Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.0%—Nvidia GPU Driver10/12/201417/6/2026
Los controladores NVIDIA Linux Discrete GPU en versiones anteriores a R304.125, R331.x en versiones anteriores a R331.113, R340.x en versiones anteriores a R340.65, R343.x en versiones anteriores a R343.36 y R346.x en versiones anteriores a R346.22, el controlador Linux para Tegra (L4T) en versiones anteriores a R21.2…
ModificadaAlta (7.2)0.41%—Nvidia GPU DriverApple MAC OS X21/1/201416/6/2026
Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA Release 331, 325, 319, 310, y 304 permite a usuarios locales evadir restricciones de acceso intencionadas para la GPU y obtener privilegios a través de vectores desconocidos.
ModificadaAlta (10)1.8%—Nvidia GPU Driver21/1/201416/6/2026
Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA, Release 331, 325, 319, 310, y 304 tienen un impacto y vectores de ataque desconocidos, una vulnerabilidad difernte a CVE-2013-5987.
ModificadaAlta (7.1)4.8%—Nvidia GPU Driver8/4/201316/6/2026
Desbordamiento de búfer en el driver NVIDIA GPU anterior a v304.88, v310.x anterior a v310.44, y v313.x anterior a v313.30 para el sistema X Window en UNIX, cuando el modo de NoScanout está activado, permite a usuarios remotos autenticados ejecutar código arbitrario a través de un cursor ARGB grande.
ModificadaMedia (6.8)0.36%—Nvidia Driver8/4/201316/6/2026
daemonu.exe (también conocido como NVIDIA Update Service Daemon), distribuido con los controladores NVIDIA anterior a v307.78 y Release v310 anterior a v311.00, en Windows, le falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano.
ModificadaMedia (6.8)0.36%—Nvidia Driver8/4/201316/6/2026
nvSCPAPISvr.exe en el servicio del controlador NVIDIA Stereoscopic 3D, y distribuido con el controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en Windows, falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano.
ModificadaAlta (7.2)4.5%💥 ExploitNvidia Display Driver8/4/201316/6/2026
El controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en el controlador del servicio NVIDIA Display en Windows, no controla correctamente las excepciones, lo que permite a usuarios locales conseguir privilegios o causar una denegación de servicio (sobrescritura de memoria) a través de una…
ModificadaAlta (7.2)0.39%—Nvidia Unix Graphic Driver19/11/201216/6/2026
El controlador de gráficos NVIDIA UNIX antes de v295.71 y anteriores a v304.32, permite a usuarios locales escribir en ubicaciones arbitrarias de memoria física y obtener privilegios mediante la modificación de la ventana de VGA utilizando /dev/nvidia0.
ModificadaMedia (4.6)0.73%💥 ExploitNvidia Unix Driver22/4/201216/6/2026
El controlador de NVIDIA UNIX antes de v295.40, permite a usuarios locales acceder a posiciones de memoria de su elección mediante el aprovechamiento de privilegios de lectura/escritura del nodo-dispositivo GPU.
ModificadaAlta (7.2)0.33%—Nvidia Stereoscopic 3D Driver27/12/201116/6/2026
El driver NVIDIA Stereoscopic 3D anterior a v7.17.12.7565 no maneja adecuadamente comandos enviados a una tubería (pipe), lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada.
ModificadaAlta (7.1)1.9%—Nvidia 9400m Driver30/6/201116/6/2026
El driver NVIDIA 9400M v6.2.6 en Mac OS X v10.6.7 permite a atacantes remotos provocar una denegación de servicio (desktop hang) a través de una página web manipulada que es visitada con Google Chrome o Moilla Firefox, como se demostró con la página de prueba lots-of-polys-example.html en el "Khronos WebGL SDK".
ModificadaAlta (7.1)1.9%—Nvidia Geforce 310 Driver30/6/201116/6/2026
El controlador NVIDIA Geforce 310 v6.14.12.7061 en Windows XP SP3 permite a atacantes remotos causar una denegación de servicio (caída del sistema) a través de una página web manipulada que se visite con Google Chrome o Mozilla Firefox, como se demuestra con la página de prueba lots-of-polys-example.html test page en…
ModificadaBaja (2.1)0.38%—Nvidia Cuda Toolkit22/1/201116/6/2026
Las funciones (1) cudaHostAlloc y (2) cuMemHostAlloc de los controladores de desarrollador NVIDIA CUDA Toolkit 3.2 para Linux 260.19.26, y posiblemente otras versiones, no inicializan la memoria de tipo "pinned" (que nunca se mueve a almacenamiento secundario), lo que permite a usuarios locales leer datos de memoria…
ModificadaMedia (6.9)0.35%—Federico DI Gregorio Nvidia-cg-toolkit18/11/200816/6/2026
nvidia-cg-toolkit-installer de nvidia-cg-toolkit v2.0.0015, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal /tmp/nvidia-cg-toolkit-manifest.
ModificadaAlta (7.2)0.38%—Nvidia Video Driver27/7/200716/6/2026
Controladores NVIDIA (nvidia-drivers) versiones anteriores a 1.0.7185, 1.0.9639 y 100.14.11, tal y como son usados en Gentoo Linux y posiblemente otras distribuciones, crea archivos de dispositivo /dev/nvidia* con permisos no confiables, lo que permite a usuarios locales modificar la configuración de la tarjeta de…
ModificadaMedia (5)2.7%💥 ExploitNvidia Nview7/12/200616/6/2026
keystone.exe en nVIDIA nView permite a atacantes remotos provocar una denegación de servicio mediante un argumento largo en la linea de comandos. NOTA: no está claro si este asunto cruza límites de seguridad. Si no, no es una vulnerabilidad.
ModificadaAlta (7.5)27%💥 ExploitNvidia Binary Graphics Driver18/10/200616/6/2026
La funcionalidad de interpretación acelerada del Controlador de Gráficos Binarios NVIDIA (controlador de blob binario) para Linux v8774 y v8762, y posiblemente en otros sistemas operativos, permite a atacantes locales y remotos ejecutar código de su elección mediante un valor de ancho grande en un símbolo de una…