Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5138 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.34% | — | OpenindianaAISunosAI | 29/9/2025 | 17/6/2026 | Openindiana, kernel SunOS 5.11 has a denial of service vulnerability. For the processing of TCP packets with RST or SYN flag set, Openindiana has a wide acceptable range of sequence numbers. It does not require the sequence number to exactly match the next expected sequence value, just to be within the current receive… | |
| Aplazada | Alta (8.2) | 0.38% | — | Obsidian SchedulerAI | 29/9/2025 | 17/6/2026 | A security vulnerability was identified in Obsidian Scheduler's REST API 5.0.0 thru 6.3.0. If an account is locked out due to not enrolling in MFA (e.g. after the 7-day enforcement window), the REST API still allows the use of Basic Authentication to authenticate and perform administrative actions. In particular, the… | |
| Analizada | Alta (8.8) | 0.17% | — | IBM Storage Ts4500 Library FirmwareIBM Diamondback Tape Library Firmware | 27/9/2025 | 17/6/2026 | IBM Storage TS4500 Library 1.11.0.0 and 2.11.0.0 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts. | |
| Analizada | Media (6.1) | 0.21% | — | IBM Storage Ts4500 Library FirmwareIBM Diamondback Tape Library Firmware | 27/9/2025 | 9/10/2026 | IBM Storage TS4500 Biblioteca 1.11.0.0 y 2.11.0.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría llevar a la divulgación de credenciales dentro de… | |
| Analizada | Media (5.5) | 0.85% | — | Sprymedia Datatables | 26/9/2025 | 17/6/2026 | A flaw has been found in DataTables up to 1.10.13. The affected element is an unknown function of the file /examples/resources/examples.php. This manipulation of the argument src causes path traversal. It is possible to initiate the attack remotely. The exploit has been published and may be used. Upgrading to version… | |
| Aplazada | Alta (8.6) | 0.31% | — | Quest DocaveAIQuest PerimeterAIQuest Compliance GuardianAI | 26/9/2025 | 17/6/2026 | Unrestricted file upload vulnerability in DocAve 6.13.2, Perimeter 1.12.3, Compliance Guardian 4.7.1, and earlier versions, allowing administrator users to upload files without proper validation. An attacker could exploit this vulnerability by uploading malicious files that compromise the system. In addition, it is… | |
| Aplazada | Media (6.5) | 0.27% | — | Acclectic Media OrganizerAI | 26/9/2025 | 17/6/2026 | Missing Authorization vulnerability in Acclectic Media Acclectic Media Organizer acclectic-media-organizer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Acclectic Media Organizer: from n/a through <= 1.4. | |
| Analizada | Alta (7.8) | 0.24% | — | Nvidia Megatron-lm | 24/9/2025 | 17/6/2026 | NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el script ensemble_classifer donde datos maliciosos creados por un atacante pueden causar una inyección. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información y… | |
| Analizada | Alta (7.8) | 0.24% | — | Nvidia Megatron-lm | 24/9/2025 | 17/6/2026 | NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el script de preprocesamiento msdp donde datos maliciosos creados por un atacante pueden causar una inyección. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de… | |
| Analizada | Alta (7.8) | 0.24% | — | Nvidia Megatron-lm | 24/9/2025 | 17/6/2026 | NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el componente tasks/orqa/unsupervised/nq.py, donde un atacante puede causar una inyección de código. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información y… | |
| Analizada | Alta (7.8) | 0.24% | — | Nvidia Megatron-lm | 24/9/2025 | 17/6/2026 | NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el script pretrain_gpt, donde datos maliciosos creados por un atacante pueden causar un problema de inyección de código. Un exploit exitoso de esta vulnerabilidad puede llevar a la ejecución de código, escalada de privilegios, revelación de… | |
| Analizada | Baja (3.3) | 0.16% | — | Nvidia Cuda Toolkit | 24/9/2025 | 17/6/2026 | NVIDIA CUDA Toolkit contiene una vulnerabilidad en cuobjdump, donde un usuario sin privilegios puede causar una desreferencia de puntero NULL. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio limitada. | |
| Modificada | Baja (3.3) | 0.20% | — | Nvidia Cuda Toolkit | 24/9/2025 | 17/6/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm donde un usuario puede causar una lectura fuera de límites al pasar un archivo ELF malformado a nvdisasm. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio parcial. | |
| Modificada | Media (5.5) | 0.20% | — | Nvidia Cuda Toolkit | 24/9/2025 | 17/6/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvdisasm donde un usuario puede causar una escritura fuera de límites al ejecutar nvdisasm en un archivo ELF malicioso. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.24% | — | Nvidia Cuda Toolkit | 24/9/2025 | 17/6/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvdisasm donde un atacante puede causar un desbordamiento de búfer basado en montículo al lograr que el usuario ejecute nvdisasm en un archivo ELF malicioso. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código… | |
| Analizada | Alta (7.1) | 0.14% | — | Nvidia Cuda ToolkitNvidia Nvjpeg | 24/9/2025 | 17/6/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvJPEG donde un usuario local autenticado puede causar una escritura fuera de límites de la GPU al proporcionar ciertas dimensiones de imagen. Un exploit exitoso de esta vulnerabilidad puede conducir a denegación de servicio y revelación de… | |
| Aplazada | Media (4.5) | 0.13% | — | Nvidia NvjpegAI | 24/9/2025 | 17/6/2026 | NVIDIA nvJPEG contiene una vulnerabilidad en la codificación JPEG donde un usuario puede causar una lectura fuera de límites al proporcionar una imagen de entrada maliciosamente manipulada con dimensiones que causan desbordamientos de enteros en los cálculos de índices de arrays. Un exploit exitoso de esta… | |
| Analizada | Media (4.7) | 0.13% | — | Nvidia Cuda ToolkitNvidia Nvjpeg | 24/9/2025 | 17/6/2026 | El NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvJPEG donde un usuario local autenticado puede causar un error de división por cero al enviar un archivo JPEG especialmente diseñado. Un exploit exitoso de esta vulnerabilidad puede llevar a la denegación de servicio. | |
| Modificada | Baja (3.3) | 0.20% | — | Nvidia Cuda Toolkit | 24/9/2025 | 17/6/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm donde un usuario puede causar una lectura fuera de límites al pasar un archivo ELF malformado a nvdisasm. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio parcial. | |
| Analizada | Baja (3.3) | 0.16% | — | Nvidia Cuda Toolkit | 24/9/2025 | 17/6/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump donde un usuario puede causar una lectura fuera de límites al pasar un archivo ELF malformado a cuobjdump. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio parcial. | |
| Analizada | Baja (3.3) | 0.16% | — | Nvidia Cuda Toolkit | 24/9/2025 | 17/6/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm donde un usuario puede causar una lectura fuera de límites al pasar un archivo ELF malformado a nvdisasm. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio parcial. | |
| Modificada | Alta (7.8) | 0.36% | 💥 PoC | Nvidia Cuda Toolkit | 24/9/2025 | 25/9/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en cuobjdump donde un atacante puede causar un desbordamiento de búfer basado en pila al conseguir que el usuario ejecute cuobjdump en un archivo ELF malicioso. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código… | |
| Aplazada | Media (5.7) | 0.15% | — | Nvidia NvjpegAI | 24/9/2025 | 25/9/2026 | La biblioteca nvJPEG de NVIDIA contiene una vulnerabilidad donde un atacante puede causar una lectura fuera de límites mediante un archivo JPEG especialmente diseñado. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información o a la denegación de servicio. | |
| Aplazada | Media (5.3) | 0.16% | — | Indian Bank IndsmartAIGoogle AndroidAI | 23/9/2025 | 17/6/2026 | Indian Bank IndSMART Android App 3.8.1 is vulnerable to Missing SSL Certificate Validation in NuWebViewActivity. | |
| Aplazada | Media (5.9) | 0.18% | — | Davidlingren Media Library AssistantAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in David Lingren Media LIbrary Assistant media-library-assistant allows Stored XSS.This issue affects Media LIbrary Assistant: from n/a through <= 3.28. |