Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.1% | — | Xmlsoft Libxml2Debian LinuxNetapp Cloud BackupNetapp Clustered Data Ontap+20 | 21/1/2020 | 17/6/2026 | La función xmlSchemaPreRun en el archivo xmlschemas.c en libxml2 versión 2.9.10, permite una pérdida de memoria de la función xmlSchemaValidateStream. | |
| Modificada | Alta (8.3) | 3.3% | — | Broadcom Brcmfmac DriverRedhat Enterprise Linux | 16/1/2020 | 17/6/2026 | El controlador Broadcom brcmfmac WiFi antes de commit a4176ec356c73a46c07c181c6d04039fafa34a9f, es vulnerable a una omisión de comprobación de trama. Si el controlador brcmfmac recibe una trama de evento del firmware desde una fuente remota, la función is_wlc_event_frame causará que esta trama sea descartada y no… | |
| Modificada | Alta (8.3) | 3.9% | — | Broadcom Brcmfmac DriverLinux Kernel | 16/1/2020 | 17/6/2026 | El controlador Broadcom brcmfmac WiFi antes de commit 1b5e2423164b3670e8bc9174e4762d297990deff, es vulnerable a un desbordamiento del búfer de la pila. Si es configurada la funcionalidad Wake-up on Wireless LAN, una trama de evento malicioso puede ser construida para desencadenar un desbordamiento del búfer de la pila… | |
| Modificada | Crítica (9.1) | 3.5% | — | Microsoft Onedrive | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad en la aplicación Microsoft OneDrive para Android. Esto podría permitir a un atacante omitir los requisitos de contraseña o huella dactilar de la aplicación. La actualización de seguridad aborda la vulnerabilidad corrigiendo la manera en que la… | |
| Modificada | Media (5.5) | 0.34% | — | Intel Ethernet I218 Adapter Driver | 16/12/2019 | 17/6/2026 | Una protección de memoria insuficiente para el controlador del Intel(R) Ethernet I218 Adapter para Windows* 10 versiones anteriores a 24.1, puede permitir a un usuario autenticado habilitar una divulgación de información por medio de un acceso local. | |
| Modificada | Media (4.4) | 1.7% | 💥 Exploit | Lenovo Power Management Driver | 10/12/2019 | 17/6/2026 | Ha sido reportada una posible vulnerabilidad en Lenovo Power Management Driver versiones anteriores a la versión 1.67.17.48, conllevando un desbordamiento de búfer que podría causar una denegación de servicio. | |
| Modificada | Alta (7.8) | 1.4% | 💥 Exploit | Samsung M2m1shot Driver | 9/12/2019 | 17/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función m2m1shot_compat_ioctl32 en el framework del controlador Samsung m2m1shot, como es usado en el teléfono Samsung S6 Edge, permite a usuarios locales tener un impacto no especificado por medio de un valor grande de data.buf_out.num_planes en una… | |
| Modificada | Media (5.5) | 0.28% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage+1 | 14/11/2019 | 17/6/2026 | Una validación de entrada inapropiada en la API para Intel® Graphics Driver versiones anteriores a la versión 26.20.100.7209 puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Media (5.5) | 0.28% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage+1 | 14/11/2019 | 17/6/2026 | Un control de acceso inapropiado en la API para Intel® Graphics Driver versiones anteriores a la versión 26.20.100.7209 puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso local. | |
| Modificada | Media (5.5) | 0.30% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage+1 | 14/11/2019 | 17/6/2026 | Una lectura fuera de límites en un subsistema para Intel® Graphics Driver versiones anteriores a la versión 26.20.100.7209 puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Media (4.4) | 0.35% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage+1 | 14/11/2019 | 17/6/2026 | Un desbordamiento del búfer en el módulo Kernel Mode para Intel® Graphics Driver versiones anteriores a 25.20.100.6618 (DCH) o 21.20.x.5077 (también se conoce como 15.45.5077), puede habilitar a un usuario privilegiado para permitir una divulgación de información por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.35% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage+1 | 14/11/2019 | 17/6/2026 | Una corrupción del puntero en el Unified Shader Compiler en Intel® Graphics Drivers versiones anteriores a la versión 10.18.14.5074 (también se conoce como 15.36.x.5074) puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (5.5) | 0.31% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage+1 | 14/11/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el módulo Kernel Mode para Intel® Graphics Driver versiones anteriores a 25.20.100.6519 puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage | 14/11/2019 | 17/6/2026 | Una corrupción de la memoria en el Kernel Mode Driver en Intel® Graphics Driver versiones anteriores a la versión 26.20.100.6813 (DCH) o 26.20.100.6812, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.67% | — | Redhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUSRedhat Enterprise Linux Server TUSIntel Graphics Driver+353 | 14/11/2019 | 17/6/2026 | Un control de acceso insuficiente en un subsistema para Intel® processor graphics en 6th, 7th, 8th and 9th Generation Intel® Core(TM) Processor Families; Intel® Pentium® Processor J, N, Silver y Gold Series; Intel® Celeron® Processor J, N, G3900 y G4900 Series; Intel® Atom® Processor A y E3900 Series; Intel® Xeon®… | |
| Modificada | Media (6.5) | 0.92% | — | Nvidia Geforce ExperienceNvidia GPU Driver | 12/11/2019 | 17/6/2026 | NVIDIA GeForce Experience (versiones anteriores a 3.20.1) y Windows GPU Display Driver (todas las versiones), contienen una vulnerabilidad en el componente del proveedor de servicios local en la que un atacante con sistema local y acceso privilegiado puede cargar incorrectamente las DLL del sistema Windows sin… | |
| Modificada | Media (6.5) | 0.57% | — | Nvidia GPU Driver | 9/11/2019 | 17/6/2026 | NVIDIA Windows GPU Display Driver, versión del controlador R390, contiene una vulnerabilidad en el Panel de control de NVIDIA en el que se carga incorrectamente las DLL del sistema de Windows sin comprobar la ruta o firma (también se conoce como ataque de siembra binaria o precarga de DLL), lo que puede conllevar a… | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Driver | 9/11/2019 | 17/6/2026 | NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en la capa del modo kernel (biblioteca nvlddmkm.sys) en la que el programa accede o utiliza un puntero que no ha sido inicializado, lo que puede conllevar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.36% | — | Nvidia GPU Driver | 9/11/2019 | 17/6/2026 | NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (biblioteca nvlddmkm.sys) para la función DxgkDdiEscape en la que el producto usa una entrada no confiable cuando calcula o utiliza un índice de matriz, lo que puede conllevar a una escalada… | |
| Modificada | Alta (7.8) | 0.36% | — | Nvidia GPU Driver | 9/11/2019 | 17/6/2026 | NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (biblioteca nvlddmkm.sys) para la función DxgkDdiEscape en la que un puntero NULL es desreferenciado, lo que puede conllevar a una denegación de servicio o una escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.36% | — | Nvidia GPU Driver | 9/11/2019 | 17/6/2026 | NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (biblioteca nvlddmkm.sys) para la función DxgkDdiEscape en la que el tamaño de un búfer de entrada no es validado, lo que puede conllevar a una denegación de servicio o una escalada de… | |
| Modificada | Alta (7.8) | 0.60% | — | Wacom Driver | 24/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios explotable en la versión del controlador 6.3.32-3 de Wacom, servicio auxiliar de actualización en el comando start/stopLaunchDProcess. El comando toma un argumento de cadena suministrado por el usuario y ejecuta launchctl bajo un contexto root. Un usuario con… | |
| Modificada | Alta (7.8) | 0.53% | — | Wacom Driver | 24/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios explotable en la versión del controlador 6.3.32-3 de Wacom, servicio auxiliar de actualización en el comando startProcess. El comando toma un argumento de script suministrado por el usuario y lo ejecuta bajo un contexto root. Un usuario con acceso local puede… | |
| Modificada | Alta (7.5) | 2.1% | — | Siemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 FirmwareSiemens Ek-ertec 200p FirmwareSiemens Simatic CFU PA Firmware+62 | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200, Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P, SIMATIC CFU PA, SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl.… | |
| Modificada | Alta (7.8) | 0.35% | — | Intel Driver & Support Assistant | 19/8/2019 | 17/6/2026 | Verificación incorrecta de archivos en Intel® Driver y Support Assistant en versiones anteriores a la 19.7.30.2 puede permitir a un usuario identificado habilitar potencialmente la escalada de privilegios a través del acceso local. |