Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)13%—PerlCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+45/12/201817/6/2026
Perl, en versiones anteriores a la 5.26.3 y versiones 5.28.0 anteriores a la 5.28.1, tiene un desbordamiento de búfer mediante una expresión regular manipulada que desencadena operaciones inválidas de escritura.
ModificadaMedia (6.5)0.50%—Intel Driver&support Assistant14/11/201817/6/2026
La validación de entradas insuficiente en Intel Driver Support Assistant en versiones anteriores a la 3.6.0.4 podría permitir que un usuario no autenticado pueda habilitar la divulgación de información mediante el acceso adyacente.
ModificadaMedia (5.5)0.41%—Nvidia GPU Driver13/11/201817/6/2026
El controlador de gráficos de NVIDIA contiene una vulnerabilidad que podría permitir el acceso a datos de la aplicación procesados en la GPU mediante un canal lateral expuesto por los contadores de rendimiento de la GPU. Se requiere acceso local. Este no es un vector de ataque de red o remoto.
ModificadaMedia (5.9)4.7%—OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+1829/10/20188/10/2026
Se ha demostrado que el algoritmo de firmas ECDSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.0j (afecta a 1.1.0-1.1.0i). Se ha solucionado en OpenSSL 1.1.1a…
ModificadaMedia (5.5)0.48%—Intel Graphics Driver15/10/201817/6/2026
Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios cree un…
ModificadaMedia (6.5)0.44%—Intel Graphics Driver10/10/201817/6/2026
Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios de un…
ModificadaAlta (7.8)0.87%—Intel Graphics Driver10/10/201817/6/2026
Corrupción de punteros en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario remoto no autenticado ejecute…
ModificadaAlta (7.8)0.35%—Intel Driver & Support Assistant12/9/201817/6/2026
Escalado de privilegios en los permisos de archivo en Intel Driver and Support Assistant en versiones anteriores a la 3.5.0.1 podría permitir que un usuario autenticado ejecute código como administrador mediante acceso local.
ModificadaAlta (8.1)2.9%💥 PoCPostgresql Jdbc DriverRedhat Enterprise Linux30/8/201817/6/2026
Se ha descubierto una debilidad en versiones anteriores a la 42.2.5 de postgresql-jdbc. Era posible proporcionar un SSL Factory y no comprobar el nombre de host si no se ha proporcionado un verificador de nombres de host al controlador. Esto podría conducir a una situación en la que un atacante Man-in-the-Middle…
ModificadaMedia (4.6)0.45%—Yubico PIV ManagerYubico PIV ToolYubico Smart Card Minidriver15/8/201817/6/2026
Se ha descubierto una vulnerabilidad de lectura fuera de límites en el controlador de tarjetas inteligentes de Yubico-Piv 1.5.0. El archivo lib/ykpiv.c contiene el siguiente código en la función "_ykpiv_fetch_object()": {% highlight c %} if(sw == SW_SUCCESS) { size_t outlen; int offs = _ykpiv_get_length(data + 1,…
ModificadaMedia (6.8)0.49%—Yubico PIV ManagerYubico PIV ToolYubico Smart Card Minidriver15/8/201817/6/2026
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el controlador de tarjetas inteligentes de Yubico-Piv 1.5.0. El archivo lib/ykpiv.c contiene el siguiente código en la función "ykpiv_transfer_data()": {% highlight c %} if(*out_len + recv_len - 2 > max_out) { fprintf(stderr, "Output buffer to small,…
ModificadaMedia (5.5)0.28%—Intel Graphics Driver1/8/201817/6/2026
Una condición de lectura fuera de límites en versiones antiguas de algunos controladores Intel Graphics para ramas de código de Windows permite que usuarios locales realicen un ataque de denegación de servicio.
ModificadaMedia (6.6)0.24%—Mcafee Drive Encryption27/7/201817/6/2026
La vulnerabilidad omisión de autenticación en el autoarranque de TPM en McAfee Drive Encryption (MDE) en versiones 7.1.0 y posteriores permite a los atacantes físicamente próximos omitir la protección de seguridad local a través de un conjunto específico de circunstancias.
ModificadaAlta (7.5)1.0%—Self Drive Rental Project Self Drive Rental9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para SDR22, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaAlta (7.8)5.6%—Microsoft Onedrive26/6/201817/6/2026
Una vulnerabilidad de tipo ruta de búsqueda no confiable en el instalador de Microsoft OneDrive permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaAlta (7.8)5.6%—Microsoft Onedrive26/6/201817/6/2026
Vulnerabilidad de ruta de búsqueda no fiable en Microsoft OneDrive permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaAlta (7.5)7.3%—Canonical Ubuntu LinuxDebian LinuxPerlArchive\ \+57/6/201817/6/2026
En Perl hasta la versión 5.26.2, el módulo Archive::Tar permite que atacantes remotos omitan un mecanismo de protección de salto de directorio y sobrescriban archivos arbitrarios mediante un archivo comprimido que contiene un symlink y un archivo normal con el mismo nombre.
ModificadaAlta (8.1)1.7%—Windows-latestchromedriver Project Windows-latestchromedriver4/6/201817/6/2026
windows-latestchromedriver descarga la última versión de chromedriver.exe. windows-latestchromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante…
ModificadaAlta (8.1)1.7%—Windows-iedriver Project Windows-iedriver4/6/201817/6/2026
El módulo windows-iedriver descarga la versión solucionada de iedriverserver.exe. windows-iedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si…
ModificadaAlta (8.1)1.8%—Windows-selenium-chromedriver Project Windows-selenium-chromedriver4/6/201817/6/2026
windows-selenium-chromedriver es un módulo que descarga el archivo Selenium Jar. windows-selenium-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el…
ModificadaAlta (8.1)1.7%—Webdriver-launcher Project Webdriver-launcher4/6/201817/6/2026
webdriver-launcher es el Selenium Webdriver Launcher para Node.js. webdriver-launcher descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la…
ModificadaAlta (8.1)1.7%—Jstestdriver Project Jstestdriver4/6/201817/6/2026
jstestdriver es un wrapper de jstestdriver, de Google. jstestdriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o posicionado…
ModificadaAlta (8.1)2.1%—Selenium-chromedriver Project Selenium-chromedriver1/6/201817/6/2026
selenium-chromedriver es una sencilla utilidad para descargar el Webdriver de Selenium para Google Chrome. macaca-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro…
ModificadaAlta (8.1)1.7%—Macaca-chromedriver-zxa Project Macaca-chromedriver-zxa1/6/201817/6/2026
macaca-chromedriver-zxa es un wrapper de Node.js para selenium chromedriver. macaca-chromedriver-zxa descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste…
ModificadaAlta (8.1)2.0%—Chromedriver126 Project Chromedriver1261/6/201817/6/2026
chromedriver126 es la versión 1.26 de chromedriver para linux OS. chromedriver126 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o…