Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)5.2%—Rockwellautomation Compactlogix 1768-l43 FirmwareRockwellautomation Compactlogix 1768-l45 FirmwareRockwellautomation Compactlogix 1769-l31 FirmwareRockwellautomation Compactlogix 1769-l32c Firmware+2011/4/202217/6/2026
Un atacante con la capacidad de modificar un programa de usuario puede cambiar el código del programa de usuario en algunos sistemas ControlLogix, CompactLogix y GuardLogix Control. Studio 5000 Logix Designer escribe el código del programa legible por el usuario en una ubicación distinta a la del código compilado…
ModificadaAlta (7.8)0.46%—Ext2 File System Driver Project Ext2 File System Driver4/4/202217/6/2026
Se presenta una vulnerabilidad de ruta de servicio no citada en Ext2Fsd versión v0.68, por medio de un archivo especialmente diseñado en la ruta de servicio ejecutable de Ext2Srv Service
ModificadaBaja (2)0.29%—Raidrive31/3/202217/6/2026
Raidrive versiones anteriores a 2021.12.35, permite a atacantes mover arbitrariamente los archivos de registro mediante la creación previa de un punto de montaje y archivos de registro antes de la instalación de Raidrive
ModificadaAlta (7.8)0.31%—Westerndigital Sandisk Professional G-raid 4/8 Software UtilityWesterndigital Sandisk Professional G-raid 4/8 Software Utility Driver30/3/202217/6/2026
Las configuraciones de la utilidad de software G-RAID 4/8 para Windows estuvieron afectadas por una vulnerabilidad de secuestro de DLL. Una explotación con éxito podría conllevar a una ejecución de código arbitrario en el contexto del usuario del sistema
ModificadaAlta (7.5)1.0%—Windriver Vxworks29/3/202217/6/2026
En Wind River VxWorks versiones 6.9 y 7, un paquete diseñado específico puede provocar una lectura fuera de límites durante un escenario de intercambio inicial de IKE
ModificadaCrítica (9.8)3.0%—Postgresql Jdbc DriverDebian Linux10/3/202217/6/2026
** EN DISPUTA ** En pgjdbc versiones anteriores a 42.3.3, un atacante (que controla la URL o las propiedades de jdbc) puede llamar a java.util.logging.FileHandler para escribir en archivos arbitrarios mediante las propiedades de conexión loggerFile y loggerLevel. Una situación de ejemplo es que un atacante podría…
AnalizadaAlta (7.8)1.1%⚠ Explotación activa💥 PoCARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver3/3/202217/6/2026
El controlador del kernel de la GPU Arm Mali permite a un usuario sin privilegios conseguir acceso de escritura a páginas de memoria de sólo lectura. Esto afecta a Midgard r26p0 hasta r31p0, Bifrost r0p0 hasta r35p0, y Valhall r19p0 hasta r35p0
ModificadaAlta (7.5)5.1%—Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+3126/2/202217/6/2026
El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF.
ModificadaCrítica (9.1)3.1%—Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+211/2/202217/6/2026
Curve.IsOnCurve en crypto/elliptic en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, puede devolver incorrectamente true en situaciones con un valor big.Int que no es un elemento de campo válido
ModificadaAlta (7.5)2.7%💥 PoCGolang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+111/2/202217/6/2026
cmd/go en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, puede malinterpretar nombres de rama que falsamente parecen ser etiquetas de versión. Esto puede conllevar a un control de acceso incorrecto si supone que un actor puede crear ramas pero no etiquetas
ModificadaAlta (7.5)2.8%—Golang GONetapp Beegfs CSI DriverNetapp Cloud Insights Telegraf AgentNetapp Kubernetes Monitoring Operator+211/2/202217/6/2026
Rat.SetString en el archivo math/big en Go versiones anteriores a 1.16.14 y versiones 1.17.x anteriores a 1.17.7, presenta un desbordamiento que puede conllevar a un Consumo de Memoria no Controlado
ModificadaAlta (8.8)0.69%—Intel Uefi Wifi Driver9/2/202217/6/2026
Una comprobación de entrada inapropiada para algunos Intel(R) PROSet/Wireless WiFi en UEFI puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio del acceso adyacente
ModificadaMedia (6.8)0.56%—Microsoft Onedrive9/2/202217/6/2026
Una Vulnerabilidad de la función de seguridad de Microsoft OneDrive para Android
ModificadaAlta (7.5)1.6%—Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+449/2/202217/6/2026
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones posteriores o iguales a la…
ModificadaAlta (7.5)2.2%—Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+449/2/202217/6/2026
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (Todas las versiones anteriores a la versión V2.9.2), la familia SIMATIC Drive Controller (Todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU…
ModificadaAlta (7.5)2.1%—Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+449/2/202217/6/2026
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones posteriores o iguales a la…
ModificadaMedia (5.5)0.21%—Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+57/2/202217/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para las IOCTL privadas en la que una desreferencia del puntero NULL en el kernel, creada dentro del código del modo de usuario, puede conllevar a una denegación de servicio en forma de bloqueo…
ModificadaMedia (6.1)0.23%—Nvidia GeforceNvidia GPU Display DriverNvidia NVSNvidia Quadro+27/2/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el paquete de controladores del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar a una…
ModificadaMedia (6.1)0.23%—Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+47/2/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar una denegación de servicio
ModificadaCrítica (9.8)3.1%—Postgresql Jdbc DriverFedoraproject FedoraQuarkusDebian Linux2/2/202217/6/2026
pgjdbc es el controlador JDBC oficial de PostgreSQL. Se encontró un agujero de seguridad en el controlador jdbc para la base de datos postgresql mientras se hacía una investigación de seguridad. El sistema que utiliza la librería postgresql será atacado cuando un atacante controle la url o las propiedades del jdbc.…
ModificadaAlta (7.8)0.40%—Alpsalpine Touchpad Driver31/1/202217/6/2026
El controlador de Alps Alpine Touchpad versión 10.3201.101.215, es vulnerable a una inyección de DLL
ModificadaAlta (7.8)0.26%—ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver14/1/202217/6/2026
El controlador del kernel de la GPU Arm Mali (Midgard versiones r26p0 hasta r30p0, Bifrost r0p0 a r34p0, y Valhall versiones r19p0 hasta r34p0) permite a un usuario no privilegiado conseguir acceso de escritura a la memoria de sólo lectura, y posiblemente alcanzar privilegios de root, corromper la memoria y modificar…
ModificadaMedia (6.1)0.75%—Wpcloudplugins Share-one-drive13/12/202117/6/2026
Una comprobación de entrada insuficiente en la funcionalidad search del plugin Share-one-Drive de Wordpress versiones anteriores a 1.15.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado
ModificadaMedia (6.1)0.75%—Wpcloudplugins Use-your-drive13/12/202117/6/2026
Una comprobación de entrada insuficiente en la funcionalidad search del plugin Use-Your-Drive de Wordpress versiones anteriores a 1.18.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado
ModificadaMedia (6.5)0.88%—Windriver Vxworks24/11/202117/6/2026
Se ha detectado un problema en VxWorks versiones 6.9 a 7. En el componente IKE, un paquete específicamente diseñado puede conllevar a una lectura más allá del final de un búfer, o una doble liberación