Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.25%—Intel Driver & Support Assistant9/6/202117/6/2026
Una administración insuficiente del flujo de control en Intel® DSA versiones anteriores a 20.11.50.9 puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaCrítica (9.8)5.2%—Siemens Simatic Driver Controller FirmwareSiemens S7-1200 CPU FirmwareSiemens S7-1500 CPU FirmwareSiemens Simatic S7-1500 Software Controller+228/5/202117/6/2026
Se ha identificado una vulnerabilidad en la familia SIMATIC Drive Controller (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS)…
AnalizadaAlta (8.8)3.0%⚠ Explotación activaARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver24/5/202117/6/2026
El controlador del kernel de la GPU Arm Mali, permite a un usuario no privilegiado acceder a la memoria liberada, conllevando a una divulgación de información o una escalada de privilegios de root. Esto afecta a Bifrost versiones r16p0 hasta r29p0 anteriores a r30p0, Valhall r19p0 hasta r29p0 anteriores a r30p0 y…
ModificadaMedia (4.9)0.62%—Mongodb C# Driver13/5/202117/6/2026
Las versiones específicas del Controlador MongoDB C# pueden publicar erróneamente eventos que contienen datos relacionados con la autenticación en un escucha de comandos configurado por una aplicación. Los eventos publicados pueden contener datos confidenciales para la seguridad cuando comandos tales como…
ModificadaCrítica (9.8)2.5%—Windriver VxworksOracle Communications Eagle12/5/202117/6/2026
Se detectó un problema en Wind River VxWorks versión 7. El asignador de memoria presenta un posible desbordamiento de enteros al calcular el tamaño de un bloque de memoria que es asignado por una función calloc(). Como resultado, la memoria actual asignada es menor que el tamaño del búfer especificado por los…
AnalizadaAlta (8.8)5.4%⚠ Explotación activa💥 PoCARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver10/5/202117/6/2026
El controlador del kernel de la GPU Arm Mali permite una escalada de privilegios o una denegación de servicio (corrupción de memoria) porque un usuario sin privilegios puede conseguir acceso de lectura/escritura a páginas de sólo lectura. Esto afecta a Bifrost r0p0 hasta r29p0 antes de r30p0, Valhall r19p0 hasta r29p0…
AnalizadaAlta (8.8)12%⚠ Explotación activa💥 PoCARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver10/5/202117/6/2026
El controlador del kernel de Arm Mali GPU, permite una escalada de privilegios o una divulgación de información porque las operaciones de la memoria de la GPU son manejadas inapropiadamente, conllevando a un uso de la memoria previamente liberada. Esto afecta a Bifrost versiones r0p0 hasta r28p0, anteriores a…
ModificadaMedia (5.5)0.22%—Nvidia GPU Display Driver21/4/202117/6/2026
NVIDIA Windows GPU Display Driver para Windows, todas las versiones, contiene Una vulnerabilidad en el controlador del kernel (nvlddmkm.sys) donde una desreferencia del puntero NULL puede conllevar a un bloqueo del sistema
ModificadaMedia (5.5)0.28%—Nvidia GPU Display Driver21/4/202117/6/2026
NVIDIA GPU Display Driver para Windows y Linux, la rama del controlador R450 y R460, contiene Una vulnerabilidad en la que el software usa un recuento de referencia para administrar un recurso que se actualiza inapropiadamente, lo que puede llevar a la denegación de servicio
ModificadaAlta (7.8)0.35%—Nvidia GPU Display DriverDebian Linux21/4/202117/6/2026
NVIDIA GPU Display Driver para Windows y Linux, todas las versiones, contiene Una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys o nvidia.ko) donde un control de acceso inapropiado puede conllevar a una denegación de servicio, divulgación de información o corrupción de datos
ModificadaAlta (7.3)0.25%—Nvidia GPU Display Driver21/4/202117/6/2026
El controlador de pantalla de la GPU de NVIDIA para Windows, en todas sus versiones, contiene una vulnerabilidad en el manejador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape en la que el programa hace referencia a un puntero que contiene una ubicación para la memoria que ya no es válida, lo que…
ModificadaAlta (7.3)0.50%—Nvidia GPU Display Driver21/4/202117/6/2026
El instalador de NVIDIA GPU Display Driver for Windows contiene una vulnerabilidad por la que un atacante con acceso local no privilegiado al sistema puede ser capaz de reemplazar un recurso de la aplicación con archivos maliciosos. Este ataque requiere que un usuario con derechos de administración del sistema ejecute…
ModificadaMedia (4.4)0.21%—Lenovo Power Management Driver13/4/202117/6/2026
Una vulnerabilidad de desreferencia de puntero null en Lenovo Power Management Driver para Windows 10, anteriores a versión 1.67.17.54, que podría causar que los sistemas experimenten un error de pantalla azul
ModificadaAlta (7.8)0.20%—Lenovo Power Management Driver13/4/202117/6/2026
Una vulnerabilidad de escalada de privilegios en Lenovo Power Management Driver para Windows 10, anteriores a versión 1.67.17.54, que podría permitir el acceso no autorizado al objeto del dispositivo del controlador
ModificadaCrítica (9.8)1.8%—Windriver Vxworks13/4/202117/6/2026
Se detectó un problema en Wind River VxWorks versiones hasta 6.8. Se presenta un posible desbordamiento de pila en el servidor DHCP
ModificadaCrítica (9.8)2.4%—Windriver VxworksSiemens Ruggedcom WIN Subscriber Station FirmwareSiemens Scalance X200-4 P IRT FirmwareSiemens Scalance X201-3p IRT Firmware+3213/4/202117/6/2026
Se detectó un problema en Wind River VxWorks versiones anteriores a 6.5. Se presenta un posible desbordamiento de la pila en el cliente dhcp
ModificadaMedia (5.3)1.0%—Windriver Vxworks13/4/202117/6/2026
Se detectó un problema en Wind River VxWorks 7 antes de la versión 21.03. Un paquete especialmente diseñado puede provocar una sobrelectura del búfer en IKE.
ModificadaAlta (7.4)18%💥 PoCOpensslFreebsdNetapp Santricity Smi-s Provider FirmwareNetapp Storagegrid Firmware+2925/3/20218/10/2026
El flag X509_V_FLAG_X509_STRICT permite llevar a cabo comprobaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está establecido por defecto. A partir de la versión 1.1.1h de OpenSSL, se añadió como comprobación estricta adicional la de no permitir certificados en la…
ModificadaCrítica (9.8)1.9%—Windriver VxworksSiemens Sgt-100 FirmwareSiemens Sgt-200 FirmwareSiemens Sgt-300 Firmware+411/3/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Un desbordamiento del búfer en la región stack de la memoria del cliente DNS en la función ipdnsc_decode_name() afecta a Wind River VxWorks versiones 6.5 hasta 7. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor
ModificadaMedia (6.8)0.44%—Mongodb Java DriverQuarkus25/2/202117/6/2026
Las versiones específicas del controlador de Java que soportan el client-side field level encryption (CSFLE) presentan un fallo al realizar una comprobación correcta del nombre del host en el certificado del servidor KMS. Esta vulnerabilidad, en combinación con un ataque MITM activo en una posición de red…
ModificadaMedia (5.5)0.23%—Intel Graphics Drivers17/2/202117/6/2026
Una desreferencia de puntero no confiable en algunos Intel® Graphics Drivers versiones anteriores a 15.33.51.5146, 15.45.32.5145, 15.36.39.5144 y 15.40.46.5143, puede permitir que un usuario autenticado potencialmente lleve a cabo una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.27%—Intel Graphics Drivers17/2/202117/6/2026
Un Control de Acceso Inapropiado para los Intel® Graphics Drivers versiones anteriores a 15.45.33.5164 y 27.20.100.8280, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.27%—Intel Graphics Drivers17/2/202117/6/2026
Una escritura fuera de límites en Intel® Graphics Driver anterior a versiones 15.33.53.5161, 15.36.40.5162, 15.40.47.5166, 15.45.33.5164 y 27.20.100.8336, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.27%—Intel Graphics Drivers17/2/202117/6/2026
Una comprobación de condiciones apropiadas en algunos Intel® Graphics Drivers versiones anteriores a 26.20.100.8141, 15.45.32.5145 y 15.40.46.5144, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.24%—Intel Graphics Drivers17/2/202117/6/2026
Una excepción no detectada en algunos Intel® Graphics Drivers versión anterior a 15.33.51.5146, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local