Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5138 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.34%—OpenindianaAISunosAI29/9/202517/6/2026
Openindiana, kernel SunOS 5.11 has a denial of service vulnerability. For the processing of TCP packets with RST or SYN flag set, Openindiana has a wide acceptable range of sequence numbers. It does not require the sequence number to exactly match the next expected sequence value, just to be within the current receive…
AplazadaAlta (8.2)0.38%—Obsidian SchedulerAI29/9/202517/6/2026
A security vulnerability was identified in Obsidian Scheduler's REST API 5.0.0 thru 6.3.0. If an account is locked out due to not enrolling in MFA (e.g. after the 7-day enforcement window), the REST API still allows the use of Basic Authentication to authenticate and perform administrative actions. In particular, the…
AnalizadaAlta (8.8)0.17%—IBM Storage Ts4500 Library FirmwareIBM Diamondback Tape Library Firmware27/9/202517/6/2026
IBM Storage TS4500 Library 1.11.0.0 and 2.11.0.0 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.
AnalizadaMedia (6.1)0.21%—IBM Storage Ts4500 Library FirmwareIBM Diamondback Tape Library Firmware27/9/20259/10/2026
IBM Storage TS4500 Biblioteca 1.11.0.0 y 2.11.0.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría llevar a la divulgación de credenciales dentro de…
AnalizadaMedia (5.5)0.85%—Sprymedia Datatables26/9/202517/6/2026
A flaw has been found in DataTables up to 1.10.13. The affected element is an unknown function of the file /examples/resources/examples.php. This manipulation of the argument src causes path traversal. It is possible to initiate the attack remotely. The exploit has been published and may be used. Upgrading to version…
AplazadaAlta (8.6)0.31%—Quest DocaveAIQuest PerimeterAIQuest Compliance GuardianAI26/9/202517/6/2026
Unrestricted file upload vulnerability in DocAve 6.13.2, Perimeter 1.12.3, Compliance Guardian 4.7.1, and earlier versions, allowing administrator users to upload files without proper validation. An attacker could exploit this vulnerability by uploading malicious files that compromise the system. In addition, it is…
AplazadaMedia (6.5)0.27%—Acclectic Media OrganizerAI26/9/202517/6/2026
Missing Authorization vulnerability in Acclectic Media Acclectic Media Organizer acclectic-media-organizer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Acclectic Media Organizer: from n/a through <= 1.4.
AnalizadaAlta (7.8)0.24%—Nvidia Megatron-lm24/9/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el script ensemble_classifer donde datos maliciosos creados por un atacante pueden causar una inyección. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información y…
AnalizadaAlta (7.8)0.24%—Nvidia Megatron-lm24/9/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el script de preprocesamiento msdp donde datos maliciosos creados por un atacante pueden causar una inyección. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de…
AnalizadaAlta (7.8)0.24%—Nvidia Megatron-lm24/9/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el componente tasks/orqa/unsupervised/nq.py, donde un atacante puede causar una inyección de código. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información y…
AnalizadaAlta (7.8)0.24%—Nvidia Megatron-lm24/9/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el script pretrain_gpt, donde datos maliciosos creados por un atacante pueden causar un problema de inyección de código. Un exploit exitoso de esta vulnerabilidad puede llevar a la ejecución de código, escalada de privilegios, revelación de…
AnalizadaBaja (3.3)0.16%—Nvidia Cuda Toolkit24/9/202517/6/2026
NVIDIA CUDA Toolkit contiene una vulnerabilidad en cuobjdump, donde un usuario sin privilegios puede causar una desreferencia de puntero NULL. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio limitada.
ModificadaBaja (3.3)0.20%—Nvidia Cuda Toolkit24/9/202517/6/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm donde un usuario puede causar una lectura fuera de límites al pasar un archivo ELF malformado a nvdisasm. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio parcial.
ModificadaMedia (5.5)0.20%—Nvidia Cuda Toolkit24/9/202517/6/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvdisasm donde un usuario puede causar una escritura fuera de límites al ejecutar nvdisasm en un archivo ELF malicioso. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio.
ModificadaAlta (7.8)0.24%—Nvidia Cuda Toolkit24/9/202517/6/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvdisasm donde un atacante puede causar un desbordamiento de búfer basado en montículo al lograr que el usuario ejecute nvdisasm en un archivo ELF malicioso. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código…
AnalizadaAlta (7.1)0.14%—Nvidia Cuda ToolkitNvidia Nvjpeg24/9/202517/6/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvJPEG donde un usuario local autenticado puede causar una escritura fuera de límites de la GPU al proporcionar ciertas dimensiones de imagen. Un exploit exitoso de esta vulnerabilidad puede conducir a denegación de servicio y revelación de…
AplazadaMedia (4.5)0.13%—Nvidia NvjpegAI24/9/202517/6/2026
NVIDIA nvJPEG contiene una vulnerabilidad en la codificación JPEG donde un usuario puede causar una lectura fuera de límites al proporcionar una imagen de entrada maliciosamente manipulada con dimensiones que causan desbordamientos de enteros en los cálculos de índices de arrays. Un exploit exitoso de esta…
AnalizadaMedia (4.7)0.13%—Nvidia Cuda ToolkitNvidia Nvjpeg24/9/202517/6/2026
El NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvJPEG donde un usuario local autenticado puede causar un error de división por cero al enviar un archivo JPEG especialmente diseñado. Un exploit exitoso de esta vulnerabilidad puede llevar a la denegación de servicio.
ModificadaBaja (3.3)0.20%—Nvidia Cuda Toolkit24/9/202517/6/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm donde un usuario puede causar una lectura fuera de límites al pasar un archivo ELF malformado a nvdisasm. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio parcial.
AnalizadaBaja (3.3)0.16%—Nvidia Cuda Toolkit24/9/202517/6/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump donde un usuario puede causar una lectura fuera de límites al pasar un archivo ELF malformado a cuobjdump. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio parcial.
AnalizadaBaja (3.3)0.16%—Nvidia Cuda Toolkit24/9/202517/6/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm donde un usuario puede causar una lectura fuera de límites al pasar un archivo ELF malformado a nvdisasm. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio parcial.
ModificadaAlta (7.8)0.36%💥 PoCNvidia Cuda Toolkit24/9/202525/9/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en cuobjdump donde un atacante puede causar un desbordamiento de búfer basado en pila al conseguir que el usuario ejecute cuobjdump en un archivo ELF malicioso. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código…
AplazadaMedia (5.7)0.15%—Nvidia NvjpegAI24/9/202525/9/2026
La biblioteca nvJPEG de NVIDIA contiene una vulnerabilidad donde un atacante puede causar una lectura fuera de límites mediante un archivo JPEG especialmente diseñado. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información o a la denegación de servicio.
AplazadaMedia (5.3)0.16%—Indian Bank IndsmartAIGoogle AndroidAI23/9/202517/6/2026
Indian Bank IndSMART Android App 3.8.1 is vulnerable to Missing SSL Certificate Validation in NuWebViewActivity.
AplazadaMedia (5.9)0.18%—Davidlingren Media Library AssistantAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in David Lingren Media LIbrary Assistant media-library-assistant allows Stored XSS.This issue affects Media LIbrary Assistant: from n/a through <= 3.28.