude Simba Amazon Athena Jdbc Driver9/5/202217/6/2026
Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador JDBC de Magnitude Simba Amazon Athena versiones 2.0.25 hasta 2.0.28 puede permitir que un usuario local ejecute código. NOTA: esto es diferente de CVE-2022-29971
ModificadaAlta (7.8)3.7%—Insightsoftware Magnitude Simba Amazon Redshift Odbc Driver9/5/202217/6/2026
Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador ODBC de Magnitude Simba Amazon Redshift (versiones 1.4.14 hasta 1.4.21.1001 y versiones 1.4.22 hasta 1.4.x anteriores a 1.4.52) puede permitir que un usuario local ejecute código arbitrario
ModificadaAlta (7.8)0.37%—Insightsoftware Magnitude Simba Amazon Athena Odbc Driver9/5/202217/6/2026
Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador Magnitude Simba Amazon Athena ODBC versiones 1.1.1 hasta 1.1.x anteriores a 1.1.17 puede permitir a un usuario local ejecutar código arbitrario
ModificadaMedia (5.3)0.85%—Mozilla Geckodriver2/5/202217/6/2026
Se han mejorado las comprobaciones del encabezado de Host para rechazar las peticiones que no son enviadas a un nombre de host o IP local conocido, o al nombre de host especificado por el servidor
ModificadaAlta (7.8)0.35%—Samsung Android USB Driver Windows Installer11/4/202217/6/2026
Una vulnerabilidad del elemento de ruta de búsqueda no controlada en el programa de instalación de Windows del controlador USB de Samsung versiones anteriores a 1.7.50, permite a un atacante ejecutar código arbitrario
ModificadaAlta (7.8)0.46%—Ext2 File System Driver Project Ext2 File System Driver4/4/202217/6/2026
Se presenta una vulnerabilidad de ruta de servicio no citada en Ext2Fsd versión v0.68, por medio de un archivo especialmente diseñado en la ruta de servicio ejecutable de Ext2Srv Service
ModificadaAlta (7.8)0.31%—Westerndigital Sandisk Professional G-raid 4/8 Software UtilityWesterndigital Sandisk Professional G-raid 4/8 Software Utility Driver30/3/202217/6/2026
Las configuraciones de la utilidad de software G-RAID 4/8 para Windows estuvieron afectadas por una vulnerabilidad de secuestro de DLL. Una explotación con éxito podría conllevar a una ejecución de código arbitrario en el contexto del usuario del sistema
ModificadaAlta (7.5)1.0%—Windriver Vxworks29/3/202217/6/2026
En Wind River VxWorks versiones 6.9 y 7, un paquete diseñado específico puede provocar una lectura fuera de límites durante un escenario de intercambio inicial de IKE
ModificadaCrítica (9.8)3.0%—Postgresql Jdbc DriverDebian Linux10/3/202217/6/2026
** EN DISPUTA ** En pgjdbc versiones anteriores a 42.3.3, un atacante (que controla la URL o las propiedades de jdbc) puede llamar a java.util.logging.FileHandler para escribir en archivos arbitrarios mediante las propiedades de conexión loggerFile y loggerLevel. Una situación de ejemplo es que un atacante podría…
AnalizadaAlta (7.8)1.1%⚠ Explotación activa💥 PoCARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver3/3/202217/6/2026
El controlador del kernel de la GPU Arm Mali permite a un usuario sin privilegios conseguir acceso de escritura a páginas de memoria de sólo lectura. Esto afecta a Midgard r26p0 hasta r31p0, Bifrost r0p0 hasta r35p0, y Valhall r19p0 hasta r35p0
ModificadaCrítica (9.1)3.1%—Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+211/2/202217/6/2026
Curve.IsOnCurve en crypto/elliptic en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, puede devolver incorrectamente true en situaciones con un valor big.Int que no es un elemento de campo válido
ModificadaAlta (7.5)2.7%💥 PoCGolang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+111/2/202217/6/2026
cmd/go en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, puede malinterpretar nombres de rama que falsamente parecen ser etiquetas de versión. Esto puede conllevar a un control de acceso incorrecto si supone que un actor puede crear ramas pero no etiquetas
ModificadaAlta (7.5)2.8%—Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+211/2/202217/6/2026
Rat.SetString en el archivo math/big en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, presenta un desbordamiento que puede conllevar a un Consumo de Memoria no Controlado
ModificadaAlta (8.8)0.69%—Intel Uefi Wifi Driver9/2/202217/6/2026
Una comprobación de entrada inapropiada para algunos Intel(R) PROSet/Wireless WiFi en UEFI puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio del acceso adyacente
ModificadaMedia (5.5)0.21%—Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+57/2/202217/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para las IOCTL privadas en la que una desreferencia del puntero NULL en el kernel, creada dentro del código del modo de usuario, puede conllevar a una denegación de servicio en forma de bloqueo…
ModificadaMedia (6.1)0.23%—Nvidia GeforceNvidia GPU Display DriverNvidia NVSNvidia Quadro+27/2/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el paquete de controladores del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar a una…
ModificadaMedia (6.1)0.23%—Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+47/2/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar una denegación de servicio
ModificadaCrítica (9.8)3.1%—Postgresql Jdbc DriverFedoraproject FedoraQuarkusDebian Linux2/2/202217/6/2026
pgjdbc es el controlador JDBC oficial de PostgreSQL. Se encontró un agujero de seguridad en el controlador jdbc para la base de datos postgresql mientras se hacía una investigación de seguridad. El sistema que utiliza la librería postgresql será atacado cuando un atacante controle la url o las propiedades del jdbc.…
ModificadaAlta (7.8)0.40%—Alpsalpine Touchpad Driver31/1/202217/6/2026
El controlador de Alps Alpine Touchpad versión 10.3201.101.215, es vulnerable a una inyección de DLL
ModificadaAlta (7.8)0.26%—ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver14/1/202217/6/2026
El controlador del kernel de la GPU Arm Mali (Midgard versiones r26p0 hasta r30p0, Bifrost r0p0 a r34p0, y Valhall versiones r19p0 hasta r34p0) permite a un usuario no privilegiado conseguir acceso de escritura a la memoria de sólo lectura, y posiblemente alcanzar privilegios de root, corromper la memoria y modificar…
ModificadaMedia (6.5)0.88%—Windriver Vxworks24/11/202117/6/2026
Se ha detectado un problema en VxWorks versiones 6.9 a 7. En el componente IKE, un paquete específicamente diseñado puede conllevar a una lectura más allá del final de un búfer, o una doble liberación
Orbitaley — Vulnerabilidades