Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

5134 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (3.8)0.14%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar un comportamiento incorrecto del flujo de control. Un exploit exitoso de esta vulnerabilidad podría conducir a la manipulación de datos.
AnalizadaBaja (3.3)0.14%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar la reutilización de un recurso. Un exploit exitoso de esta vulnerabilidad podría llevar a la revelación de información.
AnalizadaMedia (5.5)0.17%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar una desreferencia de puntero NULL. Un exploit exitoso de esta vulnerabilidad podría conducir a una denegación de servicio.
AnalizadaMedia (5.5)0.14%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar la reutilización de un recurso. Un exploit exitoso de esta vulnerabilidad podría llevar a la revelación de información.
AnalizadaAlta (7.8)0.15%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar operaciones inesperadas en el búfer de memoria. Un exploit exitoso de esta vulnerabilidad podría llevar a la manipulación de datos, denegación de servicio o escalada de privilegios.
AnalizadaAlta (7.1)0.15%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar un procesamiento incorrecto de los datos de entrada. Un exploit exitoso de esta vulnerabilidad podría llevar a la revelación de información o a la denegación de servicio.
AnalizadaMedia (5.5)0.10%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar una validación incorrecta de la integridad. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información.
AnalizadaMedia (5.5)0.14%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar una lectura de memoria arbitraria. Un exploit exitoso de esta vulnerabilidad podría conducir a una denegación de servicio.
AnalizadaMedia (5.5)0.16%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware OSROOT, donde un atacante podría causar una lectura de memoria no válida. Un exploit exitoso de esta vulnerabilidad podría llevar a una denegación de servicio.
AnalizadaAlta (7.8)0.16%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT donde un atacante podría causar una escritura fuera de límites. Un exploit exitoso de esta vulnerabilidad podría llevar a la ejecución de código, manipulación de datos, denegación de servicio o escalada de privilegios.
AnalizadaAlta (7.8)0.18%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar una escritura fuera de límites. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, manipulación de datos, denegación de servicio, revelación de información o escalada de privilegios.
AnalizadaAlta (7.8)0.16%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en los recursos de hardware donde un atacante podría manipular los controles de hardware. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información, manipulación de datos o denegación de servicio.
AnalizadaAlta (7.8)0.18%—Nvidia DGX OS25/11/202517/6/2026
NVIDIA DGX Spark GB10 contiene una vulnerabilidad en SROOT, donde un atacante podría usar acceso privilegiado para obtener acceso a áreas protegidas del SoC. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, revelación de información, manipulación de datos, denegación de servicio o…
AplazadaMedia (4.3)0.23%—Najeebmedia Frontend File ManagerAI25/11/202517/6/2026
The Frontend File Manager Plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 23.4. This is due to the plugin not validating file ownership before processing file rename requests in the '/wpfm/v1/file-rename' REST API endpoint. This makes it possible for…
AplazadaMedia (6.4)0.18%—Coatedmedia User Profile BuilderAI19/11/202517/6/2026
The User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's wppb-embed shortcode in all versions up to, and including, 3.14.8 due to insufficient input sanitization and output escaping on user supplied…
AnalizadaMedia (4.3)0.26%—Maykinmedia Open Forms18/11/202517/6/2026
Open Forms allows users create and publish smart forms. Prior to versions 3.2.7 and 3.3.3, forms where the prefill data fields are dynamically set to readonly/disabled can be modified by malicious users deliberately trying to modify data they're not supposed to. For regular users, the form fields are marked as…
AplazadaAlta (7.8)0.49%—Nvidia Isaac-gr00tAI18/11/202517/6/2026
NVIDIA Isaac-GR00T for all platforms contains a vulnerability in a Python component, where an attacker could cause a code injection issue. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, information disclosure, and data tampering.
AplazadaAlta (7.8)0.49%—Nvidia Isaac-gr00tAI18/11/202517/6/2026
NVIDIA Isaac-GR00T for all platforms contains a vulnerability in a Python component, where an attacker could cause a code injection issue. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, information disclosure, and data tampering.
AplazadaAlta (8.7)0.46%—Request Serious Play F3 Media ServerAI14/11/202517/6/2026
ReQuest Serious Play F3 Media Server versions 7.0.3.4968 (Pro), 7.0.2.4954, 6.5.2.4954, 6.4.2.4681, 6.3.2.4203, and 2.0.1.823 contain a remote denial-of-service vulnerability. The device can be shut down or rebooted by an unauthenticated attacker through a single crafted HTTP GET request, allowing remote interruption…
AplazadaAlta (7.2)0.29%💥 PoCSnordian H5pxapikatchupluginAI14/11/20257/10/2026
El plugin H5PxAPIkatchu de SNORDIAN para WordPress es vulnerable a cross-site scripting almacenado a través del endpoint AJAX 'insert_data' en todas las versiones hasta la 0.4.17, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar…
AplazadaMedia (4.3)0.19%—Nmedia Frontend File ManagerAI13/11/20257/10/2026
Vulnerabilidad de autorización faltante en N-Media Frontend File Manager nmedia-user-file-uploader permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Frontend File Manager: desde n/a hasta menor o igual que 23.2.
AnalizadaMedia (6.5)0.44%—Nvidia Triton Inference Server11/11/202517/6/2026
NVIDIA Triton Inference Server for Linux and Windows contains a vulnerability where an attacker could cause a stack overflow by sending extra-large payloads. A successful exploit of this vulnerability might lead to denial of service.
AplazadaAlta (8.8)0.37%—Nvidia AistoreAI11/11/202517/6/2026
NVIDIA AIStore contains a vulnerability in AuthN. A successful exploit of this vulnerability might lead to escalation of privileges, information disclosure, and data tampering.
AplazadaMedia (5.3)0.86%—Nvidia AistoreAI11/11/202517/6/2026
NVIDIA AIStore contains a vulnerability in AuthN where an unauthenticated user may cause information disclosure. A successful exploit of this vulnerability may lead to information disclosure.
AnalizadaAlta (7.8)0.28%—Nvidia Nemo11/11/202517/6/2026
NVIDIA NeMo Framework for all platforms contains a vulnerability in the bert services component where malicious data created by an attacker may cause a code injection. A successful exploit of this vulnerability may lead to Code execution, Escalation of privileges, Information disclosure, and Data tampering.