Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 13% | — | PerlCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+4 | 5/12/2018 | 17/6/2026 | Perl, en versiones anteriores a la 5.26.3 y versiones 5.28.0 anteriores a la 5.28.1, tiene un desbordamiento de búfer mediante una expresión regular manipulada que desencadena operaciones inválidas de escritura. | |
| Modificada | Media (6.5) | 0.50% | — | Intel Driver&support Assistant | 14/11/2018 | 17/6/2026 | La validación de entradas insuficiente en Intel Driver Support Assistant en versiones anteriores a la 3.6.0.4 podría permitir que un usuario no autenticado pueda habilitar la divulgación de información mediante el acceso adyacente. | |
| Modificada | Media (5.5) | 0.41% | — | Nvidia GPU Driver | 13/11/2018 | 17/6/2026 | El controlador de gráficos de NVIDIA contiene una vulnerabilidad que podría permitir el acceso a datos de la aplicación procesados en la GPU mediante un canal lateral expuesto por los contadores de rendimiento de la GPU. Se requiere acceso local. Este no es un vector de ataque de red o remoto. | |
| Modificada | Media (5.9) | 4.7% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+18 | 29/10/2018 | 8/10/2026 | Se ha demostrado que el algoritmo de firmas ECDSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.0j (afecta a 1.1.0-1.1.0i). Se ha solucionado en OpenSSL 1.1.1a… | |
| Modificada | Media (5.5) | 0.48% | — | Intel Graphics Driver | 15/10/2018 | 17/6/2026 | Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios cree un… | |
| Modificada | Media (6.5) | 0.44% | — | Intel Graphics Driver | 10/10/2018 | 17/6/2026 | Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios de un… | |
| Modificada | Alta (7.8) | 0.87% | — | Intel Graphics Driver | 10/10/2018 | 17/6/2026 | Corrupción de punteros en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario remoto no autenticado ejecute… | |
| Modificada | Alta (7.8) | 0.35% | — | Intel Driver & Support Assistant | 12/9/2018 | 17/6/2026 | Escalado de privilegios en los permisos de archivo en Intel Driver and Support Assistant en versiones anteriores a la 3.5.0.1 podría permitir que un usuario autenticado ejecute código como administrador mediante acceso local. | |
| Modificada | Alta (8.1) | 2.9% | 💥 PoC | Postgresql Jdbc DriverRedhat Enterprise Linux | 30/8/2018 | 17/6/2026 | Se ha descubierto una debilidad en versiones anteriores a la 42.2.5 de postgresql-jdbc. Era posible proporcionar un SSL Factory y no comprobar el nombre de host si no se ha proporcionado un verificador de nombres de host al controlador. Esto podría conducir a una situación en la que un atacante Man-in-the-Middle… | |
| Modificada | Media (4.6) | 0.45% | — | Yubico PIV ManagerYubico PIV ToolYubico Smart Card Minidriver | 15/8/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de lectura fuera de límites en el controlador de tarjetas inteligentes de Yubico-Piv 1.5.0. El archivo lib/ykpiv.c contiene el siguiente código en la función "_ykpiv_fetch_object()": {% highlight c %} if(sw == SW_SUCCESS) { size_t outlen; int offs = _ykpiv_get_length(data + 1,… | |
| Modificada | Media (6.8) | 0.49% | — | Yubico PIV ManagerYubico PIV ToolYubico Smart Card Minidriver | 15/8/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el controlador de tarjetas inteligentes de Yubico-Piv 1.5.0. El archivo lib/ykpiv.c contiene el siguiente código en la función "ykpiv_transfer_data()": {% highlight c %} if(*out_len + recv_len - 2 > max_out) { fprintf(stderr, "Output buffer to small,… | |
| Modificada | Media (5.5) | 0.28% | — | Intel Graphics Driver | 1/8/2018 | 17/6/2026 | Una condición de lectura fuera de límites en versiones antiguas de algunos controladores Intel Graphics para ramas de código de Windows permite que usuarios locales realicen un ataque de denegación de servicio. | |
| Modificada | Media (6.6) | 0.24% | — | Mcafee Drive Encryption | 27/7/2018 | 17/6/2026 | La vulnerabilidad omisión de autenticación en el autoarranque de TPM en McAfee Drive Encryption (MDE) en versiones 7.1.0 y posteriores permite a los atacantes físicamente próximos omitir la protección de seguridad local a través de un conjunto específico de circunstancias. | |
| Modificada | Alta (7.5) | 1.0% | — | Self Drive Rental Project Self Drive Rental | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para SDR22, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (7.8) | 5.6% | — | Microsoft Onedrive | 26/6/2018 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en el instalador de Microsoft OneDrive permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Alta (7.8) | 5.6% | — | Microsoft Onedrive | 26/6/2018 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en Microsoft OneDrive permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Alta (7.5) | 7.3% | — | Canonical Ubuntu LinuxDebian LinuxPerlArchive\ \+5 | 7/6/2018 | 17/6/2026 | En Perl hasta la versión 5.26.2, el módulo Archive::Tar permite que atacantes remotos omitan un mecanismo de protección de salto de directorio y sobrescriban archivos arbitrarios mediante un archivo comprimido que contiene un symlink y un archivo normal con el mismo nombre. | |
| Modificada | Alta (8.1) | 1.7% | — | Windows-latestchromedriver Project Windows-latestchromedriver | 4/6/2018 | 17/6/2026 | windows-latestchromedriver descarga la última versión de chromedriver.exe. windows-latestchromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante… | |
| Modificada | Alta (8.1) | 1.7% | — | Windows-iedriver Project Windows-iedriver | 4/6/2018 | 17/6/2026 | El módulo windows-iedriver descarga la versión solucionada de iedriverserver.exe. windows-iedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si… | |
| Modificada | Alta (8.1) | 1.8% | — | Windows-selenium-chromedriver Project Windows-selenium-chromedriver | 4/6/2018 | 17/6/2026 | windows-selenium-chromedriver es un módulo que descarga el archivo Selenium Jar. windows-selenium-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el… | |
| Modificada | Alta (8.1) | 1.7% | — | Webdriver-launcher Project Webdriver-launcher | 4/6/2018 | 17/6/2026 | webdriver-launcher es el Selenium Webdriver Launcher para Node.js. webdriver-launcher descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la… | |
| Modificada | Alta (8.1) | 1.7% | — | Jstestdriver Project Jstestdriver | 4/6/2018 | 17/6/2026 | jstestdriver es un wrapper de jstestdriver, de Google. jstestdriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o posicionado… | |
| Modificada | Alta (8.1) | 2.1% | — | Selenium-chromedriver Project Selenium-chromedriver | 1/6/2018 | 17/6/2026 | selenium-chromedriver es una sencilla utilidad para descargar el Webdriver de Selenium para Google Chrome. macaca-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro… | |
| Modificada | Alta (8.1) | 1.7% | — | Macaca-chromedriver-zxa Project Macaca-chromedriver-zxa | 1/6/2018 | 17/6/2026 | macaca-chromedriver-zxa es un wrapper de Node.js para selenium chromedriver. macaca-chromedriver-zxa descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste… | |
| Modificada | Alta (8.1) | 2.0% | — | Chromedriver126 Project Chromedriver126 | 1/6/2018 | 17/6/2026 | chromedriver126 es la versión 1.26 de chromedriver para linux OS. chromedriver126 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o… |