Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Windriver Vxworks23/7/202017/6/2026
httpRpmFs en WebCLI en Wind River VxWorks versiones 5.5 hasta 7 SR0640, no comprueba si se presenta un escape de la web root
ModificadaCrítica (9.9)2.7%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta…
ModificadaCrítica (9.9)2.7%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta…
ModificadaCrítica (9.9)2.7%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad Shader del Driver atidxx64.dll de AMD Radeon DirectX 11 versión 26.20.15019.19000. Un atacante puede proporcionar un archivo shader especialmente diseñado para activar esta vulnerabilidad, resultando en una ejecución de código. Esta…
ModificadaCrítica (9.9)2.0%—AMD Radeon Directx 11 Driver Atidxx64.dll20/7/202017/6/2026
Se presenta una vulnerabilidad de corrupción de memoria explotable en el controlador de gráficos atidxx64.dll de AMD versión 26.20.15019.19000. Un sombreador de píxeles especialmente diseñado puede causar una vulnerabilidad de corrupción de memoria. Un atacante puede proporcionar un archivo shader especialmente…
ModificadaAlta (7.8)0.84%—Microsoft Onedrive14/7/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Microsoft OneDrive que permite una eliminación de archivos en ubicaciones arbitrarias. Para explotar la vulnerabilidad, un atacante primero tendría que iniciar sesión en el sistema, también se conoce como "Microsoft OneDrive Elevation of Privilege…
ModificadaMedia (4.6)0.64%—Yubico LibykpivYubico PIV Tool ManagerYubico Yubikey Smart Card Minidriver9/7/202017/6/2026
Se detectó un problema en Yubico libykpiv versiones anteriores a 2.1.0. Un atacante puede desencadenar un free() incorrecto en la función ykpiv_util_generate_key() en la biblioteca lib/util.c por medio de un código de manejo de errores incorrecto. Esto podría ser usado para causar un ataque de denegación de servicio
ModificadaMedia (4.3)0.49%—Yubico LibykpivYubico PIV Tool ManagerYubico Yubikey Smart Card Minidriver9/7/202017/6/2026
Se detectó un problema en Yubico libykpiv versiones anteriores a 2.1.0. La biblioteca lib/util.c (que es incluida en yubico-piv-tool) no comprueba apropiadamente los campos de longitud incorporados durante la comunicación del dispositivo. Un token PIV malicioso puede reportar erróneamente los campos de longitud…
ModificadaMedia (5.5)1.4%💥 PoCAsrock RGB Driver Firmware29/6/202017/6/2026
La biblioteca AsrDrv103.sys en el ASRock RGB Driver no restringe apropiadamente el acceso desde el espacio de usuario, como es demostrado al desencadenar un fallo triple por medio de una petición de cero CR3
ModificadaAlta (7.8)0.29%—Idrive26/6/202017/6/2026
IDrive versiones anteriores a 6.7.3.19 en Windows, se instala por defecto en %PROGRAMFILES(X86)%\IDriveWindows con permisos de carpeta débiles que otorgan a cualquier usuario permiso de modificación (es decir, NT AUTHORITY\Authenticated Users:(OI)(CI)(M)) al contenido del directorio y sus subcarpetas. Además, el…
ModificadaAlta (7.8)0.38%—Nvidia GPU Display Driver25/6/202017/6/2026
NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el manejador de capa del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en el que un puntero NULL es desreferenciado, lo que conduce a una denegación de servicio o una posible escalada de privilegios
ModificadaMedia (5.3)1.0%—Beckhoff Twincat DriverBeckhoff Twincat16/6/202017/6/2026
El controlador de red TwinCAT RT de Beckhoff para Intel 8254x y 8255x, proporciona la funcionalidad EtherCAT. El controlador implementa características en tiempo real. A excepción de las tramas Ethernet enviadas desde la funcionalidad en tiempo real, todas las demás tramas Ethernet enviadas por medio del controlador…
ModificadaMedia (6.7)0.46%—Siemens Simatic Automatic ToolSiemens Simatic NET PCSiemens Simatic PCS 7Siemens Simatic PCS NEO+1310/6/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC Automation Tool (Todas las versiones anteriores a la versión V4 SP2), SIMATIC NET PC Software V14 (Todas las versiones anteriores a la versión V14 SP1 Update 14), SIMATIC NET PC Software V15 (Todas las versiones), SIMATIC NET PC Software V16 (Todas las versiones…
ModificadaAlta (7.7)4.1%—Postgresql Jdbc DriverQuarkusNetapp Steelstore Cloud Integrated StorageFedoraproject Fedora+14/6/202017/6/2026
PostgreSQL JDBC Driver (también se conoce como PgJDBC) versiones anteriores a 42.2.13, permite un ataque de tipo XXE
ModificadaCrítica (9.8)2.1%—AMD Overdrive18/5/202017/6/2026
Se detectó un problema en la biblioteca AODDriver2.sys en AMD OverDrive. El controlador vulnerable expone una instrucción wrmsr por medio de IOCTL 0x81112ee0 y no filtra apropiadamente el Model Specific Register (MSR). Permitiendo escrituras MSR arbitrarias que pueden conllevar a una ejecución de código Ring-0 y a una…
ModificadaMedia (5)0.25%—Nvidia Display Driver8/5/202016/6/2026
Se detectó una condición de carrera en los controladores de Linux para los gráficos de Nvidia que permitió a un atacante extraer la memoria del Kernel hacia el espacio de usuario. Este problema fue corregido en la versión 295.53.
ModificadaMedia (5)0.31%—Nvidia Display Driver8/5/202016/6/2026
Se detectó un desbordamiento del búfer en la región heap de la memoria en el dispositivo ioctl de control en el controlador de Linux para las tarjetas gráficas Nvidia, lo que puede permitir a un atacante desbordar 49 bytes. Este problema fue corregido en la versión 295.53.
ModificadaAlta (7.5)1.4%—Windriver Vxworks27/4/202017/6/2026
El componente IGMP en VxWorks versiones 6.8.3 parches de CVE del IPNET creados en 2019, tiene una Desreferencia del Puntero NULL.
ModificadaMedia (5.5)1.2%—Whoopsie Project WhoopsieMongodb C Driver24/4/202017/6/2026
bson en versiones anteriores a la 0.8 usa incorrectamente int en lugar de size_t para muchas variables, parámetros y valores de retorno. En particular, el parámetro bson_ensure_space () bytesNeeded podría tener un desbordamiento de enteros a través de una entrada bson construida correctamente.
ModificadaMedia (4.7)0.36%💥 PoCIntel Driver & Support Assistant15/4/202017/6/2026
Una condición de carrera en el Intel® Driver and Support Assistant versiones anteriores a la versión 20.1.5, puede permitir a un usuario autentificado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaAlta (7.8)0.47%—Sierrawireless Mobile Broadband Driver Package15/4/202017/6/2026
El Sierra Wireless Windows Mobile Broadband Driver Packages (MBDP) anteriores al build 5043, permiten a un usuario no privilegiado sobrescribir archivos arbitrarios en carpetas arbitrarias usando enlaces físicos. Un usuario no privilegiado podría aprovechar esta vulnerabilidad para ejecutar código arbitrario con…
ModificadaMedia (5.5)0.77%—Microsoft Onedrive15/4/202017/6/2026
Hay una vulnerabilidad de elevación de privilegios cuando la aplicación OneDrive para Windows Desktop maneja inapropiadamente los enlaces simbólicos, también se conoce como "OneDrive for Windows Elevation of Privilege Vulnerability".
ModificadaAlta (7.5)1.7%—Siemens KTK Ate530s FirmwareSiemens Sidoor Atd430w FirmwareSiemens Sidoor Ate530s Coated FirmwareSiemens Sidoor Ate531s Firmware+2914/4/202017/6/2026
Se ha identificado una vulnerabilidad en los Kits de Desarrollo/Evaluación para PROFINET IO: EK-ERTEC 200 (Todas las versiones), Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P (Todas las versiones), KTK ATE530S (Todas las versiones), SIDOOR ATD430W (Todas las versiones), SIDOOR ATE530S COATED (Todas las…
ModificadaCrítica (9.8)4.4%—Adb-driver Project Adb-driver6/4/202017/6/2026
adb-driver versiones hasta 0.1.8, es vulnerable a una Inyección de Comandos. Permite una ejecución de comandos arbitrarios por medio de la función command.
ModificadaAlta (8.1)3.2%—Asustor Exfat Driver18/3/202017/6/2026
Se detectó un problema en ASUSTOR exFAT Driver versiones hasta 1.0.0.r20. Al dirigir la comprobación de licencia, exfat.cgi y exfatctl presenta un fallo al comprobar apropiadamente las respuestas del servidor y pasan texto no saneado hacia el shell del sistema, resultando en una ejecución del código como root.