Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 20% | 💥 Exploit | Netgear Wg111v2 DriverNetgear Wg111v2 | 18/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en WG111v2.SYS en el adaptador wireless NetGear WG111v2 (USB) permite a un atacante remoto ejecutar código de su elección a través de una respuesta de "faro" (beacon) de 802.11 | |
| Modificada | Alta (8.3) | 13% | 💥 Exploit | Linksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver | 14/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | THE WEB Drivers Simple Forum | 8/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en message_details.php del Web Drivers Simple Forum, fecha 18032006, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.8% | — | Pacos Drivers Pacpoll | 27/10/2006 | 16/6/2026 | Admin/adpoll.asp en PacPoll 4.0 y anteriores permite a un atacante remoto evitar la validación a través de la configuración del valor cookie pollog a "xx". | |
| Modificada | Media (5) | 1.3% | — | Pacos Drivers Pacpoll | 27/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Admin/check.asp en PacPoll 4.0 y anteriores permiten a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1) uid y(2) pwd. | |
| Modificada | Media (6.2) | 0.38% | — | Toshiba Bluetooth Wireless Device Driver | 19/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar… | |
| Modificada | Alta (7.5) | 27% | 💥 Exploit | Nvidia Binary Graphics Driver | 18/10/2006 | 16/6/2026 | La funcionalidad de interpretación acelerada del Controlador de Gráficos Binarios NVIDIA (controlador de blob binario) para Linux v8774 y v8762, y posiblemente en otros sistemas operativos, permite a atacantes locales y remotos ejecutar código de su elección mediante un valor de ancho grande en un símbolo de una… | |
| Modificada | Media (4.6) | 1.8% | 💥 Exploit | Symantec Naveng DriverSymantec Navex15 Driver | 10/10/2006 | 16/6/2026 | Los controladores de dispositivo de (a) NAVENG (NAVENG.SYS) y (b) NAVEX15 (NAVEX15.SYS) 20061.3.0.12 y posteriores, utilizados en Symantec AntiVirus y en productos de seguridad, permiten a usuarios locales escalar privilegios sobreescribiendo direcciones críticas del sistema utilizando un Irp (paquete de petición de… | |
| Modificada | Alta (7.8) | 1.8% | — | Intel Graphics Accelerator Driver | 4/1/2006 | 16/6/2026 | ialmnt5.sys en el controlador de pantalla ialmrnt5 en Intel Graphics Accelerator Driver 6.14.10.4308 permite a atacantes provocar una denegación de servicio (caída o cambio en la resolución de pantalla) a través de un espacio largo de texto, según lo demostrado usando un título de ventana largo. | |
| Modificada | Alta (7.1) | 1.6% | — | ATI Catalyst DriverIntel Display Adapter Driver | 31/12/2005 | 16/6/2026 | Drivers for certain display adapters, including (1) an unspecified ATI driver and (2) an unspecified Intel driver, might allow remote attackers to cause a denial of service (system crash) via a large JPEG image, as demonstrated in Internet Explorer using stoopid.jpg with a width and height of 9999999. | |
| Modificada | Alta (10) | 1.7% | — | Driverse | 17/12/2005 | 16/6/2026 | Multiple unspecified vulnerabilities in Driverse before 0.56b have unknown impact and attack vectors, related to (1) a "ptrace exploit" and (2) "some other potential security problems." | |
| Modificada | Media (5) | 1.7% | — | Compuware Driverstudio | 22/9/2005 | 16/6/2026 | Compuware DriverStudio Remote Control service (DSRsvc.exe) 2.7 and 3.0 beta 2 allows remote attackers to cause a denial of service (reboot) via a UDP packet sent directly to port 9110. | |
| Modificada | Alta (7.5) | 1.8% | — | Compuware Driverstudio | 22/9/2005 | 16/6/2026 | Compuware DriverStudio Remote Control service (DSRsvc.exe) 2.7 and 3.0 beta 2 allows remote attackers to bypass authentication via a null session. | |
| Modificada | Alta (7.5) | 64% | 💥 Exploit | ATI Catalyst DriverMicrosoft .net FrameworkMicrosoft OfficeMicrosoft Project+2 | 19/8/2005 | 16/6/2026 | Microsoft Internet Explorer 5.01, 5.5, and 6 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a web page with embedded CLSIDs that reference certain COM objects that are not intended for use within Internet Explorer, as originally demonstrated using the… | |
| Modificada | Media (5) | 1.4% | — | Codemasters Toca Race Driver | 26/7/2005 | 16/6/2026 | Desbordamiento de búfer en Race Driver 1.20 y anteriores permite que atacantes remotos causen una denegación de servicio (caída de la aplicación) mediante un mensaje largo "nickname" o "chat". | |
| Modificada | Media (5) | 1.3% | — | Codemasters Toca Race Driver | 26/7/2005 | 16/6/2026 | Vulenrabilidad de formateo de cadenas en Race Driver 1.20 y anteriores permite que atacantes remotos causen una denegación de servicio (caída de la aplicación) mediante especificadores de formato de cadenas en un mensaje "nickname" o "chat". | |
| Modificada | Media (5) | 1.7% | — | Compuware Softice Driverstudio | 29/5/2005 | 16/6/2026 | The DbgMsg.sys driver in Compuware SoftICE DriverStudio 3.1 and 3.2 allows remote attackers to cause a denial of service (application crash) via an invalid Debug Message pointer. | |
| Modificada | Alta (7.2) | 0.43% | — | Mandrakesoft Mandrake Multi Network FirewallSpeedtouch USB DriverGentoo LinuxMandrakesoft Mandrake Linux+1 | 23/12/2004 | 16/6/2026 | Vulnerabilidad de cadena de formato en Speedtouch USB driver anteriores a 1.3.1 permite a usuarios locales ejecutar código de su elección mediante modem_run pppoa2, o pppoa3 | |
| Modificada | Baja (2.1) | 0.43% | — | Pedestal Software Integrity Protection Driver | 17/8/2004 | 16/6/2026 | The ZwOpenSection function in Integrity Protection Driver (IPD) 1.4 and earlier allows local users to cause a denial of service (crash) via an invalid pointer in the "oa" argument. | |
| Modificada | Alta (7.5) | 4.5% | — | Wildtangent Webdriver | 29/1/2004 | 16/6/2026 | Buffer overflow in the (1) WTHoster and (2) WebDriver modules in WildTangent Web Driver 4.0 allows remote attackers to execute arbitrary code via a long filename. | |
| Modificada | Baja (2.1) | 0.33% | — | Pedestal Software Integrity Protection Driver | 31/12/2003 | 16/6/2026 | NtCreateSymbolicLinkObject in ntdll.dll in Integrity Protection Driver (IPD) 1.2 and 1.3 allows local users to create and overwrite arbitrary files via a symlink attack on \winnt\system32\drivers using the subst command. | |
| Modificada | Crítica (9.8) | 1.6% | — | Pedestalsoftware Integrity Protection Driver | 31/12/2003 | 16/6/2026 | Pedestal Software Integrity Protection Driver (IPD) 1.3 and earlier allows privileged attackers, such as rootkits, to bypass file access restrictions to the Windows kernel by using the NtCreateSymbolicLinkObject function to create a symbolic link to (1) \Device\PhysicalMemory or (2) to a drive letter using the subst… | |
| Modificada | Alta (10) | 73% | 💥 Exploit | SendmailHP Alphaserver SCGentoo LinuxHp-ux+5 | 7/3/2003 | 16/6/2026 | Desbordamiento de búfer en Sendmail 5.79 a la 8.12.7 que permite a atacantes remotos la ejecución arbitraria de código mediante ciertos campos de dirección formateados, relativos a comentarios de cabecera de emisor y receptor, procesados por la función crackaddr del fichero headers.c. | |
| Modificada | Baja (2.1) | 0.35% | — | Pedestal Software Integrity Protection Driver | 31/12/2002 | 16/6/2026 | Integrity Protection Driver (IPD) 1.2 and earlier blocks access to \Device\PhysicalMemory by its name, which could allow local privileged processes to overwrite kernel memory by accessing the device through a symlink. | |
| Modificada | Baja (2.1) | 0.43% | — | Pedestal Software Integrity Protection Driver | 31/12/2002 | 16/6/2026 | restrictEnabled in Integrity Protection Driver (IPD) 1.2 delays driver installation for 20 minutes, which allows local users to insert malicious code by setting system clock to an earlier time. |