Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.32% | — | Intel Graphics Driver | 14/3/2019 | 17/6/2026 | Control de acceso insuficiente en el controlador del modo de usuario en Intel(R) Graphics Driver for Windows* en versiones anteriores a la 10.18.x.5059 (también conocido como 15.33.x.5059), 10.18.x.5057 (también conocido como 15.36.x.5057), 20.19.x.5063 (también conocido como 15.40.x.5063) 21.20.x.5064 (también… | |
| Modificada | Media (5.5) | 0.29% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel (nvlddmkm.sys) para DxgkDdiEscape en la que el software no libera un recurso después de que su ciclo de vida efectivo se ha finalizado, lo que podría provocar una denegación de servicio (DoS). | |
| Modificada | Alta (7.8) | 0.45% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape cuando el software utiliza una operación secuencial para leer desde o escribir en un búfer, pero utiliza un valor de longitud incorrecto que provoca que se acceda a la memoria que está… | |
| Modificada | Alta (7.8) | 0.40% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape cuando el software utiliza una operación secuencial para leer desde o escribir en un búfer, pero utiliza un valor de longitud incorrecto que provoca que se acceda a la memoria que está… | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel (nvlddmkm.sys) para DxgkDdiSubmitCommandVirtual en la que la aplicación desreferencia un puntero que espera que sea válido, pero, en realidad, es NULL. Esto podría conducir a una denegación de servicio (DoS)… | |
| Modificada | Alta (7.8) | 0.44% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel (nvlddmkm.sys) para DxgkDdiSetRootPageTable en la que la aplicación desreferencia un puntero que espera que sea válido, pero, en realidad, es NULL. Esto podría conducir a una ejecución de código, una… | |
| Modificada | Alta (7.8) | 0.39% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en las capas en modo kernel (nvlddmkm.sys) que crea comandos de contexto "DDI DxgkDdiCreateContext" en los que el producto utiliza entradas no fiables al calcular o utilizar una indexación de arrays, pero sin embargo el producto no valida, o valida… | |
| Modificada | Alta (7.8) | 0.56% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el componente "3D vision" en el que el software del servicio de estéreo, al abrir un archivo, no comprueba la existencia de vínculos físicos. Este comportamiento puede conducir a una ejecución de código, denegación de servicio (DoS) o escalado de… | |
| Modificada | Media (6.7) | 0.51% | — | Intel USB 3.0 Extensible Host Controller Driver | 18/2/2019 | 17/6/2026 | Una vulnerabilidad de inyección de código en el instalador para el controlador de host Intel ® USB 3.0 eXtensible para Microsoft Windows 7, en versiones anteriores a la 5.0.4.43v2, podría permitir a un usuario habilitar un escalado de privilegios mediante un acceso local. | |
| Modificada | Alta (7.8) | 0.40% | — | Lenovo Synaptics Thinkpad Ultranav DriverLenovo Thinkpad Helix FirmwareLenovo Thiankpad L430 FirmwareLenovo Thiankpad L530 Firmware+55 | 24/1/2019 | 17/6/2026 | En algunos ThinkPads de Lenovo se ha detectado una vulnerabilidad de ruta de búsqueda sin entrecomillar, en varias versiones del controlador de Synaptics Pointing Device, que podría permitir la ejecución de código como usuario con bajos privilegios. | |
| Modificada | Media (5.5) | 0.38% | — | Driveragent | 18/12/2018 | 17/6/2026 | DriverAgent 2.2015.7.14, que incluye DrvAgent64.sys, en su versión 1.0.0.1 permite que un usuario envíe una llamada IOCTL (0x800020F4) con un búfer que contiene contenidos definidos por el usuario. La subrutina del controlador ejecutará una instrucción wrmsr con el búfer del usuario como entrada parcial. | |
| Modificada | Crítica (9.8) | 12% | — | PerlCanonical Ubuntu LinuxDebian LinuxNetapp E-series Santricity OS Controller+14 | 7/12/2018 | 17/6/2026 | Perl, en versiones anteriores a la 5.26.3 y versiones 5.28.0.x anteriores a la 5.28.1, tiene un desbordamiento de búfer mediante una expresión regular manipulada que desencadena operaciones inválidas de escritura. | |
| Modificada | Media (6.5) | 0.50% | — | Intel Driver&support Assistant | 14/11/2018 | 17/6/2026 | La validación de entradas insuficiente en Intel Driver Support Assistant en versiones anteriores a la 3.6.0.4 podría permitir que un usuario no autenticado pueda habilitar la divulgación de información mediante el acceso adyacente. | |
| Modificada | Media (5.5) | 0.41% | — | Nvidia GPU Driver | 13/11/2018 | 17/6/2026 | El controlador de gráficos de NVIDIA contiene una vulnerabilidad que podría permitir el acceso a datos de la aplicación procesados en la GPU mediante un canal lateral expuesto por los contadores de rendimiento de la GPU. Se requiere acceso local. Este no es un vector de ataque de red o remoto. | |
| Modificada | Media (5.5) | 0.48% | — | Intel Graphics Driver | 15/10/2018 | 17/6/2026 | Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios cree un… | |
| Modificada | Media (6.5) | 0.44% | — | Intel Graphics Driver | 10/10/2018 | 17/6/2026 | Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios de un… | |
| Modificada | Alta (7.8) | 0.87% | — | Intel Graphics Driver | 10/10/2018 | 17/6/2026 | Corrupción de punteros en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario remoto no autenticado ejecute… | |
| Modificada | Alta (7.8) | 0.35% | — | Intel Driver & Support Assistant | 12/9/2018 | 17/6/2026 | Escalado de privilegios en los permisos de archivo en Intel Driver and Support Assistant en versiones anteriores a la 3.5.0.1 podría permitir que un usuario autenticado ejecute código como administrador mediante acceso local. | |
| Modificada | Alta (8.1) | 2.9% | 💥 PoC | Postgresql Jdbc DriverRedhat Enterprise Linux | 30/8/2018 | 17/6/2026 | Se ha descubierto una debilidad en versiones anteriores a la 42.2.5 de postgresql-jdbc. Era posible proporcionar un SSL Factory y no comprobar el nombre de host si no se ha proporcionado un verificador de nombres de host al controlador. Esto podría conducir a una situación en la que un atacante Man-in-the-Middle… | |
| Modificada | Media (4.6) | 0.45% | — | Yubico PIV ManagerYubico PIV ToolYubico Smart Card Minidriver | 15/8/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de lectura fuera de límites en el controlador de tarjetas inteligentes de Yubico-Piv 1.5.0. El archivo lib/ykpiv.c contiene el siguiente código en la función "_ykpiv_fetch_object()": {% highlight c %} if(sw == SW_SUCCESS) { size_t outlen; int offs = _ykpiv_get_length(data + 1,… | |
| Modificada | Media (6.8) | 0.49% | — | Yubico PIV ManagerYubico PIV ToolYubico Smart Card Minidriver | 15/8/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el controlador de tarjetas inteligentes de Yubico-Piv 1.5.0. El archivo lib/ykpiv.c contiene el siguiente código en la función "ykpiv_transfer_data()": {% highlight c %} if(*out_len + recv_len - 2 > max_out) { fprintf(stderr, "Output buffer to small,… | |
| Modificada | Media (5.5) | 0.28% | — | Intel Graphics Driver | 1/8/2018 | 17/6/2026 | Una condición de lectura fuera de límites en versiones antiguas de algunos controladores Intel Graphics para ramas de código de Windows permite que usuarios locales realicen un ataque de denegación de servicio. | |
| Modificada | Alta (8.1) | 1.7% | — | Windows-latestchromedriver Project Windows-latestchromedriver | 4/6/2018 | 17/6/2026 | windows-latestchromedriver descarga la última versión de chromedriver.exe. windows-latestchromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante… | |
| Modificada | Alta (8.1) | 1.7% | — | Windows-iedriver Project Windows-iedriver | 4/6/2018 | 17/6/2026 | El módulo windows-iedriver descarga la versión solucionada de iedriverserver.exe. windows-iedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si… | |
| Modificada | Alta (8.1) | 1.8% | — | Windows-selenium-chromedriver Project Windows-selenium-chromedriver | 4/6/2018 | 17/6/2026 | windows-selenium-chromedriver es un módulo que descarga el archivo Selenium Jar. windows-selenium-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el… |