Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.27% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una escritura fuera de límites en Kernel Mode Driver para algunos Intel® Graphics Drivers versiones anteriores a 26.20.100.7755, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una escritura fuera de límites para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una excepción no detectada en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una lectura fuera de límites en algunos Intel® Graphics Drivers versiones anteriores a 15.45.31.5127 y 15.40.45.5126, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Mailbox Interface Driver | 13/8/2020 | 17/6/2026 | Unos permisos inapropiados en el instalador para el controlador de Intel® Mailbox Interface, todas las versiones, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.42% | — | Lenovo Drivers Management | 24/7/2020 | 17/6/2026 | Se reportó una vulnerabilidad de ruta de servicio sin comillas en Lenovo Drivers Management versiones anteriores a 2.7.1128.1046, que podría permitir a un usuario autenticado ejecutar código con privilegios elevados | |
| Modificada | Alta (7.8) | 0.42% | — | Lenovo Drivers Management | 24/7/2020 | 17/6/2026 | Se reportó una vulnerabilidad de ruta de búsqueda de DLL en Lenovo Drivers Management versiones anteriores a 2.7.1128.1046, que podría permitir a un usuario autenticado ejecutar código con privilegios elevados | |
| Modificada | Alta (7.5) | 1.1% | — | Windriver Vxworks | 23/7/2020 | 17/6/2026 | httpRpmFs en WebCLI en Wind River VxWorks versiones 5.5 hasta 7 SR0640, no comprueba si se presenta un escape de la web root | |
| Modificada | Crítica (9.9) | 2.7% | — | AMD Radeon Directx 11 Driver Atidxx64.dll | 20/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta… | |
| Modificada | Crítica (9.9) | 2.7% | — | AMD Radeon Directx 11 Driver Atidxx64.dll | 20/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta… | |
| Modificada | Crítica (9.9) | 2.7% | — | AMD Radeon Directx 11 Driver Atidxx64.dll | 20/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta… | |
| Modificada | Crítica (9.9) | 2.0% | — | AMD Radeon Directx 11 Driver Atidxx64.dll | 20/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria explotable en el controlador de gráficos atidxx64.dll de AMD versión 26.20.15019.19000. Un sombreador de píxeles especialmente diseñado puede causar una vulnerabilidad de corrupción de memoria. Un atacante puede proporcionar un archivo shader especialmente… | |
| Modificada | Media (4.6) | 0.64% | — | Yubico LibykpivYubico PIV Tool ManagerYubico Yubikey Smart Card Minidriver | 9/7/2020 | 17/6/2026 | Se detectó un problema en Yubico libykpiv versiones anteriores a 2.1.0. Un atacante puede desencadenar un free() incorrecto en la función ykpiv_util_generate_key() en la biblioteca lib/util.c por medio de un código de manejo de errores incorrecto. Esto podría ser usado para causar un ataque de denegación de servicio | |
| Modificada | Media (4.3) | 0.49% | — | Yubico LibykpivYubico PIV Tool ManagerYubico Yubikey Smart Card Minidriver | 9/7/2020 | 17/6/2026 | Se detectó un problema en Yubico libykpiv versiones anteriores a 2.1.0. La biblioteca lib/util.c (que es incluida en yubico-piv-tool) no comprueba apropiadamente los campos de longitud incorporados durante la comunicación del dispositivo. Un token PIV malicioso puede reportar erróneamente los campos de longitud… | |
| Modificada | Media (5.5) | 1.4% | 💥 PoC | Asrock RGB Driver Firmware | 29/6/2020 | 17/6/2026 | La biblioteca AsrDrv103.sys en el ASRock RGB Driver no restringe apropiadamente el acceso desde el espacio de usuario, como es demostrado al desencadenar un fallo triple por medio de una petición de cero CR3 | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia GPU Display Driver | 25/6/2020 | 17/6/2026 | NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el manejador de capa del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en el que un puntero NULL es desreferenciado, lo que conduce a una denegación de servicio o una posible escalada de privilegios | |
| Modificada | Media (5.3) | 1.0% | — | Beckhoff Twincat DriverBeckhoff Twincat | 16/6/2020 | 17/6/2026 | El controlador de red TwinCAT RT de Beckhoff para Intel 8254x y 8255x, proporciona la funcionalidad EtherCAT. El controlador implementa características en tiempo real. A excepción de las tramas Ethernet enviadas desde la funcionalidad en tiempo real, todas las demás tramas Ethernet enviadas por medio del controlador… | |
| Modificada | Alta (7.7) | 4.1% | — | Postgresql Jdbc DriverQuarkusNetapp Steelstore Cloud Integrated StorageFedoraproject Fedora+1 | 4/6/2020 | 17/6/2026 | PostgreSQL JDBC Driver (también se conoce como PgJDBC) versiones anteriores a 42.2.13, permite un ataque de tipo XXE | |
| Modificada | Media (5) | 0.25% | — | Nvidia Display Driver | 8/5/2020 | 16/6/2026 | Se detectó una condición de carrera en los controladores de Linux para los gráficos de Nvidia que permitió a un atacante extraer la memoria del Kernel hacia el espacio de usuario. Este problema fue corregido en la versión 295.53. | |
| Modificada | Media (5) | 0.31% | — | Nvidia Display Driver | 8/5/2020 | 16/6/2026 | Se detectó un desbordamiento del búfer en la región heap de la memoria en el dispositivo ioctl de control en el controlador de Linux para las tarjetas gráficas Nvidia, lo que puede permitir a un atacante desbordar 49 bytes. Este problema fue corregido en la versión 295.53. | |
| Modificada | Alta (7.5) | 1.4% | — | Windriver Vxworks | 27/4/2020 | 17/6/2026 | El componente IGMP en VxWorks versiones 6.8.3 parches de CVE del IPNET creados en 2019, tiene una Desreferencia del Puntero NULL. | |
| Modificada | Media (5.5) | 1.2% | — | Whoopsie Project WhoopsieMongodb C Driver | 24/4/2020 | 17/6/2026 | bson en versiones anteriores a la 0.8 usa incorrectamente int en lugar de size_t para muchas variables, parámetros y valores de retorno. En particular, el parámetro bson_ensure_space () bytesNeeded podría tener un desbordamiento de enteros a través de una entrada bson construida correctamente. | |
| Modificada | Media (4.7) | 0.36% | 💥 PoC | Intel Driver & Support Assistant | 15/4/2020 | 17/6/2026 | Una condición de carrera en el Intel® Driver and Support Assistant versiones anteriores a la versión 20.1.5, puede permitir a un usuario autentificado habilitar potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.47% | — | Sierrawireless Mobile Broadband Driver Package | 15/4/2020 | 17/6/2026 | El Sierra Wireless Windows Mobile Broadband Driver Packages (MBDP) anteriores al build 5043, permiten a un usuario no privilegiado sobrescribir archivos arbitrarios en carpetas arbitrarias usando enlaces físicos. Un usuario no privilegiado podría aprovechar esta vulnerabilidad para ejecutar código arbitrario con… | |
| Modificada | Crítica (9.8) | 4.4% | — | Adb-driver Project Adb-driver | 6/4/2020 | 17/6/2026 | adb-driver versiones hasta 0.1.8, es vulnerable a una Inyección de Comandos. Permite una ejecución de comandos arbitrarios por medio de la función command. |