Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.73% | — | Jungo Windriver | 30/3/2018 | 17/6/2026 | windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.0 permite que los atacantes provoquen una denegación de servicio (BSOD) mediante un archivo .exe manipulado. Esta es una vulnerabilidad diferente a CVE-2018-8821. | |
| Modificada | Media (5.5) | 0.69% | — | Jungo Windriver | 20/3/2018 | 17/6/2026 | windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.60 permite que atacantes remotos provoquen una denegación de servicio (BSOD) mediante un archivo .exe manipulado. | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Graphics Driver | 2/2/2018 | 17/6/2026 | Una desreferencia de puntero en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 15.46.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local. | |
| Modificada | Alta (7.8) | 0.77% | — | Intel Graphics Driver | 18/1/2018 | 17/6/2026 | Una ruta de búsqueda no fiable en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 21.20.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Jungo Windriver | 11/1/2018 | 17/6/2026 | Condición de carrera en Jungo Windriver 12.5.1 permite que usuarios locales provoquen una denegación de servicio (desbordamiento de búfer) u obtengan privilegios del sistema invirtiendo el tamaño del búfer de grupo. Esto también se conoce como vulnerabilidad "double fetch". | |
| Modificada | Media (6) | 0.31% | — | Intel Driver & Support Assistant | 9/1/2018 | 17/6/2026 | El controlador SEMA en Intel Driver and Support Assistant en versiones anteriores a la 3.1.1 permite que un atacante local lea y escriba en registros Memory Status, lo que podría permitir una condición de revelación de información o de denegación de servicio (DoS). | |
| Modificada | Media (5.1) | 0.62% | — | Synaptics Touchpad Driver | 15/12/2017 | 17/6/2026 | Una herramienta de depuración en controladores Synaptics TouchPad permite que usuarios locales con acceso de administrador obtengan información sensible sobre códigos de escaneo de teclado mediante la modificación de claves de registro. | |
| Modificada | Alta (7.8) | 1.4% | 💥 Exploit | Intel Graphics Driver | 12/12/2017 | 17/6/2026 | Confusión de tipos en Content Protection HECI Service en Intel Graphics Driver permite que usuarios sin privilegios eleven privilegios mediante acceso local. | |
| Modificada | Alta (7.8) | 0.43% | — | Realtek Audio Driver Firmware | 13/11/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad de escalado de privilegios en las versiones anteriores a la 6.0.1.8224 del controlador de audio Realtek en productos Lenovo ThinkPad. Un atacante con privilegios locales podría ejecutar código con privilegios administrativos. | |
| Modificada | Alta (7.4) | 1.5% | — | Savitech-ic Savitech Driver | 10/11/2017 | 17/6/2026 | Los paquetes de controladores Savitech para Windows instalan silenciosamente un certificado autofirmado en el almacén Trusted Root Certification Authorities. Esto también se conoce como "subversión inaudible". | |
| Modificada | Media (5.3) | 0.75% | — | Microfocus Bi-directional Driver | 6/10/2017 | 17/6/2026 | El controlador bidireccional en IDM 4.5 en versiones anteriores a la 4.0.3.0 podría ser susceptible a cambios de la configuración del registro sin autorización. | |
| Modificada | Alta (7.5) | 1.0% | — | Microfocus Bi-directional Driver | 6/10/2017 | 17/6/2026 | El controlador bidireccional en IDM 4.5 en versiones anteriores a la 4.0.3.0 podría ser susceptible a un ataque de denegación de servicio (DoS). | |
| Modificada | Alta (7.8) | 0.40% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array que podría llevar a una denegación de servicio o una… | |
| Modificada | Alta (7.8) | 0.44% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array que podría llevar a una denegación de servicio o una posible escalada de privilegios. | |
| Modificada | Media (5.5) | 0.33% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel para DxgkDdiCreateAllocation, en donde las entradas de usuario no confiables se emplean como divisor sin validación mientras se procesa información lineal en bloque, lo que podría conducir a una potencial división… | |
| Modificada | Media (5.5) | 0.30% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel para DxgkDdiCreateAllocation, en donde las entradas de usuario no confiables se emplean como divisor sin validación durante un cálculo, lo que podría conducir a una potencial división entre cero y una denegación de… | |
| Modificada | Alta (7.8) | 0.37% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un puntero que se pasa de un usuario al controlador se emplea sin validación. Esto podría suponer una denegación de servicio o una posible escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array, lo que podría suponer una denegación de servicio o una… | |
| Modificada | Media (5.5) | 0.36% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde una incorrecta inicialización de objetos internos podría provocar un bucle infinito que conduciría a una denegación de servicio. | |
| Modificada | Media (5.5) | 0.36% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde los controles de acceso incorrectos podrían permitir que los usuarios sin privilegios provoquen una denegación de servicio. | |
| Modificada | Alta (7.8) | 1.8% | 💥 Exploit | Jungo Windriver | 12/9/2017 | 17/6/2026 | Esta vulnerabilidad permite que atacantes locales escalen privilegios en Jungo WinDriver 12.4.0 y anteriores. En primer lugar, un atacante debe obtener la habilidad para ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error en concreto existe al procesar el IOCTL… | |
| Modificada | Alta (7.8) | 1.8% | 💥 Exploit | Jungo Windriver | 11/9/2017 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes locales escalar privilegios en Jungo WinDriver 12.4.0 y anteriores. En primer lugar, un atacante debe obtener la habilidad para ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error en concreto existe cuando el controlador… | |
| Modificada | Alta (7.8) | 1.8% | 💥 Exploit | Jungo Windriver | 11/9/2017 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes locales escalar privilegios en Jungo WinDriver 12.4.0 y anteriores. En primer lugar, un atacante debe obtener la habilidad para ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error en concreto existe cuando el controlador… | |
| Modificada | Alta (7.8) | 0.37% | — | EMC Elan Touchpad Driver | 29/8/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad de ruta de búsqueda sin entrecomillar en el controlador para ElanTech Touchpad en varias versiones que se emplea en varios notebooks de la marca Lenovo (excepto ThinkPads). Esto podría permitir que un atacante con privilegios locales ejecutase código con privilegios… | |
| Modificada | Alta (7.8) | 0.38% | — | Lenovo Thinkpad USB 3.0 Ethernet Adapter Driver | 29/8/2017 | 17/6/2026 | El controlador de ThinkPad USB 3.0 Ethernet Adapter (part number 4X90E51405), en varias versiones, contiene una vulnerabilidad de escalado de privilegios que podría permitir que un usuario local ejecute código arbitrario con privilegios de nivel administrativo o de sistema. |