Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.73%—Jungo Windriver30/3/201817/6/2026
windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.0 permite que los atacantes provoquen una denegación de servicio (BSOD) mediante un archivo .exe manipulado. Esta es una vulnerabilidad diferente a CVE-2018-8821.
ModificadaMedia (5.5)0.69%—Jungo Windriver20/3/201817/6/2026
windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.60 permite que atacantes remotos provoquen una denegación de servicio (BSOD) mediante un archivo .exe manipulado.
ModificadaAlta (7.8)0.32%—Intel Graphics Driver2/2/201817/6/2026
Una desreferencia de puntero en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 15.46.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local.
ModificadaAlta (7.8)0.77%—Intel Graphics Driver18/1/201817/6/2026
Una ruta de búsqueda no fiable en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 21.20.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local.
ModificadaAlta (7.8)1.2%💥 ExploitJungo Windriver11/1/201817/6/2026
Condición de carrera en Jungo Windriver 12.5.1 permite que usuarios locales provoquen una denegación de servicio (desbordamiento de búfer) u obtengan privilegios del sistema invirtiendo el tamaño del búfer de grupo. Esto también se conoce como vulnerabilidad "double fetch".
ModificadaMedia (6)0.31%—Intel Driver & Support Assistant9/1/201817/6/2026
El controlador SEMA en Intel Driver and Support Assistant en versiones anteriores a la 3.1.1 permite que un atacante local lea y escriba en registros Memory Status, lo que podría permitir una condición de revelación de información o de denegación de servicio (DoS).
ModificadaMedia (5.1)0.62%—Synaptics Touchpad Driver15/12/201717/6/2026
Una herramienta de depuración en controladores Synaptics TouchPad permite que usuarios locales con acceso de administrador obtengan información sensible sobre códigos de escaneo de teclado mediante la modificación de claves de registro.
ModificadaAlta (7.8)1.4%💥 ExploitIntel Graphics Driver12/12/201717/6/2026
Confusión de tipos en Content Protection HECI Service en Intel Graphics Driver permite que usuarios sin privilegios eleven privilegios mediante acceso local.
ModificadaAlta (7.8)0.43%—Realtek Audio Driver Firmware13/11/201717/6/2026
Se ha identificado una vulnerabilidad de escalado de privilegios en las versiones anteriores a la 6.0.1.8224 del controlador de audio Realtek en productos Lenovo ThinkPad. Un atacante con privilegios locales podría ejecutar código con privilegios administrativos.
ModificadaAlta (7.4)1.5%—Savitech-ic Savitech Driver10/11/201717/6/2026
Los paquetes de controladores Savitech para Windows instalan silenciosamente un certificado autofirmado en el almacén Trusted Root Certification Authorities. Esto también se conoce como "subversión inaudible".
ModificadaMedia (5.3)0.75%—Microfocus Bi-directional Driver6/10/201717/6/2026
El controlador bidireccional en IDM 4.5 en versiones anteriores a la 4.0.3.0 podría ser susceptible a cambios de la configuración del registro sin autorización.
ModificadaAlta (7.5)1.0%—Microfocus Bi-directional Driver6/10/201717/6/2026
El controlador bidireccional en IDM 4.5 en versiones anteriores a la 4.0.3.0 podría ser susceptible a un ataque de denegación de servicio (DoS).
ModificadaAlta (7.8)0.40%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array que podría llevar a una denegación de servicio o una…
ModificadaAlta (7.8)0.44%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array que podría llevar a una denegación de servicio o una posible escalada de privilegios.
ModificadaMedia (5.5)0.33%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel para DxgkDdiCreateAllocation, en donde las entradas de usuario no confiables se emplean como divisor sin validación mientras se procesa información lineal en bloque, lo que podría conducir a una potencial división…
ModificadaMedia (5.5)0.30%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel para DxgkDdiCreateAllocation, en donde las entradas de usuario no confiables se emplean como divisor sin validación durante un cálculo, lo que podría conducir a una potencial división entre cero y una denegación de…
ModificadaAlta (7.8)0.37%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un puntero que se pasa de un usuario al controlador se emplea sin validación. Esto podría suponer una denegación de servicio o una posible escalada de privilegios.
ModificadaAlta (7.8)0.38%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array, lo que podría suponer una denegación de servicio o una…
ModificadaMedia (5.5)0.36%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde una incorrecta inicialización de objetos internos podría provocar un bucle infinito que conduciría a una denegación de servicio.
ModificadaMedia (5.5)0.36%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde los controles de acceso incorrectos podrían permitir que los usuarios sin privilegios provoquen una denegación de servicio.
ModificadaAlta (7.8)1.8%💥 ExploitJungo Windriver12/9/201717/6/2026
Esta vulnerabilidad permite que atacantes locales escalen privilegios en Jungo WinDriver 12.4.0 y anteriores. En primer lugar, un atacante debe obtener la habilidad para ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error en concreto existe al procesar el IOCTL…
ModificadaAlta (7.8)1.8%💥 ExploitJungo Windriver11/9/201717/6/2026
Esta vulnerabilidad permite a los atacantes locales escalar privilegios en Jungo WinDriver 12.4.0 y anteriores. En primer lugar, un atacante debe obtener la habilidad para ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error en concreto existe cuando el controlador…
ModificadaAlta (7.8)1.8%💥 ExploitJungo Windriver11/9/201717/6/2026
Esta vulnerabilidad permite a los atacantes locales escalar privilegios en Jungo WinDriver 12.4.0 y anteriores. En primer lugar, un atacante debe obtener la habilidad para ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error en concreto existe cuando el controlador…
ModificadaAlta (7.8)0.37%—EMC Elan Touchpad Driver29/8/201717/6/2026
Se ha identificado una vulnerabilidad de ruta de búsqueda sin entrecomillar en el controlador para ElanTech Touchpad en varias versiones que se emplea en varios notebooks de la marca Lenovo (excepto ThinkPads). Esto podría permitir que un atacante con privilegios locales ejecutase código con privilegios…
ModificadaAlta (7.8)0.38%—Lenovo Thinkpad USB 3.0 Ethernet Adapter Driver29/8/201717/6/2026
El controlador de ThinkPad USB 3.0 Ethernet Adapter (part number 4X90E51405), en varias versiones, contiene una vulnerabilidad de escalado de privilegios que podría permitir que un usuario local ejecute código arbitrario con privilegios de nivel administrativo o de sistema.
Orbitaley — Vulnerabilidades