Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.7%—Webdriver-launcher Project Webdriver-launcher4/6/201817/6/2026
webdriver-launcher es el Selenium Webdriver Launcher para Node.js. webdriver-launcher descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la…
ModificadaAlta (8.1)1.7%—Jstestdriver Project Jstestdriver4/6/201817/6/2026
jstestdriver es un wrapper de jstestdriver, de Google. jstestdriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o posicionado…
ModificadaAlta (8.1)2.1%—Selenium-chromedriver Project Selenium-chromedriver1/6/201817/6/2026
selenium-chromedriver es una sencilla utilidad para descargar el Webdriver de Selenium para Google Chrome. macaca-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro…
ModificadaAlta (8.1)1.7%—Macaca-chromedriver-zxa Project Macaca-chromedriver-zxa1/6/201817/6/2026
macaca-chromedriver-zxa es un wrapper de Node.js para selenium chromedriver. macaca-chromedriver-zxa descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste…
ModificadaAlta (8.1)2.0%—Chromedriver126 Project Chromedriver1261/6/201817/6/2026
chromedriver126 es la versión 1.26 de chromedriver para linux OS. chromedriver126 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o…
ModificadaAlta (8.1)1.7%—Grunt-webdriver-qunit Project Grunt-webdriver-qunit1/6/201817/6/2026
grunt-webdriver-qunit es un plugin de grunt para ejecutar qunit con webdriver en grunt. grunt-webdriver-qunit descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el…
ModificadaAlta (8.1)1.1%—Chromedriver Project Chromedriver1/6/201817/6/2026
Chromedriver es un wrapper NPM para selenium ChromeDriver. Chromedriver en versiones anteriores a la 2.26.1 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante…
ModificadaAlta (8.1)1.1%—Cnpmjs Operadriver31/5/201817/6/2026
operadriver es un controlador de Opera para Selenium. Las versiones de operadriver anteriores a la 0.2.3 descargan recursos binarios mediante HTTP, lo que hace que sea vulnerable a ataques Man-in-the-Middle (MitM). Es posible que se ejecute código de manera remota al cambiar el binario solicitado por un binario…
ModificadaAlta (8.1)1.7%—Iedriver Project Iedriver31/5/201817/6/2026
iedriver es un wrapper de NPM para Selenium IEDriver. Las versiones de iedriver anteriores a la 3.0.0 descargan recursos binarios mediante HTTP, lo que hace que el módulo sea vulnerable a ataques Man-in-the-Middle (MitM). Es posible que se ejecute código de manera remota al cambiar el binario solicitado por un binario…
ModificadaAlta (8.1)1.1%—Appium-chromedriver31/5/201817/6/2026
appium-chromedriver es un wrapper Node.js de Chromedriver. Las versiones anteriores a la 2.9.4 descargan recursos binarios por HTTP, lo que lo deja al módulo vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si…
ModificadaAlta (8.1)1.7%—Macacajs Macaca-chromedriver29/5/201817/6/2026
macaca-chromedriver es un wrapper de Node.js para selenium chromedriver. macaca-chromedriver en versiones anteriores a la 1.0.29 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro…
ModificadaMedia (6.5)1.6%—Intel Graphics Driver15/5/201817/6/2026
Vulnerabilidad de comprobación de límites en User Mode Driver en Intel Graphics Driver 15.40.x.4 y 21.20.x.x permite que un usuario sin privilegios provoque una denegación de servicio mediante el acceso local.
ModificadaAlta (7.1)0.43%—Hwinfo Amd64 Kernel Driver10/5/201817/6/2026
El controlador del Kernel HWiNFO AMD64, en versiones 8.98 y anteriores, permite que un usuario sin privilegios envíe una llamada IOCTL 0x85FE2608 al controlador del dispositivo con el nombre de dispositivo simbólico HWiNFO32, lo que resulta en una lectura o escritura de la memoria física directa.
ModificadaMedia (5.5)0.55%💥 PoCHwinfo Amd64 Kernel Driver10/5/201817/6/2026
El controlador del Kernel HWiNFO AMD64, en versiones 8.98 y anteriores, permite que un usuario sin privilegios envíe una llamada IOCTL al controlador del dispositivo. Si los punteros de entrada y/o salida son NULL o si sus datos no son válidos, ocurre un acceso al puntero NULL/inválido, lo que resulta en un pánico del…
ModificadaCrítica (9.8)1.8%—SAP Maxdb Odbc Driver9/5/201817/6/2026
El controlador SAP MaxDB ODBC (todas las versiones anteriores a la 7.9.09.07) permite que un atacante inyecte código que puede ser ejecutado por la aplicación. Un atacante podría, por lo tanto, controlar el comportamiento de la aplicación.
ModificadaMedia (5.5)1.3%💥 ExploitAlps Pointing-device Driver9/5/201817/6/2026
Se ha descubierto un problema en Alps Pointing-device Driver 10.1.101.207. ApMsgFwd.exe permite que el usuario actual mapee y escriba en la sección "ApMsgFwd File Mapping Object". ApMsgFwd.exe emplea los datos escritos en esta sección como argumentos a funciones. Esto provoca una condición de denegación de servicio…
ModificadaMedia (5.5)0.36%—Jungo Windriver12/4/201817/6/2026
windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.60 permite que atacantes remotos provoquen una denegación de servicio (BSOD) mediante una llamada 0x953827bf DeviceIoControl.
ModificadaMedia (5.5)0.36%—Jungo Windriver12/4/201817/6/2026
windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.60 permite que atacantes remotos provoquen una denegación de servicio (BSOD) mediante una llamada 0x953826DB DeviceIoControl.
ModificadaMedia (5.5)0.40%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en los controladores de modo de usuario de DirectX y OpenGL, donde un sombreador de píxeles especialmente creado puede causar una recursión infinita que conlleva a la denegación de servicio.
ModificadaMedia (5.5)0.28%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape en donde el software permite que un actor acceda a la funcionalidad restringida que no es necesaria para su uso en producción y que puede resultar en una denegación de servicio (DoS).
ModificadaAlta (7.8)0.38%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de modo de usuario DirectX 10, donde un sombreador de píxeles especialmente creado puede causar la escritura en una memoria no asignada, lo que conlleva a la denegación de servicio o la posible ejecución de código.
ModificadaAlta (8.8)0.33%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, lo que podría provocar una desreferencia de puntero NULL que condujera a una denegación de servicio o un posible escalado de privilegios.
ModificadaAlta (8.8)0.39%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde una desreferencia de puntero NULL podría provocar una denegación de servicio o un posible escalado de privilegios.
ModificadaAlta (8.8)0.33%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape cuando el software utiliza una operación secuencial para leer o escribir en un búfer, pero utiliza un valor de longitud incorrecto que provoca que se acceda a la memoria que está fuera de los…
ModificadaAlta (8.8)0.37%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde una desreferencia de puntero NULL podría provocar una denegación de servicio o un posible escalado de privilegios.
Orbitaley — Vulnerabilidades