Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.32% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Una referencia de puntero null en algunos Intel® Graphics Drivers para Windows* versiones anteriores a 26.20.100.7212 y la versión 5.5 del kernel de Linux, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.32% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Una comprobación inapropiada de la entrada en algunos Intel® Graphics Drivers para Windows* versiones anteriores a 26.20.100.7212 y versiones anteriores a 5.5 del kernel de Linux, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Un desbordamiento de enteros en el firmware para algunos Intel® Graphics Drivers para Windows* versiones anteriores a 26.20.100.7212 y versiones anteriores a 5.5 del kernel de Linux, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.24% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Un uso de la memoria previamente liberada en algunos Intel® Graphics Drivers versiones anteriores a 15.33.51.5146, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.27% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Una administración insuficiente del flujo de control en el controlador de modo kernel para algunos Intel® Graphics Drivers versiones anteriores a 15.36.39.5145, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.27% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Una administración insuficiente del flujo de control en algunos Intel® Graphics Drivers versiones anteriores a 15.45.32.5145, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.24% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Un control de acceso inapropiado en el Intel® HD Graphics Control Panel versiones anteriores a 15.40.46.5144 y 15.36.39.5143, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.3) | 1.6% | — | Windriver VxworksOracle Communications Eagle | 3/2/2021 | 17/6/2026 | En Wind River VxWorks, el asignador de memoria presenta un posible desbordamiento en el calculo del tamaño del bloque de memoria que se asignará por medio de la función calloc(). Como resultado, la memoria real asignada es menor que el tamaño del búfer especificado por los argumentos, conllevando a una corrupción… | |
| Modificada | Media (6.5) | 1.3% | — | Kubernetes Secrets Store CSI Driver | 21/1/2021 | 17/6/2026 | Kubernetes Secrets Store CSI Driver versiones v0.0.15 y v0.0.16, permiten a un atacante que pueda modificar un recurso SecretProviderClassPodStatus/Status la capacidad de escribir contenido en el sistema de archivos del host y sincronizar el contenido del archivo con Kubernetes Secrets. Esto incluye rutas en la… | |
| Modificada | Media (6.5) | 1.4% | — | Google Secret Manager Provider FOR Secret Store CSI DriverHashicorp Vault Provider FOR Secrets Store CSI DriverMicrosoft Azure KEY Vault Provider FOR Secrets Store CSI Driver | 21/1/2021 | 17/6/2026 | Kubernetes Secrets Store CSI Driver Vault Plugin anterior a versión v0.0.6, Azure Plugin anterior a versión v0.0.10 y GCP Plugin anterior a versión v0.2.0, permiten a un atacante que puede crear objetos SecretProviderClass especialmente diseñados para escribir en rutas de archivo arbitrarias en el sistema de archivos… | |
| Modificada | Alta (7.1) | 1.7% | 💥 PoC | Nvidia GPU DriverDebian Linux | 8/1/2021 | 17/6/2026 | NVIDIA GPU Display Driver para Linux, todas las versiones, contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko) en la que no respeta completamente los permisos del sistema de archivos del sistema operativo para proporcionar aislamiento a nivel de dispositivo de GPU, lo que puede conllevar a una… | |
| Modificada | Media (5.3) | 0.31% | — | Nvidia GPU Driver | 8/1/2021 | 17/6/2026 | NVIDIA GPU Display Driver para Windows, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape en la que un control de acceso inapropiado puede conllevar a una denegación de servicio y a una divulgación de información | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Driver | 8/1/2021 | 17/6/2026 | NVIDIA GPU Display Driver para Windows, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape en la que el software no lleva a cabo o realiza incorrectamente una comprobación de autorización cuando un actor intenta acceder a un recurso… | |
| Modificada | Media (5.5) | 0.36% | — | Nvidia GPU Driver | 8/1/2021 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape o IOCTL en la que la comprobación inapropiada de un puntero de usuario puede conllevar a una denegación de servicio | |
| Modificada | Alta (7.8) | 0.42% | — | Nvidia GPU Driver | 8/1/2021 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape o IOCTL en el que los clientes en modo de usuario pueden acceder a la API con privilegios heredados, lo que puede conllevar a una… | |
| Modificada | Alta (8.4) | 0.26% | — | Nvidia GPU Driver | 8/1/2021 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el manejador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape en la que un usuario local puede obtener privilegios elevados para modificar los datos de configuración de la pantalla, lo que puede provocar la denegación de servicio de… | |
| Modificada | Media (4.4) | 0.31% | — | Linux Infiniband Hfi1 Driver | 7/1/2021 | 17/6/2026 | Se encontró un uso de la memoria previamente liberada en el controlador infiniband hfi1 del kernel de Linux en versiones anteriores a 5.10-rc6, en la manera en que el usuario llama una Ioctl después de abrir el archivo dev y la rama. Un usuario local podría usar este fallo para bloquear el sistema | |
| Modificada | Crítica (9.8) | 2.7% | — | Clickhouse-driver Project Clickhouse-driver | 6/1/2021 | 17/6/2026 | clickhouse-driver versiones anteriores a 0.1.5, permite a un servidor clickhouse malicioso desencadenar un bloqueo o ejecutar código arbitrario (en un cliente de base de datos) por medio de una respuesta de servidor diseñada, debido a un desbordamiento del búfer | |
| Modificada | Media (5.5) | 0.82% | — | Drivergenius Firmware | 3/1/2021 | 17/6/2026 | La biblioteca MyDrivers64.sys en DriverGenius versión 9.61.3708.3054, permite a atacantes causar un bloqueo del sistema por medio del comando ioctl 0x9c402000 en \\.\MyDrivers0_0_1. | |
| Modificada | Alta (7.8) | 0.34% | — | Drivergenius | 3/12/2020 | 17/6/2026 | En DriverGenius versión 9.61.5480.28, se presenta una vulnerabilidad de escalada de privilegios local en el controlador wizard, los atacantes pueden usar programas construidos para aumentar los privilegios del usuario | |
| Modificada | Alta (7.8) | 0.34% | — | Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+29 | 24/11/2020 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado | |
| Modificada | Media (5.5) | 0.47% | — | AMD Energy Driver FOR Linux | 12/11/2020 | 17/6/2026 | Una vulnerabilidad potencial en la extensión de AMD para el servicio "hwmon" de Linux puede permitir a un atacante utilizar la interfaz RAPL (Running Average Power Limit) basada en Linux para mostrar varios ataques de canal lateral. De acuerdo con los socios de la industria, AMD ha actualizado la interfaz RAPL… | |
| Modificada | Media (5.5) | 0.25% | — | Intel Driver & Support Assistant | 12/11/2020 | 17/6/2026 | Unos permisos predeterminados incorrectos en Intel® DSA anterior a versión 20.8.30.6, pueden habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.28% | — | Intel HID Event Filter Driver | 12/11/2020 | 17/6/2026 | Unos permisos inapropiados en el instalador para el Intel® HID Event Filter Driver, todas las versiones, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (4.4) | 0.32% | — | Intel Thunderbolt DCH Driver | 12/11/2020 | 17/6/2026 | Un fallo del mecanismo de protección en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, puede habilitar a un usuario privilegiado para permitir potencialmente una divulgación de información por medio de un acceso local |