Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)20%💥 ExploitNetgear Wg111v2 DriverNetgear Wg111v218/11/200616/6/2026
Desbordamiento de búfer basado en pila en WG111v2.SYS en el adaptador wireless NetGear WG111v2 (USB) permite a un atacante remoto ejecutar código de su elección a través de una respuesta de "faro" (beacon) de 802.11
ModificadaAlta (8.3)13%💥 ExploitLinksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver14/11/200616/6/2026
Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta…
ModificadaAlta (7.5)1.1%💥 ExploitTHE WEB Drivers Simple Forum8/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en message_details.php del Web Drivers Simple Forum, fecha 18032006, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.8%—Pacos Drivers Pacpoll27/10/200616/6/2026
Admin/adpoll.asp en PacPoll 4.0 y anteriores permite a un atacante remoto evitar la validación a través de la configuración del valor cookie pollog a "xx".
ModificadaMedia (5)1.3%—Pacos Drivers Pacpoll27/10/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Admin/check.asp en PacPoll 4.0 y anteriores permiten a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1) uid y(2) pwd.
ModificadaMedia (6.2)0.38%—Toshiba Bluetooth Wireless Device Driver19/10/200616/6/2026
Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar…
ModificadaAlta (7.5)27%💥 ExploitNvidia Binary Graphics Driver18/10/200616/6/2026
La funcionalidad de interpretación acelerada del Controlador de Gráficos Binarios NVIDIA (controlador de blob binario) para Linux v8774 y v8762, y posiblemente en otros sistemas operativos, permite a atacantes locales y remotos ejecutar código de su elección mediante un valor de ancho grande en un símbolo de una…
ModificadaMedia (4.6)1.8%💥 ExploitSymantec Naveng DriverSymantec Navex15 Driver10/10/200616/6/2026
Los controladores de dispositivo de (a) NAVENG (NAVENG.SYS) y (b) NAVEX15 (NAVEX15.SYS) 20061.3.0.12 y posteriores, utilizados en Symantec AntiVirus y en productos de seguridad, permiten a usuarios locales escalar privilegios sobreescribiendo direcciones críticas del sistema utilizando un Irp (paquete de petición de…
ModificadaAlta (7.8)1.8%—Intel Graphics Accelerator Driver4/1/200616/6/2026
ialmnt5.sys en el controlador de pantalla ialmrnt5 en Intel Graphics Accelerator Driver 6.14.10.4308 permite a atacantes provocar una denegación de servicio (caída o cambio en la resolución de pantalla) a través de un espacio largo de texto, según lo demostrado usando un título de ventana largo.
ModificadaAlta (7.1)1.6%—ATI Catalyst DriverIntel Display Adapter Driver31/12/200516/6/2026
Drivers for certain display adapters, including (1) an unspecified ATI driver and (2) an unspecified Intel driver, might allow remote attackers to cause a denial of service (system crash) via a large JPEG image, as demonstrated in Internet Explorer using stoopid.jpg with a width and height of 9999999.
ModificadaAlta (10)1.7%—Driverse17/12/200516/6/2026
Multiple unspecified vulnerabilities in Driverse before 0.56b have unknown impact and attack vectors, related to (1) a "ptrace exploit" and (2) "some other potential security problems."
ModificadaMedia (5)1.7%—Compuware Driverstudio22/9/200516/6/2026
Compuware DriverStudio Remote Control service (DSRsvc.exe) 2.7 and 3.0 beta 2 allows remote attackers to cause a denial of service (reboot) via a UDP packet sent directly to port 9110.
ModificadaAlta (7.5)1.8%—Compuware Driverstudio22/9/200516/6/2026
Compuware DriverStudio Remote Control service (DSRsvc.exe) 2.7 and 3.0 beta 2 allows remote attackers to bypass authentication via a null session.
ModificadaAlta (7.5)64%💥 ExploitATI Catalyst DriverMicrosoft .net FrameworkMicrosoft OfficeMicrosoft Project+219/8/200516/6/2026
Microsoft Internet Explorer 5.01, 5.5, and 6 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a web page with embedded CLSIDs that reference certain COM objects that are not intended for use within Internet Explorer, as originally demonstrated using the…
ModificadaMedia (5)1.4%—Codemasters Toca Race Driver26/7/200516/6/2026
Desbordamiento de búfer en Race Driver 1.20 y anteriores permite que atacantes remotos causen una denegación de servicio (caída de la aplicación) mediante un mensaje largo "nickname" o "chat".
ModificadaMedia (5)1.3%—Codemasters Toca Race Driver26/7/200516/6/2026
Vulenrabilidad de formateo de cadenas en Race Driver 1.20 y anteriores permite que atacantes remotos causen una denegación de servicio (caída de la aplicación) mediante especificadores de formato de cadenas en un mensaje "nickname" o "chat".
ModificadaMedia (5)1.7%—Compuware Softice Driverstudio29/5/200516/6/2026
The DbgMsg.sys driver in Compuware SoftICE DriverStudio 3.1 and 3.2 allows remote attackers to cause a denial of service (application crash) via an invalid Debug Message pointer.
ModificadaAlta (7.2)0.43%—Mandrakesoft Mandrake Multi Network FirewallSpeedtouch USB DriverGentoo LinuxMandrakesoft Mandrake Linux+123/12/200416/6/2026
Vulnerabilidad de cadena de formato en Speedtouch USB driver anteriores a 1.3.1 permite a usuarios locales ejecutar código de su elección mediante modem_run pppoa2, o pppoa3
ModificadaBaja (2.1)0.43%—Pedestal Software Integrity Protection Driver17/8/200416/6/2026
The ZwOpenSection function in Integrity Protection Driver (IPD) 1.4 and earlier allows local users to cause a denial of service (crash) via an invalid pointer in the "oa" argument.
ModificadaAlta (7.5)4.5%—Wildtangent Webdriver29/1/200416/6/2026
Buffer overflow in the (1) WTHoster and (2) WebDriver modules in WildTangent Web Driver 4.0 allows remote attackers to execute arbitrary code via a long filename.
ModificadaBaja (2.1)0.33%—Pedestal Software Integrity Protection Driver31/12/200316/6/2026
NtCreateSymbolicLinkObject in ntdll.dll in Integrity Protection Driver (IPD) 1.2 and 1.3 allows local users to create and overwrite arbitrary files via a symlink attack on \winnt\system32\drivers using the subst command.
ModificadaCrítica (9.8)1.6%—Pedestalsoftware Integrity Protection Driver31/12/200316/6/2026
Pedestal Software Integrity Protection Driver (IPD) 1.3 and earlier allows privileged attackers, such as rootkits, to bypass file access restrictions to the Windows kernel by using the NtCreateSymbolicLinkObject function to create a symbolic link to (1) \Device\PhysicalMemory or (2) to a drive letter using the subst…
ModificadaAlta (10)73%💥 ExploitSendmailHP Alphaserver SCGentoo LinuxHp-ux+57/3/200316/6/2026
Desbordamiento de búfer en Sendmail 5.79 a la 8.12.7 que permite a atacantes remotos la ejecución arbitraria de código mediante ciertos campos de dirección formateados, relativos a comentarios de cabecera de emisor y receptor, procesados por la función crackaddr del fichero headers.c.
ModificadaBaja (2.1)0.35%—Pedestal Software Integrity Protection Driver31/12/200216/6/2026
Integrity Protection Driver (IPD) 1.2 and earlier blocks access to \Device\PhysicalMemory by its name, which could allow local privileged processes to overwrite kernel memory by accessing the device through a symlink.
ModificadaBaja (2.1)0.43%—Pedestal Software Integrity Protection Driver31/12/200216/6/2026
restrictEnabled in Integrity Protection Driver (IPD) 1.2 delays driver installation for 20 minutes, which allows local users to insert malicious code by setting system clock to an earlier time.