Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.0% | — | Nvidia GPU Driver | 10/12/2014 | 17/6/2026 | Los controladores NVIDIA Linux Discrete GPU en versiones anteriores a R304.125, R331.x en versiones anteriores a R331.113, R340.x en versiones anteriores a R340.65, R343.x en versiones anteriores a R343.36 y R346.x en versiones anteriores a R346.22, el controlador Linux para Tegra (L4T) en versiones anteriores a R21.2… | |
| Modificada | Media (5.4) | 0.27% | — | Heavy Duty Truck Driver Simulator 3D Project Heavy Duty Truck Driver Simulator 3D | 15/9/2014 | 17/6/2026 | La aplicación Heavy Duty Truck Driver Simulator 3D 1.0.5 (también conocida como com.oas.heavy.duty.truck.driver.simulator3d) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un… | |
| Modificada | Media (4) | 0.34% | — | Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway | 5/6/2014 | 17/6/2026 | COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes físicamente próximos causar una denegación de servicio (bucle infinito y caída de proceso) a través de entradas manipuladas sobre una… | |
| Modificada | Alta (7.1) | 1.8% | — | Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway | 5/6/2014 | 17/6/2026 | COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes remotos causar una denegación de servicio (bucle infinito y caída de proceso) mediante el envío de un paquete DNP3 manipulado sobre… | |
| Modificada | Alta (7.8) | 2.4% | — | Ioserver OPC ServerIoserver OPC Drivers | 11/4/2014 | 17/6/2026 | El controlador Modbus slave/outstation en OPC Drivers 1.0.20 y anteriores en IOServer OPC Server permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de demonio) a través de un paquete manipulado. | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Schneider-electric ConceptSchneider-electric Modbus Serial DriverSchneider-electric Modbuscommdtm SLSchneider-electric OPC Factory Server+9 | 1/4/2014 | 16/6/2026 | Múltiples desbordamientos de buffer basado en pila en ModbusDrv.exe en Schneider Electric Modbus Serial Driver 1.10 hasta 3.2 permiten a atacantes remotos ejecutar código arbitrario a través de un valor de tamaño de buffer grande en Modbus Application Header. | |
| Modificada | Alta (7.2) | 0.41% | — | Nvidia GPU DriverApple MAC OS X | 21/1/2014 | 16/6/2026 | Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA Release 331, 325, 319, 310, y 304 permite a usuarios locales evadir restricciones de acceso intencionadas para la GPU y obtener privilegios a través de vectores desconocidos. | |
| Modificada | Alta (10) | 1.8% | — | Nvidia GPU Driver | 21/1/2014 | 16/6/2026 | Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA, Release 331, 325, 319, 310, y 304 tienen un impacto y vectores de ataque desconocidos, una vulnerabilidad difernte a CVE-2013-5987. | |
| Modificada | Media (4.7) | 0.76% | — | Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix | 22/11/2013 | 16/6/2026 | El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y el driver (2) GE Intelligent Platforms Proficy DNP3 I/O anterior a la versión 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY y iFIX, permite… | |
| Modificada | Alta (7.1) | 1.8% | — | Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix | 22/11/2013 | 16/6/2026 | El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y (2) el driver GE Intelligent Platforms Proficy DNP3 I/O anterior a 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY e iFIX, permite a atacantes… | |
| Modificada | Alta (7.1) | 4.8% | — | Nvidia GPU Driver | 8/4/2013 | 16/6/2026 | Desbordamiento de búfer en el driver NVIDIA GPU anterior a v304.88, v310.x anterior a v310.44, y v313.x anterior a v313.30 para el sistema X Window en UNIX, cuando el modo de NoScanout está activado, permite a usuarios remotos autenticados ejecutar código arbitrario a través de un cursor ARGB grande. | |
| Modificada | Media (6.8) | 0.36% | — | Nvidia Driver | 8/4/2013 | 16/6/2026 | daemonu.exe (también conocido como NVIDIA Update Service Daemon), distribuido con los controladores NVIDIA anterior a v307.78 y Release v310 anterior a v311.00, en Windows, le falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano. | |
| Modificada | Media (6.8) | 0.36% | — | Nvidia Driver | 8/4/2013 | 16/6/2026 | nvSCPAPISvr.exe en el servicio del controlador NVIDIA Stereoscopic 3D, y distribuido con el controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en Windows, falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano. | |
| Modificada | Alta (7.2) | 4.5% | 💥 Exploit | Nvidia Display Driver | 8/4/2013 | 16/6/2026 | El controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en el controlador del servicio NVIDIA Display en Windows, no controla correctamente las excepciones, lo que permite a usuarios locales conseguir privilegios o causar una denegación de servicio (sobrescritura de memoria) a través de una… | |
| Modificada | Media (5) | 2.4% | — | Windriver Vxworks | 20/3/2013 | 16/6/2026 | El servidor web en Wind River VxWorks v5.5 hasta v6.9 permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de una URI manipulada | |
| Modificada | Media (4) | 1.9% | — | Windriver Vxworks | 20/3/2013 | 16/6/2026 | El componente WebCLI en Wind River VxWorks v5.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio (caída de la sesión) a través de una cadena de comandos especialmente diseñada. | |
| Modificada | Alta (10) | 6.4% | — | Windriver Vxworks | 20/3/2013 | 16/6/2026 | IPSSH (también conocido como servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (caída del demonio) a través de una petición de autenticación de clave pública manipulada. | |
| Modificada | Media (6.8) | 2.2% | — | Windriver Vxworks | 20/3/2013 | 16/6/2026 | IPSSH (también conocido como el servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio a través de una petición pty especialmente diseñada. | |
| Modificada | Media (6.8) | 2.6% | — | Windriver Vxworks | 20/3/2013 | 16/6/2026 | IPSSH (también conocido como el servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio a través de un paquete especialmente diseñado. | |
| Modificada | Alta (7.8) | 3.3% | — | Windriver Vxworks | 20/3/2013 | 16/6/2026 | IPSSH (también conocido servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a atacantes remotos causar una denegación de servicios (parada del demonio) a través de una petición de autenticación manipulada. | |
| Modificada | Baja (2.1) | 0.39% | — | QXL Graphics Driver Project Xf86-video-qxlCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 13/2/2013 | 16/6/2026 | El controlador QXL en QXL Virtual GPU v0.1.0 permite a usuarios locales causar una denegación de servicio (caída o bloqueo del SO invitado) a través de una conexión SPICE que evita otros hilos obtenidos del mutex qemu_mutex. NOTA: Alguno de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Alta (7.2) | 0.39% | — | Nvidia Unix Graphic Driver | 19/11/2012 | 16/6/2026 | El controlador de gráficos NVIDIA UNIX antes de v295.71 y anteriores a v304.32, permite a usuarios locales escribir en ubicaciones arbitrarias de memoria física y obtener privilegios mediante la modificación de la ventana de VGA utilizando /dev/nvidia0. | |
| Modificada | Alta (7.5) | 2.9% | — | PostgresqlPostgresql Jdbc Driver | 6/10/2012 | 16/6/2026 | Error de interacción en el controlador PostgreSQL JDBC anteriores a v8.2, cuando se usa con el servidor PostgreSQL con la opción "standard_conforming_strings" activa, como la configuración por defecto de PostgreSQL v9.1, no "escapa" de forma adecuada parámetros JDBC de declaración, lo que permite a atacantes remotos a… | |
| Modificada | Alta (9.3) | 40% | 💥 Exploit | Intelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy HistorianIntelligent Platforms Proficy Hmi/scada IfixIntelligent Platforms Proficy Pulse+1 | 5/7/2012 | 16/6/2026 | Un control ActiveX en KeyHelp.ocx en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en GE Intelligent Platforms Proficy Historian v3.1, v3.5, v4.0 y v4.5; Proficy HMI/SCADA iFIX v5.0 y v5.1; Proficy Pulse v1,0; Proficy Batch Execution v5,6, SI7 ??E/S Driverv 7.20 hasta… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | EMC Captiva Quickscan PROEMC Documentum Applicationxtender DesktopIntelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy Historian+3 | 5/7/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX KeyHelp.KeyCtrl.1 en KeyHelp.ocx v1.2.312 en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en EMC Documentum ApplicationXtender Desktop v5.4; EMC Captiva Quickscan Pro v4.6 SP1; GE Intelligent Platforms Proficy… |