Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.27%—Intel Graphics Drivers13/8/202017/6/2026
Una escritura fuera de límites en Kernel Mode Driver para algunos Intel® Graphics Drivers versiones anteriores a 26.20.100.7755, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.36%—Intel Graphics Drivers13/8/202017/6/2026
Una escritura fuera de límites para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.30%—Intel Graphics Drivers13/8/202017/6/2026
Una excepción no detectada en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.32%—Intel Graphics Drivers13/8/202017/6/2026
Una lectura fuera de límites en algunos Intel® Graphics Drivers versiones anteriores a 15.45.31.5127 y 15.40.45.5126, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.28%—Intel Mailbox Interface Driver13/8/202017/6/2026
Unos permisos inapropiados en el instalador para el controlador de Intel® Mailbox Interface, todas las versiones, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.42%—Lenovo Drivers Management24/7/202017/6/2026
Se reportó una vulnerabilidad de ruta de servicio sin comillas en Lenovo Drivers Management versiones anteriores a 2.7.1128.1046, que podría permitir a un usuario autenticado ejecutar código con privilegios elevados
ModificadaAlta (7.8)0.42%—Lenovo Drivers Management24/7/202017/6/2026
Se reportó una vulnerabilidad de ruta de búsqueda de DLL en Lenovo Drivers Management versiones anteriores a 2.7.1128.1046, que podría permitir a un usuario autenticado ejecutar código con privilegios elevados
ModificadaAlta (7.5)1.1%—Windriver Vxworks23/7/202017/6/2026
httpRpmFs en WebCLI en Wind River VxWorks versiones 5.5 hasta 7 SR0640, no comprueba si se presenta un escape de la web root
ModificadaCrítica (9.9)2.7%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta…
ModificadaCrítica (9.9)2.7%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta…
ModificadaCrítica (9.9)2.7%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta…
ModificadaCrítica (9.9)2.0%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de corrupción de memoria explotable en el controlador de gráficos atidxx64.dll de AMD versión 26.20.15019.19000. Un sombreador de píxeles especialmente diseñado puede causar una vulnerabilidad de corrupción de memoria. Un atacante puede proporcionar un archivo shader especialmente…
ModificadaMedia (4.6)0.64%—Yubico LibykpivYubico PIV Tool ManagerYubico Yubikey Smart Card Minidriver9/7/202017/6/2026
Se detectó un problema en Yubico libykpiv versiones anteriores a 2.1.0. Un atacante puede desencadenar un free() incorrecto en la función ykpiv_util_generate_key() en la biblioteca lib/util.c por medio de un código de manejo de errores incorrecto. Esto podría ser usado para causar un ataque de denegación de servicio
ModificadaMedia (4.3)0.49%—Yubico LibykpivYubico PIV Tool ManagerYubico Yubikey Smart Card Minidriver9/7/202017/6/2026
Se detectó un problema en Yubico libykpiv versiones anteriores a 2.1.0. La biblioteca lib/util.c (que es incluida en yubico-piv-tool) no comprueba apropiadamente los campos de longitud incorporados durante la comunicación del dispositivo. Un token PIV malicioso puede reportar erróneamente los campos de longitud…
ModificadaMedia (5.5)1.4%💥 PoCAsrock RGB Driver Firmware29/6/202017/6/2026
La biblioteca AsrDrv103.sys en el ASRock RGB Driver no restringe apropiadamente el acceso desde el espacio de usuario, como es demostrado al desencadenar un fallo triple por medio de una petición de cero CR3
ModificadaAlta (7.8)0.38%—Nvidia GPU Display Driver25/6/202017/6/2026
NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el manejador de capa del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en el que un puntero NULL es desreferenciado, lo que conduce a una denegación de servicio o una posible escalada de privilegios
ModificadaMedia (5.3)1.0%—Beckhoff Twincat DriverBeckhoff Twincat16/6/202017/6/2026
El controlador de red TwinCAT RT de Beckhoff para Intel 8254x y 8255x, proporciona la funcionalidad EtherCAT. El controlador implementa características en tiempo real. A excepción de las tramas Ethernet enviadas desde la funcionalidad en tiempo real, todas las demás tramas Ethernet enviadas por medio del controlador…
ModificadaAlta (7.7)4.1%—Postgresql Jdbc DriverQuarkusNetapp Steelstore Cloud Integrated StorageFedoraproject Fedora+14/6/202017/6/2026
PostgreSQL JDBC Driver (también se conoce como PgJDBC) versiones anteriores a 42.2.13, permite un ataque de tipo XXE
ModificadaMedia (5)0.25%—Nvidia Display Driver8/5/202016/6/2026
Se detectó una condición de carrera en los controladores de Linux para los gráficos de Nvidia que permitió a un atacante extraer la memoria del Kernel hacia el espacio de usuario. Este problema fue corregido en la versión 295.53.
ModificadaMedia (5)0.31%—Nvidia Display Driver8/5/202016/6/2026
Se detectó un desbordamiento del búfer en la región heap de la memoria en el dispositivo ioctl de control en el controlador de Linux para las tarjetas gráficas Nvidia, lo que puede permitir a un atacante desbordar 49 bytes. Este problema fue corregido en la versión 295.53.
ModificadaAlta (7.5)1.4%—Windriver Vxworks27/4/202017/6/2026
El componente IGMP en VxWorks versiones 6.8.3 parches de CVE del IPNET creados en 2019, tiene una Desreferencia del Puntero NULL.
ModificadaMedia (5.5)1.2%—Whoopsie Project WhoopsieMongodb C Driver24/4/202017/6/2026
bson en versiones anteriores a la 0.8 usa incorrectamente int en lugar de size_t para muchas variables, parámetros y valores de retorno. En particular, el parámetro bson_ensure_space () bytesNeeded podría tener un desbordamiento de enteros a través de una entrada bson construida correctamente.
ModificadaMedia (4.7)0.36%💥 PoCIntel Driver & Support Assistant15/4/202017/6/2026
Una condición de carrera en el Intel® Driver and Support Assistant versiones anteriores a la versión 20.1.5, puede permitir a un usuario autentificado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaAlta (7.8)0.47%—Sierrawireless Mobile Broadband Driver Package15/4/202017/6/2026
El Sierra Wireless Windows Mobile Broadband Driver Packages (MBDP) anteriores al build 5043, permiten a un usuario no privilegiado sobrescribir archivos arbitrarios en carpetas arbitrarias usando enlaces físicos. Un usuario no privilegiado podría aprovechar esta vulnerabilidad para ejecutar código arbitrario con…
ModificadaCrítica (9.8)4.4%—Adb-driver Project Adb-driver6/4/202017/6/2026
adb-driver versiones hasta 0.1.8, es vulnerable a una Inyección de Comandos. Permite una ejecución de comandos arbitrarios por medio de la función command.
Orbitaley — Vulnerabilidades