Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.57%—ARM Utgard GPU Kernel Driver23/11/202217/6/2026
Una familia de productos Arm hasta el 29 de junio de 2022 tiene una condición de ejecución TOCTOU que permite a usuarios sin privilegios realizar operaciones de procesamiento de GPU incorrectas para obtener acceso a la memoria ya liberada.
ModificadaMedia (6.5)0.20%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest19/11/202217/6/2026
NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario local con capacidades básicas puede provocar una desreferencia del puntero nulo, lo que puede provocar una Denegación de Servicio (DoS).
ModificadaAlta (7.8)0.29%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest19/11/202217/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys), donde un usuario local con capacidades básicas puede provocar una lectura fuera de los límites, lo que puede provocar la ejecución de código, Denegación de Servicio (DoS) y escalada de privilegios, divulgación…
ModificadaAlta (7.1)0.18%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest19/11/202217/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa de modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde un usuario local con capacidades básicas puede provocar una lectura fuera de los límites, lo que puede provocar Denegación de Servicio (DoS) o divulgación de…
ModificadaMedia (5.5)0.23%—Nvidia GPU Display Driver19/11/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario local con capacidades básicas puede provocar una desreferencia de puntero nulo, lo que puede provocar una Denegación de Servicio (DoS).
ModificadaMedia (6.5)0.20%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest19/11/202217/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa del modo kernel, donde cualquier usuario local puede provocar una desreferencia de puntero nulo, lo que puede provocar un pánico en el kernel.
ModificadaAlta (7.1)0.22%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest19/11/202217/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa de modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde un usuario local con capacidades básicas puede provocar una lectura fuera de los límites, lo que puede provocar un fallo del sistema o una fuga de información interna…
ModificadaAlta (7.8)0.29%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest19/11/202217/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys), donde un usuario local con capacidades básicas puede provocar una escritura fuera de los límites, lo que puede provocar la ejecución de código, Denegación de Servicio (DoS) y escalada de privilegios,…
ModificadaAlta (7.8)0.28%—Nvidia GPU Display Driver19/11/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en un archivo de configuración opcional de D-Bus, donde un usuario local con capacidades básicas puede afectar los endpoints protegidos de D-Bus, lo que puede llevar a la ejecución de código, Denegación de Servicio (DoS), escalada de privilegios y…
ModificadaAlta (7.8)0.25%—Nvidia GPU Display DriverNvidia Cloud Gaming Guest19/11/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un usuario local con capacidades básicas puede provocar una validación de entrada incorrecta, lo que puede provocar Denegación de Servicio (DoS), escalada de privilegios, manipulación de datos y acceso…
ModificadaAlta (7.8)0.39%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest19/11/202217/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde una falla al validar correctamente los datos podría permitir que un atacante con capacidades de usuario básicas provoque un acceso fuera de los límites en el modo…
ModificadaAlta (7.8)0.18%—Intel NUC KIT Wireless Adapter Driver Installer11/11/202217/6/2026
Path traversal en el software de instalación para Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 antes de la versión 22.40 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.3)0.17%—Intel NUC KIT Wireless Adapter Driver Installer11/11/202217/6/2026
La ruta de búsqueda sin comillas en el software de instalación de Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 anterior a la versión 22.40 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.3)0.17%—Intel NUC KIT Wireless Adapter Driver Installer11/11/202217/6/2026
La ruta de búsqueda no controlada en el software de instalación para Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 antes de la versión 22.40 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.14%—Intel NUC KIT Wireless Adapter Driver Installer11/11/202217/6/2026
Los permisos predeterminados incorrectos en el software de instalación para Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 antes de la versión 22.40 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.5)0.42%—Intel Killer Wifi SoftwareIntel Proset/wireless WifiIntel Uefi Wifi DriverIntel Killer Wi-fi 6 Ax1650 Firmware+33811/11/202217/6/2026
La validación de entrada incorrecta para algunos productos Intel(R) PROSet/Wireless WiFi, Intel vPro(R) CSME WiFi y Killer(TM) WiFi puede permitir que usuarios no autenticados habiliten potencialmente la Denegación de Servicio (DoS) a través del acceso local.
ModificadaMedia (5.5)0.26%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+639/11/202217/6/2026
Una limpieza de memoria insuficiente en AMD Secure Processor (ASP) Trusted Execution Environment (TEE) puede permitir que un atacante autenticado con privilegios genere un TA firmado válido y potencialmente envenenar el contenido de la memoria del proceso con datos controlados por el atacante, lo que resulta en una…
ModificadaAlta (7.8)0.27%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+999/11/202217/6/2026
Una verificación insuficiente del tamaño faltante en 'LoadModule' puede provocar una escritura fuera de límites que podría permitir que un atacante con privilegios obtenga la ejecución de código del sistema operativo/kernel cargando un TA malicioso.
ModificadaAlta (7.8)0.18%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+229/11/202217/6/2026
La verificación insuficiente de múltiples firmas de encabezado mientras se carga una aplicación confiable (TA) puede permitir que un atacante con privilegios obtenga la ejecución de código en esa TA o el sistema operativo/kernel.
ModificadaAlta (7.8)0.22%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon Software9/11/202217/6/2026
Un atacante con acceso local al sistema puede realizar modificaciones no autorizadas en la configuración de seguridad de los registros SOC. Esto podría permitir una posible corrupción del contenido de la memoria cifrada del procesador seguro AMD, lo que podría provocar la ejecución de código arbitrario en ASP.
ModificadaAlta (7.8)0.26%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Ryzen 3 2200ge Firmware+979/11/202217/6/2026
El manejo inadecuado de los parámetros en el kernel del AMD Secure Processor (ASP) puede permitir que un atacante privilegiado eleve sus privilegios, lo que podría provocar una pérdida de integridad.
ModificadaAlta (7.8)0.26%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+999/11/202217/6/2026
El manejo inadecuado de los parámetros en los controladores del AMD Secure Processor (ASP) puede permitir que un atacante privilegiado eleve sus privilegios, lo que podría provocar una pérdida de integridad.
ModificadaAlta (8.8)0.73%—ARM Valhall GPU Kernel Driver8/11/202217/6/2026
Se descubrió un problema en Arm Mali GPU Kernel Driver. Un usuario sin privilegios puede realizar operaciones de procesamiento de GPU inadecuadas para obtener acceso de escritura a la memoria de solo lectura y obtener acceso a la memoria ya liberada. Esto afecta a Valhall r29p0 hasta r38p1 antes de r38p2 y r39p0 antes…
ModificadaBaja (3.5)0.31%—Siemens Simatic S7-1500 Software ControllerSiemens Simatic S7-plcsim AdvancedSiemens Simatic Wincc RuntimeSiemens 6es7154-8fb01-0ab0 Firmware+1098/11/202217/6/2026
El endpoint de inicio de sesión /FormLogin en los servicios web afectados no aplica la verificación de origen adecuada. Esto podría permitir a atacantes remotos autenticados rastrear las actividades de otros usuarios mediante un ataque de Cross-Site Request Forgery (CSRF).
ModificadaMedia (4.7)0.26%💥 PoCLenovo Elan Miniport Touchpad Driver7/11/202217/6/2026
El controlador de Windows del panel táctil ELAN Miniport anterior a 24.21.51.2, tal como se usa en hardware de PC de varios fabricantes, permite a los usuarios locales provocar una falla del sistema enviando una determinada solicitud IOCTL, porque esa solicitud se maneja dos veces.