Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.30% | — | Intel Driver & Support Assistant | 19/8/2019 | 17/6/2026 | Verificación incorrecta de archivos en Intel® Driver y Support Assistant en versiones anteriores a la 19.7.30.2 puede permitir a un usuario identificado habilitar potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.3) | 1.1% | — | Lenovo Px12-350r FirmwareLenovo Ix12-300r FirmwareLenovo Home Media Network Hard Drive FirmwareLenovo Storecenter Ix2-200 Firmware+2 | 19/8/2019 | 17/6/2026 | Una vulnerabilidad de filtración de información en los productos NAS de Iomega y LenovoEMC, podría permitir la divulgación de algunos detalles del dispositivo, tales como nombres de Share por medio de la API del dispositivo cuando es habilitado Personal Cloud. Esto no permite leer, escribir, eliminar o cualquier otro… | |
| Modificada | Crítica (9.8) | 4.1% | — | Windriver VxworksBelden Hirschmann HiosBelden Garrettcom Magnum Dx940e FirmwareSiemens Ruggedcom Win7000 Firmware+3 | 14/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.6, 6.7, 6.8, 6.9 y 7, presenta un Control de Acceso Incorrecto en el componente cliente RARP. Vulnerabilidad de seguridad IPNET: Manejo de respuestas Reverse ARP no solicitadas (Fallo Lógico). | |
| Modificada | Crítica (9.8) | 9.0% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+9 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.7 hasta 6.9 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 3 de 4). Se trata de una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer durante la función connect() a un host remoto. | |
| Modificada | Crítica (9.8) | 23% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+9 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.9 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 2 de 4). Se trata de una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer causada por una opción AO de TCP malformada. | |
| Modificada | Alta (7.5) | 23% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.6 hasta vx7, presenta una Fijación de Sesión en el componente TCP. Se trata de una vulnerabilidad de seguridad de IPNET: DoS de la conexión TCP por medio de opciones TCP malformadas. | |
| Modificada | Crítica (9.8) | 75% | 💥 Exploit | Windriver VxworksNetapp E-series Santricity OS ControllerSonicwall SonicosSiemens Siprotec 5 Firmware+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks presenta un desbordamiento de búfer en el componente TCP (problema 1 de 4). Esta es una vulnerabilidad de seguridad de IPNET: TCP Urgent Pointer = 0 que conduce a un desbordamiento de enteros. | |
| Modificada | Media (5.3) | 60% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.5, 6.6, 6.7, 6.8, 6.9.3 y 6.9.4, presenta una Pérdida de Memoria en el componente cliente IGMPv3. Se presenta una vulnerabilidad de seguridad de IPNET: Un filtrado de información de IGMP por medio de un reporte de membresía específico de IGMPv3. | |
| Modificada | Alta (8.1) | 3.2% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.9.4 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 4 de 4). Se presenta una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer debido a una condición de carrera. | |
| Modificada | Alta (7.5) | 16% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareSiemens Ruggedcom Win7000 Firmware+7 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.6, 6.7 , 6.8, 6.9 y vx7, presenta un error de índice de matriz en el componente cliente IGMPv3. Se presenta una vulnerabilidad de seguridad de IPNET: DoS por medio de una desreferencia de NULL en el análisis IGMP. | |
| Modificada | Alta (8.8) | 84% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+6 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.6 y 6.9, presenta un Desbordamiento de Búfer en el componente cliente DHCP. Se presenta una vulnerabilidad de seguridad de IPNET: Desbordamiento de la pila en análisis Offer/ACK de DHCP dentro de ipdhcpc. | |
| Modificada | Crítica (9.8) | 27% | — | Windriver VxworksNetapp E-series Santricity OS ControllerSonicwall SonicosSiemens Siprotec 5 Firmware+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks 6.9 y vx7 tiene un desbordamiento de búfer en el componente IPv4. Existe una vulnerabilidad de seguridad IPNET: desbordamiento de pila en el análisis de las opciones IP de los paquetes IPv4. | |
| Modificada | Alta (7.1) | 0.29% | — | Nvidia GPU Driver | 6/8/2019 | 17/6/2026 | Windows GPU Display Driver de NVIDIA (todas las versiones), contiene una vulnerabilidad en el manejador de capa (en la biblioteca nvlddmkm.sys) del modo Kernel en la función DxgkDdiEscape en el que un uso incorrecto de los permisos predeterminados para un objeto lo expone a un actor no deseado. | |
| Modificada | Media (5.5) | 0.30% | — | Nvidia GPU Driver | 6/8/2019 | 17/6/2026 | Windows GPU Display Driver de NVIDIA (todas las versiones) contiene una vulnerabilidad en el manejador de capa (en la biblioteca nvlddmkm.sys) del modo Kernel en la función DxgkDdiEscape en la que el programa usa una función de la API o estructura de datos de modo que confía en propiedades que no siempre se garantiza… | |
| Modificada | Crítica (9.8) | 5.0% | — | Nvidia GPU Driver | 6/8/2019 | 17/6/2026 | Windows GPU Display Driver de NVIDIA (todas las versiones) contiene una vulnerabilidad en los controladores DirectX, en la que un shader especialmente diseñado puede causar un acceso fuera de límites a una matriz temporal local de un shader, lo que puede conllevar a la denegación de servicio o la ejecución del código. | |
| Modificada | Crítica (10) | 5.4% | — | Nvidia GPU Driver | 6/8/2019 | 17/6/2026 | Windows GPU Display Driver de NVIDIA (todas las versiones) contiene una vulnerabilidad en los controladores DirectX, en la que un shader especialmente diseñado puede causar un acceso fuera de límites de una matriz de textura de entrada, lo que puede conllevar a la denegación de servicio o la ejecución del código. | |
| Modificada | Alta (7.8) | 0.56% | — | Nvidia GPU Driver | 6/8/2019 | 17/6/2026 | Windows GPU Display Driver de NVIDIA (todas las versiones) contiene una vulnerabilidad en el componente de registro de seguimiento del controlador de video en modo de usuario. Cuando un atacante tiene acceso al sistema y crea un enlace físico, el software no comprueba los ataques de enlace físico. Este comportamiento… | |
| Modificada | Alta (7.1) | 8.3% | — | Windriver VxworksBelden Hirschmann HiosBelden Garrettcom Magnum Dx940e FirmwareSiemens Ruggedcom Win7000 Firmware+3 | 5/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.6, 6.7, 6.8, 6.9.3, 6.9.4 y Vx7 tiene un control de acceso incorrecto en la asignación de IPv4 por el componente de cliente ipdhcpc DHCP. | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Siprotec 5 Digsi Device Driver | 2/8/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en los dispositivos SIPROTEC 5 con variantes de CP200 (Todas las versiones anteriores a la versión V7.59), dispositivos SIPROTEC 5 con variantes de CP300 y CP100 (Todas las versiones anteriores a la versión V8.01), Siemens Power Meters Series 9410 (Todas las versiones anteriores a… | |
| Modificada | Alta (7.5) | 1.4% | — | Lenovo Px12-350r FirmwareLenovo Ix12-300r FirmwareLenovo Home Media Network Hard Drive FirmwareLenovo Storcenter Ix2-200 Firmware+2 | 16/7/2019 | 17/6/2026 | Una vulnerabilidad en varias versiones de los productos NAS de Iomega y LenovoEMC, podría permitir a un usuario no autenticado acceder a archivos en recursos compartidos de NAS por medio de la API. | |
| Modificada | Media (5.9) | 1.1% | — | Hidglobal Digital Persona U.are.u 4500 Driver Firmware | 16/7/2019 | 17/6/2026 | Se detectó un problema en el controlador versión 5.0.0.5 del Framework Biometric de Windows del U.are.U 4500 Fingerprint Reader de HID Global DigitalPersona (anteriormente Crossmatch). Tiene un vector de inicialización codificado estáticamente para cifrar la imagen de la huella digital de un usuario, resultando en un… | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens Siprotec 5 Digsi Device DriverSiemens Digsi 5 Engineering Software | 11/7/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en todos los demás tipos de dispositivos SIPROTEC 5 con variantes de CPU CP300 y CP100 y los respectivos módulos de comunicación Ethernet (todas las versiones), software de ingeniería DIGSI 5 (Todas las versiones anteriores a la versión V7.90), tipos de dispositivos SIPROTEC 5… | |
| Modificada | Alta (7.5) | 1.8% | — | Siemens Digsi 5 Engineering SoftwareSiemens Siprotec 5 Digsi Device Driver | 11/7/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en todos los demás tipos de dispositivos SIPROTEC 5 con variantes de CPU CP300 y CP100 y los respectivos módulos de comunicación Ethernet (todas las versiones), software de ingeniería DIGSI 5 (todas las versiones anteriores a la versión V7.90), tipos de dispositivos SIPROTEC 5… | |
| Modificada | Alta (7.8) | 0.32% | — | Intel ITE Tech Consumer Infrared Driver | 13/6/2019 | 17/6/2026 | Los permission inapropiados en el instalador para el controlador de ITE Tech* Consumer Infrared de Windows 10 versiones anteriores a 5.4.3.0 pueden permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios por medio del acceso local. | |
| Modificada | Alta (8.1) | 2.0% | — | Windriver Vxworks | 29/5/2019 | 17/6/2026 | Cuando RPC está habilitado en Wind River VxWorks versión 6.9 anterior a la versión 6.9.1, una petición RPC especialmente creada puede desencadenar un desbordamiento de enteros que conlleva a una copia de memoria fuera de límites. Puede permitir que los atacantes remotos generen una Denegación de Servicio (DoS)… |