Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.73%💥 ExploitNvidia Unix Driver22/4/201216/6/2026
El controlador de NVIDIA UNIX antes de v295.40, permite a usuarios locales acceder a posiciones de memoria de su elección mediante el aprovechamiento de privilegios de lectura/escritura del nodo-dispositivo GPU.
ModificadaAlta (7.2)0.33%—Nvidia Stereoscopic 3D Driver27/12/201116/6/2026
El driver NVIDIA Stereoscopic 3D anterior a v7.17.12.7565 no maneja adecuadamente comandos enviados a una tubería (pipe), lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada.
ModificadaAlta (7.2)1.3%—Schneider-electric Monitor PROSchneider-electric OPC Factory ServerSchneider-electric PL7 PROSchneider-electric Telemecanique Driver Pack+24/11/201116/6/2026
Un desbordamiento de búfer en el controlador de dispositivo UNITELWAY Windows, tal y como se utiliza en Schneider Electric Unity Pro v6 y versiones anteriores, en el servidor OPC Factory v3.34, en Vijeo Citect v7.20 y anteriores, en Telemecanique Driver Pack v2.6 y anteriores, en Monitor Pro v7.6 y versiones…
ModificadaAlta (7.1)1.9%—Intel G41 Driver30/6/201116/6/2026
El controlador de Intel G41 v6.14.10.5355 en Windows XP SP3 permite a atacantes remotos causar una denegación de servicio (caída del sistema) a través de una página web manipulada que se visita con Google Chrome o Mozilla Firefox, como lo demuestra con la página de prueba lots-of-polys-example.html en el Khronos WebGL…
ModificadaAlta (7.1)1.9%—Nvidia 9400m Driver30/6/201116/6/2026
El driver NVIDIA 9400M v6.2.6 en Mac OS X v10.6.7 permite a atacantes remotos provocar una denegación de servicio (desktop hang) a través de una página web manipulada que es visitada con Google Chrome o Moilla Firefox, como se demostró con la página de prueba lots-of-polys-example.html en el "Khronos WebGL SDK".
ModificadaAlta (7.1)1.9%—Nvidia Geforce 310 Driver30/6/201116/6/2026
El controlador NVIDIA Geforce 310 v6.14.12.7061 en Windows XP SP3 permite a atacantes remotos causar una denegación de servicio (caída del sistema) a través de una página web manipulada que se visite con Google Chrome o Mozilla Firefox, como se demuestra con la página de prueba lots-of-polys-example.html test page en…
ModificadaMedia (4.6)0.30%—Epson Lp-s7100 Driver 4.1.0Epson Lp-s7100 Driver 4.1.7Epson Lp-s9000 Driver 4.1.0Epson Lp-s9000 Driver 4.1.118/12/201016/6/2026
El instalador de drivers de impresora Seiko Epson para LP-S9000 anterior a v4.1.11 y LP-S7100 anterior a v4.1.7, o los descargados del proveedor entre mayo de 2010 y el 25 del noviembre de 2010, modifica los permisos de acceso de la carpeta "C:\Program Files" (C:\Archivos de programa) lo cual puede permitir a los…
ModificadaAlta (7.8)1.5%—Windriver Vxworks5/8/201016/6/2026
El demonio FTP en Wind River VxWorks no cierra adecuadamente la conexión TCP despues de un número de intentos fallidos de login, lo que hace que sea fácil para atacantes remotos obtener acceso a través de ataques de fuerza bruta.
ModificadaAlta (7.8)1.7%—Windriver Vxworks5/8/201016/6/2026
El algoritmo loginDefaultEncrypt en loginLib en Wind River VxWorks anterior v6.9 no soporta adecuadamente un amplio conjunto de distintas posibilidades de contraseña, lo que hace fácil para atacantes remotos obtner acceso a través de una sesión (1) telnet, (2) rlogin, o (3) FTP.
ModificadaAlta (7.8)1.5%—Windriver Vxworks5/8/201016/6/2026
La funcionalidad INCLUDE_SECURITY en Wind River VxWorks v6.x, v5.x, y anteriores usa los parámetros LOGIN_USER_NAME y LOGIN_USER_PASSWORD (conocido como LOGIN_PASSWORD) para crear credenciales fijas, que sea fácil para atacantes remotos obtener acceso a través de sesiones (1) telnet, (2) rlogin, o (3) FTP.
ModificadaCrítica (9.8)47%—Rockwellautomation 1756-enbt/a FirmwareWindriver Vxworks5/8/201016/6/2026
El servicio WDB target agent debug en Wind River VxWorks v6.x, v5.x, y anteriores, como los usados en el Rockwell Automation 1756-ENBT serie A con firmware v3.2.6 y v3.6.1 y otros productos, permiten a atacantes remotos leer o modificar a su elección direcciones de memoria, realizar llamdas a funciones, o administrar…
ModificadaMedia (6.9)0.78%💥 ExploitSoundblaster Ensoniq PCI Es1371 WDM Driver11/9/200916/6/2026
El controlador de audio CreativeLabs es1371mp.sys v5.1.3612.0 WDM, como el usado en las tarjetas de sonido Ensoniq PCI 1371, y cuando está ejecutándose Windows Vista, no crea un Functional Device Object (FDO) para prevenir el acceso en modo usuario al Physical Device Object (PDO), lo que permite a usuarios locales…
ModificadaAlta (7.5)2.5%💥 ExploitTaskdriver10/8/200916/6/2026
profileedit.php de TaskDriver v1.3 y anteriores permite a atacantes remotos evitar la autenticación y obtener privilegios administrativos configurando la cookie auth a "fook!admin.".
ModificadaMedia (5)2.4%💥 ExploitPacosdrivers Pacpoll27/1/200916/6/2026
PacPoll 4.0 almacena información sensible bajo el directorio raíz del arbol de directorios de la interfaz web con un control de acceso insuficiente,lo que permite a atacantes remotos descargarse una base de datos a través de una petición directa a (1) poll.mdb o (2) poll97.mdb.
ModificadaAlta (9.3)7.4%—Force10 FtosFreebsdJuniper JnosNetbsd+23/10/200816/6/2026
La implementación IPv6 Neighbor Discovery Protocol (NDP) en (1) FreeBSD v6.3 hasta v7.1, (2) OpenBSD v4.2 y v4.3, (3) NetBSD, (4) Force10 FTOS versiones anteriores a vE7.7.1.1, (5) Juniper JUNOS, y (6) Wind River VxWorks 5.x hasta v6.4 no valida los mensaje originales de Neighbor Discovery, lo cual permite a atacantes…
ModificadaMedia (6.8)0.43%—Realtek HD Audio Codec Drivers25/4/200816/6/2026
Los Drivers para los Codec de Audio de Realtek HD, RTKVHDA.sys y RTKVHDA64.sys, versiones anteriores a 6.0.1.5605 en Windows Vista, permite a usuarios locales crear, escribir y registrar claves a través de una petición IOCTL manipulada.
ModificadaMedia (6.8)0.52%—Realtek HD Audio Codec Drivers25/4/200816/6/2026
Desbordamiento de entero en los controladores RTKVHDA.sys y RTKVHDA64.sys del Codec de audio Realtek HD anterior a la version 6.0.1.5605 en Windows Vista permite a usuarios locales ejecutar código arbitrario mediante la creación de respuestas IOCTL manipuladas.
ModificadaMedia (6.9)0.29%—AMD Catalyst DriverATI Catalyst Driver13/8/200716/6/2026
El controlador AMD ATI atidsmxx.sys 3.0.502.0 en Windows Vista permite a usuarios locales evitar la política de firma del controlador, escribir en zonas de memoria del núcleo, y de ese modo obtener privilegios mediante vectores no especificados, como ha sido demostrado por "Purple Pill".
ModificadaAlta (7.2)0.38%—Nvidia Video Driver27/7/200716/6/2026
Controladores NVIDIA (nvidia-drivers) versiones anteriores a 1.0.7185, 1.0.9639 y 100.14.11, tal y como son usados en Gentoo Linux y posiblemente otras distribuciones, crea archivos de dispositivo /dev/nvidia* con permisos no confiables, lo que permite a usuarios locales modificar la configuración de la tarjeta de…
ModificadaMedia (4.4)0.28%—Samsung Scx-4200 Driver21/7/200716/6/2026
La función wrap_setuid_third_party_application en el script de instalación de Samsung SCX-4200 Driver 2.00.95 añade permisos setuid a aplicaciones de terceras partes tal como xsane y xscanimage, lo cual permite a usuarios locales obtener privilegios.
ModificadaAlta (7.5)1.3%💥 ExploitTaskdriver11/5/200716/6/2026
Vulnerabilidad de inyección SQL en TaskDriver 1.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) username en login.php ó (2) taskid en notes.php.
ModificadaMedia (4.6)0.36%—Barron Mccann InstallBarron Mccann X-kryptor DriverBarron Mccann X-kryptor Secure ClientBarron Mccann Xgntr4/2/200716/6/2026
Barron McCann X-Kryptor Driver BMS1446HRR (Xgntr BMS1351 Install BMS1472) en X-Kryptor Secure Client, no pierde privilegios al activar una ventana del Explorador en respuesta a un comando help, lo que permite a usuarios locales alcanzar privilegios de LocalSystem por medio del uso interactivo del Explorador.
ModificadaMedia (4.1)0.74%💥 ExploitPML Driver Hpz12HP Color Laserjet 4650HP Officejet 4100HP Officejet 5100+1710/1/200716/6/2026
El controlador PML HPZ12 (HPZipm12.exe) en los controladores todo en uno de HP, usado en múltiples productos HP, utiliza permisos no seguros SERVICE_CHANGE_CONFIG DACL, lo cual permite a un usuario local ganar privilegios y ejecutar programas de su elección, como se demostró con la modificación del argumento binpath,…
ModificadaAlta (7.5)2.1%—Stavros Markou Atmelwlandriver31/12/200616/6/2026
Desbordamiento de búfer en la función Get_Wep en cofvnet.c para ATMEL Linux PCI PCMCIA USB Drivers 3.4.1.1 dispositivos corruptos permiten a atacantes remotos ejecuta código de su elección a través de un argumento name.
ModificadaAlta (10)19%💥 ExploitNetgear Ma521 Driver22/11/200616/6/2026
Desbordamiento de búfer en el driver de MA521nd5.SYS 5.148.724.2003 para el adaptador PCMCIA NetGear MA521 permite a atacantes remotos ejecutar código de su elección mediante tramas de respuesta 802.11 en (1) balizamiento (2) prueba, con elementos de información con tasas altas soportadas. NOTA: esta vulnerabilidad se…