Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.0%—Nvidia GPU Driver10/12/201417/6/2026
Los controladores NVIDIA Linux Discrete GPU en versiones anteriores a R304.125, R331.x en versiones anteriores a R331.113, R340.x en versiones anteriores a R340.65, R343.x en versiones anteriores a R343.36 y R346.x en versiones anteriores a R346.22, el controlador Linux para Tegra (L4T) en versiones anteriores a R21.2…
ModificadaMedia (5.4)0.27%—Heavy Duty Truck Driver Simulator 3D Project Heavy Duty Truck Driver Simulator 3D15/9/201417/6/2026
La aplicación Heavy Duty Truck Driver Simulator 3D 1.0.5 (también conocida como com.oas.heavy.duty.truck.driver.simulator3d) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un…
ModificadaMedia (4)0.34%—Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway5/6/201417/6/2026
COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes físicamente próximos causar una denegación de servicio (bucle infinito y caída de proceso) a través de entradas manipuladas sobre una…
ModificadaAlta (7.1)1.8%—Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway5/6/201417/6/2026
COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes remotos causar una denegación de servicio (bucle infinito y caída de proceso) mediante el envío de un paquete DNP3 manipulado sobre…
ModificadaAlta (7.8)2.4%—Ioserver OPC ServerIoserver OPC Drivers11/4/201417/6/2026
El controlador Modbus slave/outstation en OPC Drivers 1.0.20 y anteriores en IOServer OPC Server permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de demonio) a través de un paquete manipulado.
ModificadaAlta (9.3)22%💥 ExploitSchneider-electric ConceptSchneider-electric Modbus Serial DriverSchneider-electric Modbuscommdtm SLSchneider-electric OPC Factory Server+91/4/201416/6/2026
Múltiples desbordamientos de buffer basado en pila en ModbusDrv.exe en Schneider Electric Modbus Serial Driver 1.10 hasta 3.2 permiten a atacantes remotos ejecutar código arbitrario a través de un valor de tamaño de buffer grande en Modbus Application Header.
ModificadaAlta (7.2)0.41%—Nvidia GPU DriverApple MAC OS X21/1/201416/6/2026
Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA Release 331, 325, 319, 310, y 304 permite a usuarios locales evadir restricciones de acceso intencionadas para la GPU y obtener privilegios a través de vectores desconocidos.
ModificadaAlta (10)1.8%—Nvidia GPU Driver21/1/201416/6/2026
Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA, Release 331, 325, 319, 310, y 304 tienen un impacto y vectores de ataque desconocidos, una vulnerabilidad difernte a CVE-2013-5987.
ModificadaMedia (4.7)0.76%—Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix22/11/201316/6/2026
El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y el driver (2) GE Intelligent Platforms Proficy DNP3 I/O anterior a la versión 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY y iFIX, permite…
ModificadaAlta (7.1)1.8%—Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix22/11/201316/6/2026
El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y (2) el driver GE Intelligent Platforms Proficy DNP3 I/O anterior a 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY e iFIX, permite a atacantes…
ModificadaAlta (7.1)4.8%—Nvidia GPU Driver8/4/201316/6/2026
Desbordamiento de búfer en el driver NVIDIA GPU anterior a v304.88, v310.x anterior a v310.44, y v313.x anterior a v313.30 para el sistema X Window en UNIX, cuando el modo de NoScanout está activado, permite a usuarios remotos autenticados ejecutar código arbitrario a través de un cursor ARGB grande.
ModificadaMedia (6.8)0.36%—Nvidia Driver8/4/201316/6/2026
daemonu.exe (también conocido como NVIDIA Update Service Daemon), distribuido con los controladores NVIDIA anterior a v307.78 y Release v310 anterior a v311.00, en Windows, le falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano.
ModificadaMedia (6.8)0.36%—Nvidia Driver8/4/201316/6/2026
nvSCPAPISvr.exe en el servicio del controlador NVIDIA Stereoscopic 3D, y distribuido con el controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en Windows, falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano.
ModificadaAlta (7.2)4.5%💥 ExploitNvidia Display Driver8/4/201316/6/2026
El controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en el controlador del servicio NVIDIA Display en Windows, no controla correctamente las excepciones, lo que permite a usuarios locales conseguir privilegios o causar una denegación de servicio (sobrescritura de memoria) a través de una…
ModificadaMedia (5)2.4%—Windriver Vxworks20/3/201316/6/2026
El servidor web en Wind River VxWorks v5.5 hasta v6.9 permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de una URI manipulada
ModificadaMedia (4)1.9%—Windriver Vxworks20/3/201316/6/2026
El componente WebCLI en Wind River VxWorks v5.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio (caída de la sesión) a través de una cadena de comandos especialmente diseñada.
ModificadaAlta (10)6.4%—Windriver Vxworks20/3/201316/6/2026
IPSSH (también conocido como servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (caída del demonio) a través de una petición de autenticación de clave pública manipulada.
ModificadaMedia (6.8)2.2%—Windriver Vxworks20/3/201316/6/2026
IPSSH (también conocido como el servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio a través de una petición pty especialmente diseñada.
ModificadaMedia (6.8)2.6%—Windriver Vxworks20/3/201316/6/2026
IPSSH (también conocido como el servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio a través de un paquete especialmente diseñado.
ModificadaAlta (7.8)3.3%—Windriver Vxworks20/3/201316/6/2026
IPSSH (también conocido servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a atacantes remotos causar una denegación de servicios (parada del demonio) a través de una petición de autenticación manipulada.
ModificadaBaja (2.1)0.39%—QXL Graphics Driver Project Xf86-video-qxlCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+113/2/201316/6/2026
El controlador QXL en QXL Virtual GPU v0.1.0 permite a usuarios locales causar una denegación de servicio (caída o bloqueo del SO invitado) a través de una conexión SPICE que evita otros hilos obtenidos del mutex qemu_mutex. NOTA: Alguno de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaAlta (7.2)0.39%—Nvidia Unix Graphic Driver19/11/201216/6/2026
El controlador de gráficos NVIDIA UNIX antes de v295.71 y anteriores a v304.32, permite a usuarios locales escribir en ubicaciones arbitrarias de memoria física y obtener privilegios mediante la modificación de la ventana de VGA utilizando /dev/nvidia0.
ModificadaAlta (7.5)2.9%—PostgresqlPostgresql Jdbc Driver6/10/201216/6/2026
Error de interacción en el controlador PostgreSQL JDBC anteriores a v8.2, cuando se usa con el servidor PostgreSQL con la opción "standard_conforming_strings" activa, como la configuración por defecto de PostgreSQL v9.1, no "escapa" de forma adecuada parámetros JDBC de declaración, lo que permite a atacantes remotos a…
ModificadaAlta (9.3)40%💥 ExploitIntelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy HistorianIntelligent Platforms Proficy Hmi/scada IfixIntelligent Platforms Proficy Pulse+15/7/201216/6/2026
Un control ActiveX en KeyHelp.ocx en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en GE Intelligent Platforms Proficy Historian v3.1, v3.5, v4.0 y v4.5; Proficy HMI/SCADA iFIX v5.0 y v5.1; Proficy Pulse v1,0; Proficy Batch Execution v5,6, SI7 ??E/S Driverv 7.20 hasta…
ModificadaAlta (9.3)28%💥 ExploitEMC Captiva Quickscan PROEMC Documentum Applicationxtender DesktopIntelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy Historian+35/7/201216/6/2026
Múltiples desbordamientos de búfer en el control ActiveX KeyHelp.KeyCtrl.1 en KeyHelp.ocx v1.2.312 en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en EMC Documentum ApplicationXtender Desktop v5.4; EMC Captiva Quickscan Pro v4.6 SP1; GE Intelligent Platforms Proficy…