Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.28% | — | Idrive Remotepc | 15/7/2021 | 17/6/2026 | iDrive RemotePC versiones anteriores a 7.6.48 en Windows, permite una divulgación de información. Un atacante autenticado localmente puede leer la Clave Personal del sistema en los archivos de registro %PROGRAMDATA% legibles a nivel mundial | |
| Modificada | Baja (3.3) | 0.16% | — | Idrive Remotepc | 15/7/2021 | 17/6/2026 | iDrive RemotePC versiones anteriores a 7.6.48 en Windows, permite una divulgación de información. Un atacante autenticado localmente puede leer una versión cifrada de la Clave Personal del sistema en los archivos de registro %PROGRAMDATA% legibles a nivel mundial. El cifrado se realiza usando una clave estática… | |
| Modificada | Media (5.3) | 0.23% | — | Idrive Remotepc | 15/7/2021 | 17/6/2026 | iDrive RemotePC versiones anteriores a 7.6.48 en Windows, permite una divulgación de información. Un ataque de tipo man in the middle puede recuperar la clave personal de un sistema cuando un cliente intenta realizar una conexión LAN. La Clave Personal se transmite a través de la red mientras sólo se cifra por medio… | |
| Modificada | Alta (8.7) | 1.9% | — | Siemens DK Standard Ethernet Controller Evaluation KIT FirmwareSiemens Ek-ertec 200 Evaulation KIT FirmwareSiemens Ek-ertec 200p Evaluation KIT FirmwareSiemens Ruggedcom Rm1224 Firmware+75 | 13/7/2021 | 17/6/2026 | Los dispositivos afectados contienen una vulnerabilidad que permite a un atacante no autentificado desencadenar una condición de denegación de servicio. La vulnerabilidad puede activarse si se envía una gran cantidad de paquetes de restablecimiento de DCP al dispositivo | |
| Modificada | Media (6.5) | 2.0% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesOracle ZFS Storage Appliance KITNetapp Active IQ Unified Manager+15 | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo en libxml2. Es posible un ataque de expansión exponencial de entidades omitiendo todos los mecanismos de protección existentes y conllevando a una denegación de servicio | |
| Modificada | Media (6.5) | 0.44% | 💥 PoC | Realtek HDA Driver | 7/7/2021 | 8/10/2026 | Realtek HAD contiene una vulnerabilidad de bloqueo del controlador que permite a los atacantes del lado local enviar una cadena especial al controlador del kernel en un modo de usuario. Debido a los comandos inesperados, el controlador del kernel hará que el sistema se bloquee | |
| Modificada | Media (6.5) | 0.94% | — | Mongodb GO Driver | 10/6/2021 | 17/6/2026 | Es posible que la entrada de cadenas de caracteres específicas no se validen apropiadamente en el controlador MongoDB Go al marshallar objetos Go en BSON. Un usuario malicioso podría usar un objeto Go con una cadena específica para inyectar potencialmente campos adicionales en los documentos ordenados. Este problema… | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Driver & Support Assistant | 9/6/2021 | 17/6/2026 | Una resolución inapropiada de enlaces antes del acceso a archivos en Intel® DSA versiones anteriores a 20.11.50.9 puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.3) | 0.29% | — | Intel Driver & Support Assistant | 9/6/2021 | 17/6/2026 | Un elemento de ruta de búsqueda no controlado en Intel® DSA versiones anteriores a 20.11.50.9 puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.25% | — | Intel Driver & Support Assistant | 9/6/2021 | 17/6/2026 | Una administración insuficiente del flujo de control en Intel® DSA versiones anteriores a 20.11.50.9 puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.5) | 0.47% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+64 | 9/6/2021 | 8/10/2026 | Una vulnerabilidad en la ejecución transitoria de omisión de dominios en algunos procesadores Intel Atom® puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Crítica (9.8) | 5.2% | — | Siemens Simatic Driver Controller FirmwareSiemens S7-1200 CPU FirmwareSiemens S7-1500 CPU FirmwareSiemens Simatic S7-1500 Software Controller+2 | 28/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia SIMATIC Drive Controller (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS)… | |
| Analizada | Alta (8.8) | 3.0% | ⚠ Explotación activa | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 24/5/2021 | 17/6/2026 | El controlador del kernel de la GPU Arm Mali, permite a un usuario no privilegiado acceder a la memoria liberada, conllevando a una divulgación de información o una escalada de privilegios de root. Esto afecta a Bifrost versiones r16p0 hasta r29p0 anteriores a r30p0, Valhall r19p0 hasta r29p0 anteriores a r30p0 y… | |
| Modificada | Alta (8.6) | 17% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxFedoraproject Fedora+24 | 19/5/2021 | 17/6/2026 | Se presenta un fallo en la funcionalidad xml entity encoding de libxml2 en versiones anteriores a 2.9.11. Un atacante que sea capaz de proporcionar un archivo diseñado para que sea procesado por una aplicación vinculada con la funcionalidad afectada de libxml2 podría desencadenar una lectura fuera de los… | |
| Modificada | Alta (8.8) | 22% | — | Xmlsoft Libxml2Debian LinuxRedhat Jboss Core ServicesRedhat Enterprise Linux+14 | 18/5/2021 | 17/6/2026 | Se presenta un fallo en libxml2 en versiones anteriores a 2.9.11. Un atacante que pueda enviar un archivo diseñado para que sea procesado por una aplicación vinculada con libxml2 podría desencadenar un uso de la memoria previamente liberada. El mayor impacto de este fallo es a la confidencialidad, integridad… | |
| Modificada | Media (5.9) | 3.5% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxDebian Linux+15 | 14/5/2021 | 17/6/2026 | Una vulnerabilidad encontrada en libxml2 en versiones anteriores a 2.9.11 muestra que no propagó errores al analizar el contenido mixto XML, causando una desreferencia de NULL. Si un documento XML que no es confiable fue analizado en modo de recuperación y pos-comprobado, el fallo podría usarse para bloquear la… | |
| Modificada | Media (4.9) | 0.62% | — | Mongodb C# Driver | 13/5/2021 | 17/6/2026 | Las versiones específicas del Controlador MongoDB C# pueden publicar erróneamente eventos que contienen datos relacionados con la autenticación en un escucha de comandos configurado por una aplicación. Los eventos publicados pueden contener datos confidenciales para la seguridad cuando comandos tales como… | |
| Modificada | Crítica (9.8) | 2.5% | — | Windriver VxworksOracle Communications Eagle | 12/5/2021 | 17/6/2026 | Se detectó un problema en Wind River VxWorks versión 7. El asignador de memoria presenta un posible desbordamiento de enteros al calcular el tamaño de un bloque de memoria que es asignado por una función calloc(). Como resultado, la memoria actual asignada es menor que el tamaño del búfer especificado por los… | |
| Analizada | Alta (8.8) | 5.4% | ⚠ Explotación activa💥 PoC | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 10/5/2021 | 17/6/2026 | El controlador del kernel de la GPU Arm Mali permite una escalada de privilegios o una denegación de servicio (corrupción de memoria) porque un usuario sin privilegios puede conseguir acceso de lectura/escritura a páginas de sólo lectura. Esto afecta a Bifrost r0p0 hasta r29p0 antes de r30p0, Valhall r19p0 hasta r29p0… | |
| Analizada | Alta (8.8) | 12% | ⚠ Explotación activa💥 PoC | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 10/5/2021 | 17/6/2026 | El controlador del kernel de Arm Mali GPU, permite una escalada de privilegios o una divulgación de información porque las operaciones de la memoria de la GPU son manejadas inapropiadamente, conllevando a un uso de la memoria previamente liberada. Esto afecta a Bifrost versiones r0p0 hasta r28p0, anteriores a… | |
| Modificada | Media (5.5) | 0.22% | — | Nvidia GPU Display Driver | 21/4/2021 | 17/6/2026 | NVIDIA Windows GPU Display Driver para Windows, todas las versiones, contiene Una vulnerabilidad en el controlador del kernel (nvlddmkm.sys) donde una desreferencia del puntero NULL puede conllevar a un bloqueo del sistema | |
| Modificada | Media (5.5) | 0.28% | — | Nvidia GPU Display Driver | 21/4/2021 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux, la rama del controlador R450 y R460, contiene Una vulnerabilidad en la que el software usa un recuento de referencia para administrar un recurso que se actualiza inapropiadamente, lo que puede llevar a la denegación de servicio | |
| Modificada | Alta (7.8) | 0.35% | — | Nvidia GPU Display DriverDebian Linux | 21/4/2021 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux, todas las versiones, contiene Una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys o nvidia.ko) donde un control de acceso inapropiado puede conllevar a una denegación de servicio, divulgación de información o corrupción de datos | |
| Modificada | Alta (7.3) | 0.25% | — | Nvidia GPU Display Driver | 21/4/2021 | 17/6/2026 | El controlador de pantalla de la GPU de NVIDIA para Windows, en todas sus versiones, contiene una vulnerabilidad en el manejador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape en la que el programa hace referencia a un puntero que contiene una ubicación para la memoria que ya no es válida, lo que… | |
| Modificada | Alta (7.3) | 0.50% | — | Nvidia GPU Display Driver | 21/4/2021 | 17/6/2026 | El instalador de NVIDIA GPU Display Driver for Windows contiene una vulnerabilidad por la que un atacante con acceso local no privilegiado al sistema puede ser capaz de reemplazar un recurso de la aplicación con archivos maliciosos. Este ataque requiere que un usuario con derechos de administración del sistema ejecute… |