Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.22%—Nvidia GPU Display Driver27/10/202117/6/2026
NVIDIA GPU Display Driver for Windows contiene una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys), donde una desreferencia de puntero NULL en el kernel, creada dentro del código del modo de usuario, puede conllevar a una denegación de servicio en forma de bloqueo del sistema
ModificadaMedia (6.5)0.21%—Nvidia GPU Display Driver27/10/202117/6/2026
NVIDIA GPU Display Driver for Windows contiene una vulnerabilidad en el manejador de la capa de modo kernel (nvlddmkm.sys) para IOCTLs privadas, donde un atacante con acceso local no privilegiado al sistema puede causar una desreferencia de puntero NULL, que puede conllevar a una denegación de servicio en un…
ModificadaAlta (7.5)8.7%💥 ExploitBiqsdrive4/10/202117/6/2026
Se presenta una vulnerabilidad de inclusión de archivos locales (LFI) en la versión BIQS IT Biqs-drive v1.83 y por debajo, cuando se envía una carga útil específica como el parámetro file al archivo download/index.php. Esto permite al atacante leer archivos arbitrarios del servidor con los permisos del usuario web…
ModificadaAlta (7.8)0.15%—Mcafee Drive Encryption1/10/202117/6/2026
Una vulnerabilidad de escalada de privilegios en un controlador de sistema de Windows de McAfee Drive Encryption (DE) versiones anteriores a 7.3.0, podría permitir a un usuario local no administrador alcanzar privilegios elevados del sistema por medio de una explotación de un búfer de memoria no utilizado
ModificadaMedia (5.5)0.52%—AMD Chipset DriverAMD PSP Driver21/9/202117/6/2026
Se presenta una vulnerabilidad de divulgación de información en AMD Platform Security Processor (PSP) chipset driver. La lista de control de acceso discrecional (DACL) puede permitir a usuarios con pocos privilegios abrir una manija y enviar peticiones al controlador, resultando en un potencial filtrado de datos de…
ModificadaAlta (7.8)0.34%—Samsung Drive Manager1/9/202117/6/2026
Samsung Drive Manager versión 2.0.104, en dispositivos Samsung H3 permite a atacantes omitir los controles de acceso previstos en la administración de discos. WideCharToMultiByte, WideCharStr y MultiByteStr pueden contribuir a la exposición de contraseñas
ModificadaAlta (7.8)0.32%—Sony Audio USB DriverSony HAP Music Transfer26/8/202117/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en el instalador de Sony Audio USB Driver versiones V1.10 y anteriores y en el instalador de HAP Music Transfer versión Ver.1.3.0 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL de tipo caballo de Troya en un…
ModificadaAlta (7.8)0.25%—Lenovo Drivers Management17/8/202117/6/2026
Se ha reportado una vulnerabilidad de precarga de DLL en Lenovo Driver Management versiones anteriores a 2.9.0719.1104, que podría permitir una escalada de privilegios.
ModificadaAlta (7.8)0.25%—Intel Graphics Drivers11/8/202117/6/2026
Una comprobación inapropiada de la entrada en algunos controladores gráficos de Intel(R) versiones anteriores a 27.20.100.8935, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.26%—Intel Graphics Drivers11/8/202117/6/2026
La inicialización inapropiada en algunos controladores de gráficos Intel(R) versiones anteriores a 27.20.100.9030, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (5.5)0.23%—Intel Graphics DriverIntel Graphics Drivers11/8/202117/6/2026
Un uso de memoria previamente liberada en algunos Controladores de Gráficos Intel(R) versiones anteriores a 27.20.100.8336, 15.45.33.5164 y 15.40.47.5166, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio del acceso local
ModificadaMedia (4.4)0.31%—Mongodb Rust Driver2/8/202117/6/2026
Unas versiones específicas de MongoDB Rust Driver pueden incluir credenciales usadas por el pool de conexiones para autenticar conexiones en el evento de monitorización que es emitido cuando el pool es creado. La infraestructura de registro del usuario podría entonces ingerir potencialmente estos eventos y filtrar…
ModificadaMedia (5.5)0.26%—Nvidia GPU Display Driver22/7/202117/6/2026
Un controlador de pantalla de la GPU de NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo del kernel de NVIDIA (nvlddmkm.sys) para DxgkDdiEscape, donde una desreferenciación de puntero NULL puede conllevar a un bloqueo del sistema
ModificadaMedia (5.5)0.40%—Nvidia GPU Display DriverDebian Linux22/7/202117/6/2026
Un controlador de pantalla de la GPU de NVIDIA para Windows y Linux contiene una vulnerabilidad en los manejadores de la capa de modo del kernel (nvlddmkm.sys) para todas las llamadas de control con parámetros incrustados donde la referencia a un puntero no confiable puede conllevar a una denegación de servicio
ModificadaMedia (6.1)0.34%—Nvidia GPU Display DriverDebian Linux22/7/202117/6/2026
Un controlador de pantalla de la GPU NVIDIA para Windows y Linux, contiene una vulnerabilidad en el controlador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape, donde un acceso a una matriz fuera de límites puede conllevar a una denegación de servicio o una divulgación de información
ModificadaMedia (5.5)0.35%—Nvidia GPU Display DriverDebian Linux22/7/202117/6/2026
Un controlador de pantalla de la GPU NVIDIA para Windows y Linux, contiene una vulnerabilidad en el firmware en la que el controlador contiene una sentencia assert() o similar que puede ser desencadenada por un atacante, que conlleva a una salida de la aplicación u otro comportamiento más grave de lo necesario, y…
ModificadaAlta (7.1)0.26%—Nvidia GPU Display Driver22/7/202117/6/2026
Un controlador de pantalla de la GPU NVIDIA para Windows, contiene una vulnerabilidad en la aplicación del Panel de control de NVIDIA, por lo que es susceptible de sufrir un ataque de tipo symlink en el sistema de archivos de Windows, en el que un atacante sin privilegios puede causar a las aplicaciones sobrescribir…
ModificadaAlta (7.1)0.26%—Nvidia GPU Display Driver22/7/202117/6/2026
Un controlador de pantalla de la GPU NVIDIA para Windows, contiene una vulnerabilidad por la que un usuario sin privilegios puede crear un hard link de archivos que haga que el controlador sobrescriba un archivo que requiera privilegios elevados para modificarlo, lo que podría conllevar a una pérdida de datos o una…
ModificadaAlta (7.1)0.29%—Nvidia GPU Display Driver22/7/202117/6/2026
Un controlador de pantalla de la GPU NVIDIA para Windows y Linux, contiene una vulnerabilidad en el manejador de la capa de modo del kernel (nvlddmkm.sys) para las llamadas de control en las que el software lee o escribe en un búfer usando un índice o puntero que hace referencia a una ubicación de memoria después del…
ModificadaAlta (7.8)0.28%—Nvidia GPU Display Driver22/7/202117/6/2026
Un controlador de pantalla de la GPU NVIDIA para Windows, contiene una vulnerabilidad en nvidia-smi donde una ruta de carga de DLL no controlada puede conllevar a una ejecución de código arbitrario, denegación de servicio, divulgación de información y manipulación de datos
ModificadaAlta (8.8)1.1%—Mozilla Geckodriver20/7/202117/6/2026
Una falta de comprobación de los encabezados Content-Type en geckodriver versiones anteriores a 0.27.0, podría conllevar una vulnerabilidad de tipo CSRF, que podría, cuando se combina con una petición específicamente preparada, conllevar a una ejecución de código remota
ModificadaAlta (7.8)1.4%💥 ExploitLexmark G2 DriverLexmark G3 DriverLexmark G4 DriverLexmark Universal Print Driver19/7/202117/6/2026
El Lexmark Universal Print Driver versión 2.15.1.0 e inferior, driver versión G2 2.7.1.0 e inferior, G3 driver versión 3.2.0.0 e inferior y G4 driver versión 4.2.1.0 e inferior están afectados por una vulnerabilidad de escalada de privilegios. Un usuario estándar poco privilegiado puede usar el controlador para…
ModificadaAlta (7.8)0.29%—Idrive Remotepc15/7/202117/6/2026
iDrive RemotePC versiones anteriores a 7.6.48 en Windows, permite una escalada de privilegios. Un usuario local y poco privilegiado puede forzar a RemotePC a ejecutar un ejecutable controlado por el atacante con privilegios de SYSTEM
ModificadaAlta (7.5)1.0%—Idrive Remotepc15/7/202117/6/2026
iDrive RemotePC versiones anteriores a 4.0.1 en Linux, permite una denegación de servicio. Un atacante remoto y no autenticado puede desconectar una sesión de usuario válida al conectarse a un puerto efímero
ModificadaCrítica (9.8)1.2%—Idrive Remotepc15/7/202117/6/2026
iDrive RemotePC versiones anteriores a 7.6.48 en Windows permite omitir la autenticación. Un atacante remoto y no autenticado puede omitir la autenticación en la nube para conectarse y controlar un sistema por medio de los puertos TCP 5970 y 5980