Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.32%—Intel Graphics Driver2/2/201817/6/2026
Una desreferencia de puntero en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 15.46.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local.
ModificadaAlta (7.8)0.77%—Intel Graphics Driver18/1/201817/6/2026
Una ruta de búsqueda no fiable en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 21.20.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local.
ModificadaAlta (7.8)1.2%💥 ExploitJungo Windriver11/1/201817/6/2026
Condición de carrera en Jungo Windriver 12.5.1 permite que usuarios locales provoquen una denegación de servicio (desbordamiento de búfer) u obtengan privilegios del sistema invirtiendo el tamaño del búfer de grupo. Esto también se conoce como vulnerabilidad "double fetch".
ModificadaMedia (6)0.31%—Intel Driver & Support Assistant9/1/201817/6/2026
El controlador SEMA en Intel Driver and Support Assistant en versiones anteriores a la 3.1.1 permite que un atacante local lea y escriba en registros Memory Status, lo que podría permitir una condición de revelación de información o de denegación de servicio (DoS).
ModificadaMedia (5.1)0.62%—Synaptics Touchpad Driver15/12/201717/6/2026
Una herramienta de depuración en controladores Synaptics TouchPad permite que usuarios locales con acceso de administrador obtengan información sensible sobre códigos de escaneo de teclado mediante la modificación de claves de registro.
ModificadaAlta (7.8)1.4%💥 ExploitIntel Graphics Driver12/12/201717/6/2026
Confusión de tipos en Content Protection HECI Service en Intel Graphics Driver permite que usuarios sin privilegios eleven privilegios mediante acceso local.
ModificadaAlta (7.5)0.60%—Huawei SmarthomeHuawei HiappHuawei HwparentcontrolHuawei Hwparentcontrolparent+1022/11/201717/6/2026
Smarthome 1.0.2.364 y versiones anteriores, HiAPP 7.3.0.303 y anteriores, HwParentControl 2.0.0 y anteriores, HwParentControlParent 5.1.0.12 y anteriores, Crowdtest 1.5.3 y anteriores, HiWallet 8.0.0.301 y anteriores, Huawei Pay 8.0.0.300 y anteriores, Skytone 8.1.2.300 y anteriores, HwCloudDrive(EMUI6.0) 8.0.0.307 y…
ModificadaAlta (7.5)40%💥 PoCOpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4113/11/201717/6/2026
Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un…
ModificadaAlta (7.8)1.1%—Automationdirect Click PLC FirmwareAutomationdirect C-more PLC FirmwareAutomationdirect C-more Micro FirmwareAutomationdirect GS Drives Fimware+113/11/201717/6/2026
En AutomationDirect CLICK Programming Software (Part Number C0-PGMSW) en versiones 2.10 y anteriores; C-More Programming Software (Part Number EA9-PGMSW) en versiones 6.30 y anteriores; C-More Micro (Part Number EA-PGMSW) en versiones 4.20.01.0 y anteriores; Do-more Designer Software (Part Number DM-PGMSW) en…
ModificadaAlta (7.8)0.43%—Realtek Audio Driver Firmware13/11/201717/6/2026
Se ha identificado una vulnerabilidad de escalado de privilegios en las versiones anteriores a la 6.0.1.8224 del controlador de audio Realtek en productos Lenovo ThinkPad. Un atacante con privilegios locales podría ejecutar código con privilegios administrativos.
ModificadaAlta (7.4)1.5%—Savitech-ic Savitech Driver10/11/201717/6/2026
Los paquetes de controladores Savitech para Windows instalan silenciosamente un certificado autofirmado en el almacén Trusted Root Certification Authorities. Esto también se conoce como "subversión inaudible".
ModificadaMedia (5.3)0.75%—Microfocus Bi-directional Driver6/10/201717/6/2026
El controlador bidireccional en IDM 4.5 en versiones anteriores a la 4.0.3.0 podría ser susceptible a cambios de la configuración del registro sin autorización.
ModificadaAlta (7.5)1.0%—Microfocus Bi-directional Driver6/10/201717/6/2026
El controlador bidireccional en IDM 4.5 en versiones anteriores a la 4.0.3.0 podría ser susceptible a un ataque de denegación de servicio (DoS).
ModificadaAlta (7.8)0.40%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array que podría llevar a una denegación de servicio o una…
ModificadaAlta (7.8)0.44%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array que podría llevar a una denegación de servicio o una posible escalada de privilegios.
ModificadaMedia (5.5)0.33%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel para DxgkDdiCreateAllocation, en donde las entradas de usuario no confiables se emplean como divisor sin validación mientras se procesa información lineal en bloque, lo que podría conducir a una potencial división…
ModificadaMedia (5.5)0.30%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel para DxgkDdiCreateAllocation, en donde las entradas de usuario no confiables se emplean como divisor sin validación durante un cálculo, lo que podría conducir a una potencial división entre cero y una denegación de…
ModificadaAlta (7.8)0.37%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un puntero que se pasa de un usuario al controlador se emplea sin validación. Esto podría suponer una denegación de servicio o una posible escalada de privilegios.
ModificadaAlta (7.8)0.38%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array, lo que podría suponer una denegación de servicio o una…
ModificadaMedia (5.5)0.36%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde una incorrecta inicialización de objetos internos podría provocar un bucle infinito que conduciría a una denegación de servicio.
ModificadaMedia (5.5)0.36%—Nvidia GPU Driver22/9/201717/6/2026
NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde los controles de acceso incorrectos podrían permitir que los usuarios sin privilegios provoquen una denegación de servicio.
ModificadaAlta (7.8)1.8%💥 ExploitJungo Windriver12/9/201717/6/2026
Esta vulnerabilidad permite que atacantes locales escalen privilegios en Jungo WinDriver 12.4.0 y anteriores. En primer lugar, un atacante debe obtener la habilidad para ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error en concreto existe al procesar el IOCTL…
ModificadaAlta (7.8)1.8%💥 ExploitJungo Windriver11/9/201717/6/2026
Esta vulnerabilidad permite a los atacantes locales escalar privilegios en Jungo WinDriver 12.4.0 y anteriores. En primer lugar, un atacante debe obtener la habilidad para ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error en concreto existe cuando el controlador…
ModificadaAlta (7.8)1.8%💥 ExploitJungo Windriver11/9/201717/6/2026
Esta vulnerabilidad permite a los atacantes locales escalar privilegios en Jungo WinDriver 12.4.0 y anteriores. En primer lugar, un atacante debe obtener la habilidad para ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error en concreto existe cuando el controlador…
ModificadaAlta (7.8)0.41%—Synology Cloud Station Drive31/8/201717/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en el instalador en Synology Cloud Station Driver en versiones anteriores a la 4.2.5-4396 en Windows permiten que atacantes locales ejecuten código arbitrario y lleven a cabo un secuestro de DLL mediante un archivo troyano (1) shfolder.dll, (2) ntmarta.dll,…
Orbitaley — Vulnerabilidades