Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.32%—Verbatim Executive Fingerprint Secure SSD FirmwareVerbatim Fingerprint Secure Portable Hard Drive Firmware8/6/202217/6/2026
Se ha detectado un problema en determinadas unidades de Verbatim versiones hasta el 31-03-2022. Debido a la falta de comprobaciones de integridad, un atacante puede manipular el contenido de la unidad de CD-ROM emulada (que contiene el software cliente de Windows y macOS). El contenido de esta unidad de CD-ROM emulada…
ModificadaMedia (6.8)0.59%—Verbatim Keypad Secure USB 3.2 GEN 1 FirmwareVerbatim Store 'N' GO Secure Portable HDD FirmwareVerbatim Executive Fingerprint Secure SSD FirmwareVerbatim Fingerprint Secure Portable Hard Drive Firmware8/6/202217/6/2026
Se ha detectado un problema en determinadas unidades de Verbatim versiones hasta el 31-03-2022. Debido a una comprobación insuficiente del firmware, un atacante puede almacenar código de firmware malicioso para el controlador de puente USB a SATA en la unidad USB (por ejemplo, al aprovechar el acceso físico durante la…
ModificadaAlta (7.5)1.8%—Verbatim Keypad Secure USB 3.2 GEN 1 FirmwareVerbatim Store 'N' GO Secure Portable HDD FirmwareVerbatim Executive Fingerprint Secure SSD FirmwareVerbatim Fingerprint Secure Portable Hard Drive Firmware8/6/202217/6/2026
Se ha detectado un problema en determinadas unidades de Verbatim hasta el 31-03-2022. Debido al uso de un modo de encriptación AES no seguro (Electronic Codebook, también se conoce como ECB), un atacante puede ser capaz de extraer información incluso de datos encriptados, por ejemplo, al observar patrones de bytes…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaMedia (5.4)0.44%—Netdatasoft Divvy Drive23/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado en el parámetro "aciklama" de DivvyDrive podría permitir a cualquiera conseguir información de la sesión de los usuarios
ModificadaCrítica (9.8)1.4%—ARM Valhall GPU Kernel Driver19/5/202217/6/2026
Arm Mali GPU Kernel Driver permite que las operaciones inapropiadas de la GPU en versiones Valhall r29p0 hasta r36p0 anteriores a r37p0 lleguen a una situación de uso de memoria previamente liberada
ModificadaCrítica (9.8)1.3%—ARM Bifrost GPU Kernel DriverARM Midguard GPU Kernel DriverARM Valhall GPU Kernel Driver19/5/202217/6/2026
Arm Mali GPU Kernel Driver presenta una situación de uso de memoria previamente liberada: versiones Midgard r28p0 hasta r29p0 anteriores a r30p0, Bifrost r17p0 hasta r23p0 anteriores a r24p0, y Valhall r19p0 hasta r23p0 anteriores a r24p0
ModificadaCrítica (9.8)1.5%—ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver19/5/202217/6/2026
Arm Mali GPU Kernel Driver (versiones Midgard r4p0 hasta r31p0, Bifrost r0p0 hasta r36p0 antes de r37p0, y Valhall r19p0 hasta r36p0 antes de r37p0) permite que las operaciones de memoria de la GPU inapropiadas lleguen a una situación de uso de memoria previamente liberada
ModificadaMedia (5.5)0.20%—Lenovo Smart Standby Driver18/5/202217/6/2026
Una vulnerabilidad de desbordamiento de búfer en Lenovo Smart Standby Driver versiones anteriores a 4.1.50.0 podría permitir a un atacante local causar una denegación de servicio
ModificadaMedia (5.5)0.27%—Nvidia GPU Display Driver17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape, donde una comprobación inapropiada de la entrada puede causar una denegación de servicio
ModificadaMedia (5.5)0.29%—Nvidia GPU Display Driver17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo de kernel (nvlddmkm.sys) para DxgkDdiEscape, donde una desreferencia del puntero NULL puede conllevar a un bloqueo del sistema
ModificadaMedia (5.5)0.27%—Nvidia GPU Display DriverNvidia Virtual GPU17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo de kernel (nvlddmkm.sys) para DxgkDdiEscape, en la que el producto recibe entradas o datos, pero no comprueba o valida incorrectamente que la entrada presenta las propiedades necesarias para procesar…
ModificadaMedia (5.5)0.27%—Nvidia GPU Display Driver17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys), en la que el software de administración de la memoria no libera un recurso después de que su vida útil haya terminado, lo que puede conllevar a una denegación de servicio
ModificadaMedia (6.1)0.27%—Nvidia GPU Display DriverNvidia Virtual GPU17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el controlador de la capa de modo de núcleo (nvlddmkm.sys) para DxgkDdiEscape, donde el producto recibe entrada o datos, pero no comprueba o valida incorrectamente que la entrada presenta las propiedades necesarias para procesar…
ModificadaAlta (7.8)0.30%—Nvidia GPU Display DriverNvidia Virtual GPU17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en el controlador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape, por la que un usuario normal no privilegiado puede acceder a registros con privilegios de administrador, lo que puede conllevar a una…
ModificadaAlta (7.1)0.33%—Nvidia GPU Display DriverNvidia Virtual GPU17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa de modo del kernel, en la que un usuario normal no privilegiado puede causar una lectura fuera de límites, lo que puede conllevar a una denegación de servicio y una divulgación de información
ModificadaAlta (8.5)1.6%—Nvidia GPU Display DriverNvidia Virtual GPU17/5/202217/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el controlador de modo de usuario de DirectX11 (nvwgf2um/x.dll), donde un atacante no autorizado en la red puede causar una escritura fuera de límites mediante un shader especialmente diseñado, lo que puede conllevar a una…
ModificadaCrítica (9.9)1.1%—Nvidia Virtual GPUNvidia GPU Display Driver17/5/202217/6/2026
El controlador de pantalla de la GPU de NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa del modo del kernel, en la que un usuario normal no privilegiado en la red puede causar una escritura fuera de límites mediante un sombreador especialmente diseñado, lo que puede conllevar a una ejecución de…
ModificadaAlta (7.8)0.48%—Insightsoftware Magnitude Simba Amazon Redshift Jdbc Driver9/5/202217/6/2026
Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador JDBC de Magnitude Simba Amazon Redshift versiones 1.2.40 hasta 1.2.55, puede permitir a un usuario local ejecutar código. NOTA: esto es diferente de CVE-2022-29972
ModificadaAlta (7.8)0.48%—Insightsoftware Magnitude Simba Amazon Athena Jdbc Driver9/5/202217/6/2026
Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador JDBC de Magnitude Simba Amazon Athena versiones 2.0.25 hasta 2.0.28 puede permitir que un usuario local ejecute código. NOTA: esto es diferente de CVE-2022-29971
ModificadaAlta (7.8)3.7%—Insightsoftware Magnitude Simba Amazon Redshift Odbc Driver9/5/202217/6/2026
Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador ODBC de Magnitude Simba Amazon Redshift (versiones 1.4.14 hasta 1.4.21.1001 y versiones 1.4.22 hasta 1.4.x anteriores a 1.4.52) puede permitir que un usuario local ejecute código arbitrario
ModificadaAlta (7.8)0.37%—Insightsoftware Magnitude Simba Amazon Athena Odbc Driver9/5/202217/6/2026
Una vulnerabilidad de inyección de argumentos en el componente de autenticación basado en el navegador del controlador Magnitude Simba Amazon Athena ODBC versiones 1.1.1 hasta 1.1.x anteriores a 1.1.17 puede permitir a un usuario local ejecutar código arbitrario
ModificadaMedia (6.5)3.8%—Xmlsoft Libxml2Xmlsoft LibxsltFedoraproject FedoraDebian Linux+153/5/202217/6/2026
En libxml2 versiones anteriores a 2.9.14, varias funciones de manejo de búferes en buf.c (xmlBuf*) y tree.c (xmlBuffer*) no comprueban los desbordamientos de enteros. Esto puede resultar en escrituras de memoria fuera de límites. La explotación requiere que la víctima abra un archivo XML diseñado de varios gigabytes.…
ModificadaMedia (5.3)0.85%—Mozilla Geckodriver2/5/202217/6/2026
Se han mejorado las comprobaciones del encabezado de Host para rechazar las peticiones que no son enviadas a un nombre de host o IP local conocido, o al nombre de host especificado por el servidor
ModificadaAlta (7.8)0.35%—Samsung Android USB Driver Windows Installer11/4/202217/6/2026
Una vulnerabilidad del elemento de ruta de búsqueda no controlada en el programa de instalación de Windows del controlador USB de Samsung versiones anteriores a 1.7.50, permite a un atacante ejecutar código arbitrario
Orbitaley — Vulnerabilidades