Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)14%⚠ Explotación activa💥 PoCARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver25/10/202217/6/2026
Un controlador del kernel de la GPU del correo de la familia de productos Arm versiones hasta 12-08-2022, permite a usuarios no privilegiados realizar operaciones de procesamiento de la GPU inapropiadas para conseguir acceso a la memoria ya liberada
ModificadaAlta (7.3)0.12%—Google Drive17/10/202217/6/2026
Un atacante puede pre crear el directorio "/Applications/Google\ Drive.app/Contents/MacOS" que es esperado que sea propiedad de root para que sea propiedad de un usuario no root. Cuando el instalador de Drive for Desktop sea ejecutado por primera vez, colocará un binario en ese directorio con permisos de ejecución y…
ModificadaAlta (7.1)0.20%—Dell Geodrive12/10/202217/6/2026
Dell GeoDrive, versiones 1.0 - 2.2, contienen una vulnerabilidad de Path Traversal en la función de informes. Un atacante local poco privilegiado podría explotar esta vulnerabilidad para conseguir acceso no autorizado a archivos almacenados en el sistema de archivos del servidor, con los privilegios del servicio…
ModificadaAlta (7.8)0.15%—Dell Geodrive12/10/202217/6/2026
Dell GeoDrive, versiones anteriores a la 2.2, contiene vulnerabilidades de permisos de archivos y carpetas no seguras. Un atacante poco privilegiado podría explotar esta vulnerabilidad, conllevando a una ejecución de código arbitrario en el contexto de seguridad SYSTEM. Dell recomienda a los clientes actualizar lo…
ModificadaAlta (7.8)0.18%—Dell Geodrive12/10/202217/6/2026
Dell GeoDrive, versiones anteriores a la 2.2, contiene múltiples vulnerabilidades de secuestro de DLL. Un atacante poco privilegiado podría explotar esta vulnerabilidad, conllevando a una ejecución de código arbitrario en el contexto de seguridad SYSTEM
ModificadaAlta (7.8)0.21%—Dell Geodrive12/10/202217/6/2026
Dell GeoDrive, versiones anteriores a 2.2, contiene una vulnerabilidad de ruta de archivo no citada. Un atacante con poco privilegiado podría explotar esta vulnerabilidad, conllevando a una ejecución de código arbitrario en el contexto de seguridad SYSTEM
ModificadaAlta (7.8)0.20%—Dell Geodrive12/10/202217/6/2026
Dell GeoDrive, versiones 2.1 - 2.2, contiene una vulnerabilidad de divulgación de información en la GUI. Un usuario autenticado que no sea administrador podría explotar esta vulnerabilidad y visualizar información confidencial
ModificadaMedia (5.5)0.13%—Dell Geodrive12/10/202217/6/2026
Dell GeoDrive, versiones 2.1 - 2.2, contiene una vulnerabilidad de divulgación de información. Un usuario autenticado que no sea administrador podría explotar esta vulnerabilidad y conseguir acceso a información confidencial
ModificadaAlta (7.8)0.24%—Siemens Simatic ET 200 SP Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic ET 200 SP Open Controller CPU 1515sp PC FirmwareSiemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF Firmware+4111/10/202217/6/2026
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones anteriores a V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. variantes SIPLUS) (todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. variantes SIPLUS) (todas las…
ModificadaAlta (8.1)1.9%💥 PoCAmazon WEB Services Redshift Java Database Connectivity Driver29/9/202217/6/2026
En el controlador JDBC de Amazon AWS Redshift (también se conoce como amazon-redshift-jdbc-driver o redshift-jdbc42) versiones anteriores a 2.1.0.8, la fábrica de objetos no comprueba el tipo de clase cuando es instanciado un objeto a partir de un nombre de clase
ModificadaMedia (6.5)1.2%—ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver1/9/202217/6/2026
Se ha detectado un problema en el controlador del kernel de la GPU Arm Mali. Un usuario no privilegiado puede realizar operaciones inapropiadas de procesamiento de la GPU para conseguir acceso a la memoria ya liberada, escribir una cantidad limitada fuera de límites del búfer o divulgar detalles de las asignaciones de…
ModificadaAlta (8)0.39%—Intel Driver & Support Assistant18/8/202217/6/2026
Un control de acceso inapropiado en el software Intel(R) DSA para versiones anteriores a 22.2.14, puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de un acceso adyacente.
ModificadaMedia (5.3)0.43%—5400rmp OEM Harddrive17/8/202217/6/2026
Ciertos discos duros de 5400 RPM, para ordenadores portátiles y otros PC de aproximadamente 2005 y posteriores, permiten a los atacantes físicamente próximos provocar una denegación de servicio (mal funcionamiento del dispositivo y caída del sistema) mediante un ataque de frecuencia resonante con la señal de audio del…
ModificadaAlta (8)2.2%—Postgresql Jdbc DriverDebian LinuxFedoraproject Fedora3/8/202217/6/2026
El controlador JDBC de PostgreSQL (PgJDBC para abreviar) permite a los programas Java conectarse a una base de datos PostgreSQL usando código Java estándar e independiente de la base de datos. La implementación de PGJDBC del método "java.sql.ResultRow.refreshRow()" no realiza el escape de los nombres de las columnas,…
ModificadaMedia (5.5)0.43%—ARM Valhall GPU Kernel Driver2/8/202217/6/2026
Se ha detectado un problema en el controlador del kernel de la GPU Arm Mali (versiones Valhall r29p0 hasta r38p0). Un usuario no privilegiados puede realizar operaciones incorrectas de procesamiento de la GPU para conseguir acceso a la memoria ya liberada
ModificadaAlta (7.8)0.21%—YRL Passage DriveYRL Passage Drive FOR BOX20/7/202217/6/2026
Passage Drive versiones v1.4.0 a v1.5.1.0 de y Passage Drive for Box versiones v1.0.0, contienen una vulnerabilidad de verificación de datos insuficiente para la comunicación entre procesos. Al ejecutar un programa malicioso, puede ejecutarse un comando arbitrario del Sistema Operativo con el privilegio LocalSystem…
ModificadaMedia (5.5)0.14%—Samsung Android USB Driver12/7/202217/6/2026
La vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung USB Driver Windows Installer for Mobile Phones versiones anteriores a 1.7.56.0, permite a atacantes locales eliminar un directorio arbitrario usando una unión de directorios
ModificadaMedia (6.6)0.71%—Iobit Advanced System CareIobit Driver BoosterIobit Itop Screen RecorderIobit Itop Screenshot+16/7/20229/7/2026
IOBit Advanced System Care versión 15, iTop Screen Recorder versión 2.1, iTop VPN versión 3.2, Driver Booster versión 9 e iTop Screenshot envían peticiones HTTP en su procedimiento de actualización para descargar un archivo de configuración. Después de descargar el archivo de configuración, los productos analizarán la…
ModificadaMedia (5.3)3.0%—Golang GOFedoraproject FedoraNetapp Beegfs CSI Driver23/6/202217/6/2026
Go versiones anteriores a 1.17.10 y 1.18.x anteriores a 1.18.2, presenta una Asignación Incorrecta de Privilegios. Cuando es llamada con un parámetro flags distinto de cero, la función Faccessat podría informar incorrectamente de que un archivo es accesible
ModificadaAlta (7.1)0.26%—Synaptics Fingerprint Driver16/6/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en el archivo synaTEE.signed.dll de Synaptics Fingerprint Driver, permite a un atacante local autorizado sobrescribir una etiqueta de la pila, con posible pérdida de confidencialidad. Este problema afecta a: Synaptics Fingerprint Driver versiones: 5.1.xxx.26…
ModificadaAlta (7.8)0.30%—ABB Automation BuilderABB Drive ComposerABB Mint Workbench15/6/202217/6/2026
Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos…
ModificadaAlta (7.8)0.32%—ABB Automation BuilderABB Drive ComposerABB Mint Workbench15/6/202217/6/2026
Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos…
ModificadaAlta (7.8)0.32%—ABB Automation BuilderABB Drive ComposerABB Mint Workbench15/6/202217/6/2026
Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos…
ModificadaAlta (7.8)0.32%—ABB Automation BuilderABB Drive ComposerABB Mint Workbench15/6/202217/6/2026
Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos…
ModificadaMedia (4.6)0.48%—Verbatim Executive Fingerprint Secure SSD FirmwareVerbatim Fingerprint Secure Portable Hard Drive Firmware8/6/202217/6/2026
Se ha detectado un problema en determinadas unidades de Verbatim versiones hasta el 31-03-2022. Debido a un diseño no seguro, pueden ser desbloqueados por un atacante que puede entonces conseguir acceso no autorizado a los datos almacenados. El atacante puede simplemente usar un comando IOCTL no documentado que…