Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.32%—Intel Graphics Drivers17/2/202117/6/2026
Una referencia de puntero null en algunos Intel® Graphics Drivers para Windows* versiones anteriores a 26.20.100.7212 y la versión 5.5 del kernel de Linux, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.32%—Intel Graphics Drivers17/2/202117/6/2026
Una comprobación inapropiada de la entrada en algunos Intel® Graphics Drivers para Windows* versiones anteriores a 26.20.100.7212 y versiones anteriores a 5.5 del kernel de Linux, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.36%—Intel Graphics Drivers17/2/202117/6/2026
Un desbordamiento de enteros en el firmware para algunos Intel® Graphics Drivers para Windows* versiones anteriores a 26.20.100.7212 y versiones anteriores a 5.5 del kernel de Linux, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.24%—Intel Graphics Drivers17/2/202117/6/2026
Un uso de la memoria previamente liberada en algunos Intel® Graphics Drivers versiones anteriores a 15.33.51.5146, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.27%—Intel Graphics Drivers17/2/202117/6/2026
Una administración insuficiente del flujo de control en el controlador de modo kernel para algunos Intel® Graphics Drivers versiones anteriores a 15.36.39.5145, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.27%—Intel Graphics Drivers17/2/202117/6/2026
Una administración insuficiente del flujo de control en algunos Intel® Graphics Drivers versiones anteriores a 15.45.32.5145, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.24%—Intel Graphics Drivers17/2/202117/6/2026
Un control de acceso inapropiado en el Intel® HD Graphics Control Panel versiones anteriores a 15.40.46.5144 y 15.36.39.5143, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.3)1.6%—Windriver VxworksOracle Communications Eagle3/2/202117/6/2026
En Wind River VxWorks, el asignador de memoria presenta un posible desbordamiento en el calculo del tamaño del bloque de memoria que se asignará por medio de la función calloc(). Como resultado, la memoria real asignada es menor que el tamaño del búfer especificado por los argumentos, conllevando a una corrupción…
ModificadaMedia (6.5)1.3%—Kubernetes Secrets Store CSI Driver21/1/202117/6/2026
Kubernetes Secrets Store CSI Driver versiones v0.0.15 y v0.0.16, permiten a un atacante que pueda modificar un recurso SecretProviderClassPodStatus/Status la capacidad de escribir contenido en el sistema de archivos del host y sincronizar el contenido del archivo con Kubernetes Secrets. Esto incluye rutas en la…
ModificadaMedia (6.5)1.4%—Google Secret Manager Provider FOR Secret Store CSI DriverHashicorp Vault Provider FOR Secrets Store CSI DriverMicrosoft Azure KEY Vault Provider FOR Secrets Store CSI Driver21/1/202117/6/2026
Kubernetes Secrets Store CSI Driver Vault Plugin anterior a versión v0.0.6, Azure Plugin anterior a versión v0.0.10 y GCP Plugin anterior a versión v0.2.0, permiten a un atacante que puede crear objetos SecretProviderClass especialmente diseñados para escribir en rutas de archivo arbitrarias en el sistema de archivos…
ModificadaAlta (7.1)1.7%💥 PoCNvidia GPU DriverDebian Linux8/1/202117/6/2026
NVIDIA GPU Display Driver para Linux, todas las versiones, contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko) en la que no respeta completamente los permisos del sistema de archivos del sistema operativo para proporcionar aislamiento a nivel de dispositivo de GPU, lo que puede conllevar a una…
ModificadaMedia (5.3)0.31%—Nvidia GPU Driver8/1/202117/6/2026
NVIDIA GPU Display Driver para Windows, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape en la que un control de acceso inapropiado puede conllevar a una denegación de servicio y a una divulgación de información
ModificadaMedia (5.5)0.27%—Nvidia GPU Driver8/1/202117/6/2026
NVIDIA GPU Display Driver para Windows, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape en la que el software no lleva a cabo o realiza incorrectamente una comprobación de autorización cuando un actor intenta acceder a un recurso…
ModificadaMedia (5.5)0.36%—Nvidia GPU Driver8/1/202117/6/2026
NVIDIA GPU Display Driver para Windows y Linux, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape o IOCTL en la que la comprobación inapropiada de un puntero de usuario puede conllevar a una denegación de servicio
ModificadaAlta (7.8)0.42%—Nvidia GPU Driver8/1/202117/6/2026
NVIDIA GPU Display Driver para Windows y Linux, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape o IOCTL en el que los clientes en modo de usuario pueden acceder a la API con privilegios heredados, lo que puede conllevar a una…
ModificadaAlta (8.4)0.26%—Nvidia GPU Driver8/1/202117/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el manejador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape en la que un usuario local puede obtener privilegios elevados para modificar los datos de configuración de la pantalla, lo que puede provocar la denegación de servicio de…
ModificadaMedia (4.4)0.31%—Linux Infiniband Hfi1 Driver7/1/202117/6/2026
Se encontró un uso de la memoria previamente liberada en el controlador infiniband hfi1 del kernel de Linux en versiones anteriores a 5.10-rc6, en la manera en que el usuario llama una Ioctl después de abrir el archivo dev y la rama. Un usuario local podría usar este fallo para bloquear el sistema
ModificadaCrítica (9.8)2.7%—Clickhouse-driver Project Clickhouse-driver6/1/202117/6/2026
clickhouse-driver versiones anteriores a 0.1.5, permite a un servidor clickhouse malicioso desencadenar un bloqueo o ejecutar código arbitrario (en un cliente de base de datos) por medio de una respuesta de servidor diseñada, debido a un desbordamiento del búfer
ModificadaMedia (5.5)0.82%—Drivergenius Firmware3/1/202117/6/2026
La biblioteca MyDrivers64.sys en DriverGenius versión 9.61.3708.3054, permite a atacantes causar un bloqueo del sistema por medio del comando ioctl 0x9c402000 en \\.\MyDrivers0_0_1.
ModificadaAlta (7.8)0.34%—Drivergenius3/12/202017/6/2026
En DriverGenius versión 9.61.5480.28, se presenta una vulnerabilidad de escalada de privilegios local en el controlador wizard, los atacantes pueden usar programas construidos para aumentar los privilegios del usuario
ModificadaAlta (7.8)0.34%—Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+2924/11/202017/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado
ModificadaMedia (5.5)0.47%—AMD Energy Driver FOR Linux12/11/202017/6/2026
Una vulnerabilidad potencial en la extensión de AMD para el servicio "hwmon" de Linux puede permitir a un atacante utilizar la interfaz RAPL (Running Average Power Limit) basada en Linux para mostrar varios ataques de canal lateral. De acuerdo con los socios de la industria, AMD ha actualizado la interfaz RAPL…
ModificadaMedia (5.5)0.25%—Intel Driver & Support Assistant12/11/202017/6/2026
Unos permisos predeterminados incorrectos en Intel® DSA anterior a versión 20.8.30.6, pueden habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.28%—Intel HID Event Filter Driver12/11/202017/6/2026
Unos permisos inapropiados en el instalador para el Intel® HID Event Filter Driver, todas las versiones, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (4.4)0.32%—Intel Thunderbolt DCH Driver12/11/202017/6/2026
Un fallo del mecanismo de protección en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, puede habilitar a un usuario privilegiado para permitir potencialmente una divulgación de información por medio de un acceso local