Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.7% | — | Webdriver-launcher Project Webdriver-launcher | 4/6/2018 | 17/6/2026 | webdriver-launcher es el Selenium Webdriver Launcher para Node.js. webdriver-launcher descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la… | |
| Modificada | Alta (8.1) | 1.7% | — | Jstestdriver Project Jstestdriver | 4/6/2018 | 17/6/2026 | jstestdriver es un wrapper de jstestdriver, de Google. jstestdriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o posicionado… | |
| Modificada | Alta (8.1) | 2.1% | — | Selenium-chromedriver Project Selenium-chromedriver | 1/6/2018 | 17/6/2026 | selenium-chromedriver es una sencilla utilidad para descargar el Webdriver de Selenium para Google Chrome. macaca-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro… | |
| Modificada | Alta (8.1) | 1.7% | — | Macaca-chromedriver-zxa Project Macaca-chromedriver-zxa | 1/6/2018 | 17/6/2026 | macaca-chromedriver-zxa es un wrapper de Node.js para selenium chromedriver. macaca-chromedriver-zxa descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste… | |
| Modificada | Alta (8.1) | 2.0% | — | Chromedriver126 Project Chromedriver126 | 1/6/2018 | 17/6/2026 | chromedriver126 es la versión 1.26 de chromedriver para linux OS. chromedriver126 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o… | |
| Modificada | Alta (8.1) | 1.7% | — | Grunt-webdriver-qunit Project Grunt-webdriver-qunit | 1/6/2018 | 17/6/2026 | grunt-webdriver-qunit es un plugin de grunt para ejecutar qunit con webdriver en grunt. grunt-webdriver-qunit descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el… | |
| Modificada | Alta (8.1) | 1.1% | — | Chromedriver Project Chromedriver | 1/6/2018 | 17/6/2026 | Chromedriver es un wrapper NPM para selenium ChromeDriver. Chromedriver en versiones anteriores a la 2.26.1 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante… | |
| Modificada | Alta (8.1) | 1.1% | — | Cnpmjs Operadriver | 31/5/2018 | 17/6/2026 | operadriver es un controlador de Opera para Selenium. Las versiones de operadriver anteriores a la 0.2.3 descargan recursos binarios mediante HTTP, lo que hace que sea vulnerable a ataques Man-in-the-Middle (MitM). Es posible que se ejecute código de manera remota al cambiar el binario solicitado por un binario… | |
| Modificada | Alta (8.1) | 1.7% | — | Iedriver Project Iedriver | 31/5/2018 | 17/6/2026 | iedriver es un wrapper de NPM para Selenium IEDriver. Las versiones de iedriver anteriores a la 3.0.0 descargan recursos binarios mediante HTTP, lo que hace que el módulo sea vulnerable a ataques Man-in-the-Middle (MitM). Es posible que se ejecute código de manera remota al cambiar el binario solicitado por un binario… | |
| Modificada | Alta (8.1) | 1.1% | — | Appium-chromedriver | 31/5/2018 | 17/6/2026 | appium-chromedriver es un wrapper Node.js de Chromedriver. Las versiones anteriores a la 2.9.4 descargan recursos binarios por HTTP, lo que lo deja al módulo vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si… | |
| Modificada | Alta (8.1) | 1.7% | — | Macacajs Macaca-chromedriver | 29/5/2018 | 17/6/2026 | macaca-chromedriver es un wrapper de Node.js para selenium chromedriver. macaca-chromedriver en versiones anteriores a la 1.0.29 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro… | |
| Modificada | Media (6.5) | 1.6% | — | Intel Graphics Driver | 15/5/2018 | 17/6/2026 | Vulnerabilidad de comprobación de límites en User Mode Driver en Intel Graphics Driver 15.40.x.4 y 21.20.x.x permite que un usuario sin privilegios provoque una denegación de servicio mediante el acceso local. | |
| Modificada | Alta (7.1) | 0.43% | — | Hwinfo Amd64 Kernel Driver | 10/5/2018 | 17/6/2026 | El controlador del Kernel HWiNFO AMD64, en versiones 8.98 y anteriores, permite que un usuario sin privilegios envíe una llamada IOCTL 0x85FE2608 al controlador del dispositivo con el nombre de dispositivo simbólico HWiNFO32, lo que resulta en una lectura o escritura de la memoria física directa. | |
| Modificada | Media (5.5) | 0.55% | 💥 PoC | Hwinfo Amd64 Kernel Driver | 10/5/2018 | 17/6/2026 | El controlador del Kernel HWiNFO AMD64, en versiones 8.98 y anteriores, permite que un usuario sin privilegios envíe una llamada IOCTL al controlador del dispositivo. Si los punteros de entrada y/o salida son NULL o si sus datos no son válidos, ocurre un acceso al puntero NULL/inválido, lo que resulta en un pánico del… | |
| Modificada | Crítica (9.8) | 1.8% | — | SAP Maxdb Odbc Driver | 9/5/2018 | 17/6/2026 | El controlador SAP MaxDB ODBC (todas las versiones anteriores a la 7.9.09.07) permite que un atacante inyecte código que puede ser ejecutado por la aplicación. Un atacante podría, por lo tanto, controlar el comportamiento de la aplicación. | |
| Modificada | Media (5.5) | 1.3% | 💥 Exploit | Alps Pointing-device Driver | 9/5/2018 | 17/6/2026 | Se ha descubierto un problema en Alps Pointing-device Driver 10.1.101.207. ApMsgFwd.exe permite que el usuario actual mapee y escriba en la sección "ApMsgFwd File Mapping Object". ApMsgFwd.exe emplea los datos escritos en esta sección como argumentos a funciones. Esto provoca una condición de denegación de servicio… | |
| Modificada | Media (5.5) | 0.36% | — | Jungo Windriver | 12/4/2018 | 17/6/2026 | windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.60 permite que atacantes remotos provoquen una denegación de servicio (BSOD) mediante una llamada 0x953827bf DeviceIoControl. | |
| Modificada | Media (5.5) | 0.36% | — | Jungo Windriver | 12/4/2018 | 17/6/2026 | windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.60 permite que atacantes remotos provoquen una denegación de servicio (BSOD) mediante una llamada 0x953826DB DeviceIoControl. | |
| Modificada | Media (5.5) | 0.40% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en los controladores de modo de usuario de DirectX y OpenGL, donde un sombreador de píxeles especialmente creado puede causar una recursión infinita que conlleva a la denegación de servicio. | |
| Modificada | Media (5.5) | 0.28% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape en donde el software permite que un actor acceda a la funcionalidad restringida que no es necesaria para su uso en producción y que puede resultar en una denegación de servicio (DoS). | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de modo de usuario DirectX 10, donde un sombreador de píxeles especialmente creado puede causar la escritura en una memoria no asignada, lo que conlleva a la denegación de servicio o la posible ejecución de código. | |
| Modificada | Alta (8.8) | 0.33% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, lo que podría provocar una desreferencia de puntero NULL que condujera a una denegación de servicio o un posible escalado de privilegios. | |
| Modificada | Alta (8.8) | 0.39% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde una desreferencia de puntero NULL podría provocar una denegación de servicio o un posible escalado de privilegios. | |
| Modificada | Alta (8.8) | 0.33% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape cuando el software utiliza una operación secuencial para leer o escribir en un búfer, pero utiliza un valor de longitud incorrecto que provoca que se acceda a la memoria que está fuera de los… | |
| Modificada | Alta (8.8) | 0.37% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde una desreferencia de puntero NULL podría provocar una denegación de servicio o un posible escalado de privilegios. |