Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.32%—Intel Thunderbolt DCH Driver12/11/202017/6/2026
Una inicialización de variable predeterminada no segura en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, puede habilitar a un usuario privilegiado para permitir potencialmente una divulgación de información por medio de un acceso local
ModificadaMedia (5.5)0.31%—Intel Thunderbolt DCH Driver12/11/202017/6/2026
Una inicialización incorrecta en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso local
ModificadaAlta (7.8)0.32%—Intel Thunderbolt DCH Driver12/11/202017/6/2026
Unas restricciones de búfer inadecuadas en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.32%—Intel Thunderbolt DCH Driver12/11/202017/6/2026
Unas fallo del mecanismo de protección en algunos controladores Intel® Thunderbolt™ DCH para Windows* anterior a versión 72, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
AnalizadaMedia (6.8)0.38%—Intel Converged Security AND Manageability EngineIntel Trusted Execution TechnologySiemens Simatic Drive Controller FirmwareSiemens Simatic Et200sp 1515sp PC2 Firmware+1812/11/202017/6/2026
Una administración de flujo de control insuficiente en el subsistema para Intel® CSME versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 y 14.5.25, Intel® TXE versiones anteriores a 3.1.80 y 4.0.30, pueden habilitar a un usuario no autenticado para permitir potencialmente una…
ModificadaAlta (7.8)0.32%—Intel High Definition Audio Driver12/11/202017/6/2026
Unos permisos inapropiados en algunos controladores Intel® High Definition Audio versiones anteriores a 9.21.00.4561, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.28%—Intel Driver & Support Assistant5/10/202017/6/2026
Los permisos inapropiados en el Intel® Driver & Support Assistant versiones anteriores a 20.7.26.7, pueden permitir a un usuario autentificado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.19%—LG IpsfullhdLG UltrawideLgpcsuite SetupLG Ultra HD Driver Setup14/9/202017/6/2026
Una vulnerabilidad que puede secuestrar un archivo DLL que es cargado durante la instalación de productos (LGPCSuite_Setup, IPSFULLHD, LG_ULTRAWIDE, ULTRA_HD_Driver Setup) en un archivo DLL que el hacker desea. Un falta de soporte para la vulnerabilidad de comprobación de integridad en ____COMPONENT____ de LG…
ModificadaAlta (7.1)0.99%—Microsoft Onedrive11/9/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios cuando la aplicación OneDrive para Windows Desktop maneja inapropiadamente enlaces simbólicos, también se conoce como "OneDrive for Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16851, CVE-2020-16852
ModificadaAlta (7.1)0.93%—Microsoft Onedrive11/9/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios cuando la aplicación OneDrive para Windows Desktop maneja inapropiadamente enlaces simbólicos, también se conoce como "OneDrive for Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16851, CVE-2020-16853
ModificadaAlta (7.1)0.97%—Microsoft Onedrive11/9/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios cuando la aplicación OneDrive para Windows Desktop maneja inapropiadamente enlaces simbólicos, también se conoce como "OneDrive for Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16852, CVE-2020-16853
ModificadaAlta (7.8)0.50%—Realtimelogic Barracudadrive4/9/202017/6/2026
Los Permisos de Archivos de Servicio No Seguro en el servicio bd en Real Time Logic BarracudaDrive versión v6.5, permiten a atacantes locales escalar privilegios a administrador mediante el reemplazo del archivo %SYSTEMDRIVE%\bd\bd.exe. Cuando la computadora se inicie la próxima vez, el nuevo bd.exe será…
ModificadaMedia (6.5)3.0%—Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+144/9/202017/6/2026
El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e
ModificadaAlta (7.8)0.19%—Schneider-electric Modbus Driver SuiteSchneider-electric Modbus Serial Driver31/8/202017/6/2026
Se presenta una vulnerabilidad de Administración de Privilegios Inapropiada en Schneider Electric Modbus Serial Driver (consulte la notificación de seguridad para las versiones) que podría causar una escalada de privilegios locales cuando el servicio Modbus Serial Driver es invocado. El controlador no asigna,…
ModificadaMedia (5.5)0.30%—Intel Graphics Drivers13/8/202017/6/2026
Unas restricciones del búfer inapropiadas en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, pueden permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.30%—Intel Graphics Drivers13/8/202017/6/2026
Una lectura fuera de límites en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.37%—Intel Graphics Drivers13/8/202017/6/2026
Una escritura fuera de límites en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7)0.20%—Intel Graphics Drivers13/8/202017/6/2026
Una condición de carrera en algunos Intel® Graphics Drivers versiones anteriores a 15.40.45.5126, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.27%—Intel Graphics Drivers13/8/202017/6/2026
Una escritura fuera de límites en Kernel Mode Driver para algunos Intel® Graphics Drivers versiones anteriores a 26.20.100.7755, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.36%—Intel Graphics Drivers13/8/202017/6/2026
Una escritura fuera de límites para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.30%—Intel Graphics Drivers13/8/202017/6/2026
Una excepción no detectada en el controlador del sistema para algunos Intel® Graphics Drivers versiones anteriores a 15.33.50.5129, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.32%—Intel Graphics Drivers13/8/202017/6/2026
Una lectura fuera de límites en algunos Intel® Graphics Drivers versiones anteriores a 15.45.31.5127 y 15.40.45.5126, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.28%—Intel Mailbox Interface Driver13/8/202017/6/2026
Unos permisos inapropiados en el instalador para el controlador de Intel® Mailbox Interface, todas las versiones, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.42%—Lenovo Drivers Management24/7/202017/6/2026
Se reportó una vulnerabilidad de ruta de servicio sin comillas en Lenovo Drivers Management versiones anteriores a 2.7.1128.1046, que podría permitir a un usuario autenticado ejecutar código con privilegios elevados
ModificadaAlta (7.8)0.42%—Lenovo Drivers Management24/7/202017/6/2026
Se reportó una vulnerabilidad de ruta de búsqueda de DLL en Lenovo Drivers Management versiones anteriores a 2.7.1128.1046, que podría permitir a un usuario autenticado ejecutar código con privilegios elevados