Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.7%—Grunt-webdriver-qunit Project Grunt-webdriver-qunit1/6/201817/6/2026
grunt-webdriver-qunit es un plugin de grunt para ejecutar qunit con webdriver en grunt. grunt-webdriver-qunit descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el…
ModificadaAlta (8.1)1.1%—Chromedriver Project Chromedriver1/6/201817/6/2026
Chromedriver es un wrapper NPM para selenium ChromeDriver. Chromedriver en versiones anteriores a la 2.26.1 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante…
ModificadaMedia (6.5)0.92%—Synology Drive Server1/6/201817/6/2026
Vulnerabilidad de control de acceso incorrecto en Synology Drive en versiones anteriores a la 1.0.2-10275 permite que usuarios autenticados remotos accedan a archivos no compartidos o a carpetas mediante vectores sin especificar.
ModificadaMedia (5.4)0.62%—Synology Drive Server1/6/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en File Sharing Notify Toast en Synology Drive en versiones anteriores a la 1.0.2-10275 permite que usuarios remotos autenticados inyecten scripts web o HTML arbitrarios mediante un nombre de archivo malicioso.
ModificadaAlta (8.1)1.1%—Cnpmjs Operadriver31/5/201817/6/2026
operadriver es un controlador de Opera para Selenium. Las versiones de operadriver anteriores a la 0.2.3 descargan recursos binarios mediante HTTP, lo que hace que sea vulnerable a ataques Man-in-the-Middle (MitM). Es posible que se ejecute código de manera remota al cambiar el binario solicitado por un binario…
ModificadaAlta (8.1)1.7%—Iedriver Project Iedriver31/5/201817/6/2026
iedriver es un wrapper de NPM para Selenium IEDriver. Las versiones de iedriver anteriores a la 3.0.0 descargan recursos binarios mediante HTTP, lo que hace que el módulo sea vulnerable a ataques Man-in-the-Middle (MitM). Es posible que se ejecute código de manera remota al cambiar el binario solicitado por un binario…
ModificadaAlta (8.1)1.1%—Appium-chromedriver31/5/201817/6/2026
appium-chromedriver es un wrapper Node.js de Chromedriver. Las versiones anteriores a la 2.9.4 descargan recursos binarios por HTTP, lo que lo deja al módulo vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si…
ModificadaAlta (8.1)1.7%—Macacajs Macaca-chromedriver29/5/201817/6/2026
macaca-chromedriver es un wrapper de Node.js para selenium chromedriver. macaca-chromedriver en versiones anteriores a la 1.0.29 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro…
ModificadaMedia (6.5)1.6%—Intel Graphics Driver15/5/201817/6/2026
Vulnerabilidad de comprobación de límites en User Mode Driver en Intel Graphics Driver 15.40.x.4 y 21.20.x.x permite que un usuario sin privilegios provoque una denegación de servicio mediante el acceso local.
ModificadaMedia (5.4)0.80%—Synology Drive Server10/5/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Attachment Preview en Synology Drive en versiones anteriores a la 1.0.1-10253 permite que atacantes remotos autenticados inyecten scripts web o HTML arbitrarios mediante adjuntos maliciosos.
ModificadaAlta (7.1)0.43%—Hwinfo Amd64 Kernel Driver10/5/201817/6/2026
El controlador del Kernel HWiNFO AMD64, en versiones 8.98 y anteriores, permite que un usuario sin privilegios envíe una llamada IOCTL 0x85FE2608 al controlador del dispositivo con el nombre de dispositivo simbólico HWiNFO32, lo que resulta en una lectura o escritura de la memoria física directa.
ModificadaMedia (5.5)0.55%💥 PoCHwinfo Amd64 Kernel Driver10/5/201817/6/2026
El controlador del Kernel HWiNFO AMD64, en versiones 8.98 y anteriores, permite que un usuario sin privilegios envíe una llamada IOCTL al controlador del dispositivo. Si los punteros de entrada y/o salida son NULL o si sus datos no son válidos, ocurre un acceso al puntero NULL/inválido, lo que resulta en un pánico del…
ModificadaCrítica (9.8)1.8%—SAP Maxdb Odbc Driver9/5/201817/6/2026
El controlador SAP MaxDB ODBC (todas las versiones anteriores a la 7.9.09.07) permite que un atacante inyecte código que puede ser ejecutado por la aplicación. Un atacante podría, por lo tanto, controlar el comportamiento de la aplicación.
ModificadaMedia (5.5)1.3%💥 ExploitAlps Pointing-device Driver9/5/201817/6/2026
Se ha descubierto un problema en Alps Pointing-device Driver 10.1.101.207. ApMsgFwd.exe permite que el usuario actual mapee y escriba en la sección "ApMsgFwd File Mapping Object". ApMsgFwd.exe emplea los datos escritos en esta sección como argumentos a funciones. Esto provoca una condición de denegación de servicio…
ModificadaMedia (5.5)0.36%—Jungo Windriver12/4/201817/6/2026
windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.60 permite que atacantes remotos provoquen una denegación de servicio (BSOD) mediante una llamada 0x953827bf DeviceIoControl.
ModificadaMedia (5.5)0.36%—Jungo Windriver12/4/201817/6/2026
windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.60 permite que atacantes remotos provoquen una denegación de servicio (BSOD) mediante una llamada 0x953826DB DeviceIoControl.
ModificadaMedia (5.5)0.40%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en los controladores de modo de usuario de DirectX y OpenGL, donde un sombreador de píxeles especialmente creado puede causar una recursión infinita que conlleva a la denegación de servicio.
ModificadaMedia (5.5)0.28%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape en donde el software permite que un actor acceda a la funcionalidad restringida que no es necesaria para su uso en producción y que puede resultar en una denegación de servicio (DoS).
ModificadaAlta (7.8)0.38%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de modo de usuario DirectX 10, donde un sombreador de píxeles especialmente creado puede causar la escritura en una memoria no asignada, lo que conlleva a la denegación de servicio o la posible ejecución de código.
ModificadaAlta (8.8)0.33%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, lo que podría provocar una desreferencia de puntero NULL que condujera a una denegación de servicio o un posible escalado de privilegios.
ModificadaAlta (8.8)0.39%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde una desreferencia de puntero NULL podría provocar una denegación de servicio o un posible escalado de privilegios.
ModificadaAlta (8.8)0.33%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape cuando el software utiliza una operación secuencial para leer o escribir en un búfer, pero utiliza un valor de longitud incorrecto que provoca que se acceda a la memoria que está fuera de los…
ModificadaAlta (8.8)0.37%—Nvidia GPU Driver2/4/201817/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde una desreferencia de puntero NULL podría provocar una denegación de servicio o un posible escalado de privilegios.
ModificadaMedia (5.5)0.73%—Jungo Windriver30/3/201817/6/2026
windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.0 permite que los atacantes provoquen una denegación de servicio (BSOD) mediante un archivo .exe manipulado. Esta es una vulnerabilidad diferente a CVE-2018-8821.
ModificadaMedia (5.5)0.69%—Jungo Windriver20/3/201817/6/2026
windrvr1260.sys en Jungo DriverWizard WinDriver 12.6.60 permite que atacantes remotos provoquen una denegación de servicio (BSOD) mediante un archivo .exe manipulado.