Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.32% | — | Intel Thunderbolt DCH Driver | 12/11/2020 | 17/6/2026 | Una inicialización de variable predeterminada no segura en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, puede habilitar a un usuario privilegiado para permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (5.5) | 0.31% | — | Intel Thunderbolt DCH Driver | 12/11/2020 | 17/6/2026 | Una inicialización incorrecta en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Thunderbolt DCH Driver | 12/11/2020 | 17/6/2026 | Unas restricciones de búfer inadecuadas en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Thunderbolt DCH Driver | 12/11/2020 | 17/6/2026 | Unas fallo del mecanismo de protección en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Analizada | Media (6.8) | 0.38% | — | Intel Converged Security AND Manageability EngineIntel Trusted Execution TechnologySiemens Simatic Drive Controller FirmwareSiemens Simatic Et200sp 1515sp PC2 Firmware+18 | 12/11/2020 | 17/6/2026 | Una administración de flujo de control insuficiente en el subsistema para Intel® CSME versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 y 14.5.25, Intel® TXE versiones anteriores a 3.1.80 y 4.0.30, pueden habilitar a un usuario no autenticado para permitir potencialmente una… | |
| Modificada | Alta (7.8) | 0.32% | — | Intel High Definition Audio Driver | 12/11/2020 | 17/6/2026 | Unos permisos inapropiados en algunos controladores Intel® High Definition Audio versiones anteriores a 9.21.00.4561, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Driver & Support Assistant | 5/10/2020 | 17/6/2026 | Los permisos inapropiados en el Intel® Driver & Support Assistant versiones anteriores a 20.7.26.7, pueden permitir a un usuario autentificado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.19% | — | LG IpsfullhdLG UltrawideLgpcsuite SetupLG Ultra HD Driver Setup | 14/9/2020 | 17/6/2026 | Una vulnerabilidad que puede secuestrar un archivo DLL que es cargado durante la instalación de productos (LGPCSuite_Setup, IPSFULLHD, LG_ULTRAWIDE, ULTRA_HD_Driver Setup) en un archivo DLL que el hacker desea. Un falta de soporte para la vulnerabilidad de comprobación de integridad en ____COMPONENT____ de LG… | |
| Modificada | Alta (7.1) | 0.99% | — | Microsoft Onedrive | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando la aplicación OneDrive para Windows Desktop maneja inapropiadamente enlaces simbólicos, también se conoce como "OneDrive for Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16851, CVE-2020-16852 | |
| Modificada | Alta (7.1) | 0.93% | — | Microsoft Onedrive | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando la aplicación OneDrive para Windows Desktop maneja inapropiadamente enlaces simbólicos, también se conoce como "OneDrive for Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16851, CVE-2020-16853 | |
| Modificada | Alta (7.1) | 0.97% | — | Microsoft Onedrive | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando la aplicación OneDrive para Windows Desktop maneja inapropiadamente enlaces simbólicos, también se conoce como "OneDrive for Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16852, CVE-2020-16853 | |
| Modificada | Alta (7.8) | 0.50% | — | Realtimelogic Barracudadrive | 4/9/2020 | 17/6/2026 | Los Permisos de Archivos de Servicio No Seguro en el servicio bd en Real Time Logic BarracudaDrive versión v6.5, permiten a atacantes locales escalar privilegios a administrador mediante el reemplazo del archivo %SYSTEMDRIVE%\bd\bd.exe. Cuando la computadora se inicie la próxima vez, el nuevo bd.exe será… | |
| Modificada | Media (6.5) | 3.0% | — | Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+14 | 4/9/2020 | 17/6/2026 | El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e | |
| Modificada | Alta (7.8) | 0.19% | — | Schneider-electric Modbus Driver SuiteSchneider-electric Modbus Serial Driver | 31/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Administración de Privilegios Inapropiada en Schneider Electric Modbus Serial Driver (consulte la notificación de seguridad para las versiones) que podría causar una escalada de privilegios locales cuando el servicio Modbus Serial Driver es invocado. El controlador no asigna,… | |
| Modificada | Media (5.5) | 0.30% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Unas restricciones del búfer inapropiadas en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, pueden permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una lectura fuera de límites en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.37% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una escritura fuera de límites en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7) | 0.20% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una condición de carrera en algunos Intel® Graphics Drivers versiones anteriores a 15.40.45.5126, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.27% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una escritura fuera de límites en Kernel Mode Driver para algunos Intel® Graphics Drivers versiones anteriores a 26.20.100.7755, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una escritura fuera de límites para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una excepción no detectada en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Graphics Drivers | 13/8/2020 | 17/6/2026 | Una lectura fuera de límites en algunos Intel® Graphics Drivers versiones anteriores a 15.45.31.5127 y 15.40.45.5126, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Mailbox Interface Driver | 13/8/2020 | 17/6/2026 | Unos permisos inapropiados en el instalador para el controlador de Intel® Mailbox Interface, todas las versiones, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.42% | — | Lenovo Drivers Management | 24/7/2020 | 17/6/2026 | Se reportó una vulnerabilidad de ruta de servicio sin comillas en Lenovo Drivers Management versiones anteriores a 2.7.1128.1046, que podría permitir a un usuario autenticado ejecutar código con privilegios elevados | |
| Modificada | Alta (7.8) | 0.42% | — | Lenovo Drivers Management | 24/7/2020 | 17/6/2026 | Se reportó una vulnerabilidad de ruta de búsqueda de DLL en Lenovo Drivers Management versiones anteriores a 2.7.1128.1046, que podría permitir a un usuario autenticado ejecutar código con privilegios elevados |