Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.37% | — | EMC Elan Touchpad Driver | 29/8/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad de ruta de búsqueda sin entrecomillar en el controlador para ElanTech Touchpad en varias versiones que se emplea en varios notebooks de la marca Lenovo (excepto ThinkPads). Esto podría permitir que un atacante con privilegios locales ejecutase código con privilegios… | |
| Modificada | Alta (7.8) | 0.38% | — | Lenovo Thinkpad USB 3.0 Ethernet Adapter Driver | 29/8/2017 | 17/6/2026 | El controlador de ThinkPad USB 3.0 Ethernet Adapter (part number 4X90E51405), en varias versiones, contiene una vulnerabilidad de escalado de privilegios que podría permitir que un usuario local ejecute código arbitrario con privilegios de nivel administrativo o de sistema. | |
| Modificada | Alta (7.8) | 0.37% | — | Lenovo Thinkpad Compact USB Keyboard Driver | 10/8/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad de ruta de búsqueda sin entrecomillar en el driver para ThinkPad Compact USB Keyboard con versiones de TrackPoint anteriores a la 1.5.5.0. Esto podría permitir que un atacante con privilegios locales ejecutase código con privilegios administrativos. | |
| Analizada | Alta (7.8) | 9.0% | ⚠ Explotación activa💥 Exploit | Intel Ethernet Diagnostics Driver Iqvw32.sysIntel Ethernet Diagnostics Driver Iqvw64.sys | 9/8/2017 | 1/10/2026 | (1) IQVW32.sys en versiones anteriores a la 1.3.1.0 y (2) IQVW64.sys en versiones anteriores a la 1.3.1.0 en el controlador de diagnósticos de Intel Ethernet para Windows permite que usuarios locales provoquen una denegación de servicio o, posiblemente, ejecuten código arbitrario con privilegios kernel mediante una… | |
| Modificada | Alta (7.8) | 0.30% | — | Sierrawireless Sierra Wireless Em7345 SoftwareSierrawireless Sierra Wireless Em7455 SoftwareSierrawireless Sierra Wireless Location Sensor Driver | 2/8/2017 | 17/6/2026 | Múltiples vulnerabilidades ruta de servicio sin entrecomillar en Mobile Broadband Driver Package (MBDP) de Sierra Wireless Windows con ID de compilación menor a 4657, permite a los usuarios locales iniciar procesos con privilegios elevados. | |
| Modificada | Media (6.5) | 0.28% | — | Nvidia GPU Driver | 28/7/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en la función auxiliar layer del modo kernel donde un cálculo inapropiado de la longitud de la cadena puede conllevar a la denegación de servicio. | |
| Modificada | Media (6.1) | 0.99% | — | Nvidia GPU Driver | 28/7/2017 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en el manejador layer del modo kernel donde una detección y recuperación incorrecta de un estado no válido producido por las acciones de un usuario específico pueden conllevar a la denegación de servicio. | |
| Modificada | Alta (8.8) | 0.39% | — | Nvidia GPU Driver | 28/7/2017 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en el manejador layer del modo kernel donde una desreferencia del puntero NULL puede conllevar a la denegación de servicio o la potencial escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.31% | — | Nvidia GPU Driver | 28/7/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manejador layer del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde un valor pasado de un usuario al controlador no se valida correctamente y es usado como el índice de una matriz, lo que puede conllevar a la denegación del servicio o a una… | |
| Modificada | Alta (7.8) | 0.33% | — | Nvidia GPU Driver | 28/7/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manejador layer del modo kernel (nvlddmkm.sys) para DxgkDdiEscape donde un manejo inapropiado del parámetro input puede conllevar a una denegación de servicio o una potencial escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.33% | — | Nvidia GPU Driver | 28/7/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manejador layer del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde un puntero pasado de un usuario hacia el controlador es usado sin validación, lo que puede conllevar a la denegación del servicio o a una posible escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.33% | — | Nvidia GPU Driver | 28/7/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manejador layer del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde el tamaño de un búfer de entrada no es validado, lo que puede conllevar a la denegación de servicio o a una posible escalada de privilegios | |
| Modificada | Alta (7.8) | 0.33% | — | Nvidia GPU Driver | 28/7/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manejador layer del modo kernel, donde una desreferencia del puntero NULL puede conllevar a una denegación de servicio o una posible escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.29% | — | Nvidia GPU Driver | 28/7/2017 | 17/6/2026 | INVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manejador layer del modo kernel donde una falta de comprobación de permisos puede permitir a los usuarios conseguir acceso a la memoria del sistema físico arbitrario, lo que puede conllevar a una escalada de privilegios. | |
| Modificada | Alta (7.3) | 1.5% | 💥 Exploit | IBM Data Server ClientIBM Data Server Driver FOR Odbc AND CLIIBM Data Server Driver PackageIBM Data Server Runtime Client+2 | 27/6/2017 | 17/6/2026 | IBM DB2 para Linux, Unix y Windows 9.2, 10.1, 10.5 y 11.1 (incluido DB2 Connect Server) es vulnerable a un buffer overflow basado en pila --stack-- causado por una inapropiada verificación de límites lo que podría permitir a un atacante local ejecutar código aleatorio. | |
| Modificada | Alta (7.1) | 0.37% | — | IBM Data Server ClientIBM Data Server Driver FOR Odbc AND CLIIBM Data Server Driver PackageIBM Data Server Runtime Client+2 | 27/6/2017 | 17/6/2026 | IBM DB2 para Linux, UNIX y Windows 9.2, 10,1, 10.5 y 11.1 (incluido DB2 Connect Server) es vulnerable a un desbordamiento de búfer que podría permitir que un usuario local sobrescriba archivos DB2 o provoque una denegación de servicio (DoS). IBM X-Force ID: 120668. | |
| Modificada | Alta (7.8) | 1.1% | — | Sharp Rw-5100 Driver Installer FOR Windows 7Sharp Rw-5100 Driver Installer FOR Windows 8.1 | 9/6/2017 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en el instalador del driver RW-5100 para Windows 7 versión 1.0.0.9 y el instalador del driver RW-5100 para Windows 8.1 versión 1.0.1.0 permite que un atacante obtenga privilegios mediante un archivo DLL troyano en un directorio sin especificar. | |
| Modificada | Alta (7.8) | 0.57% | — | AMD Fglrx-driver | 7/6/2017 | 17/6/2026 | AMD fglrx-driver anterior a la versión15.9 permite a los usuarios locales obtener privilegios a través de un ataque de enlace simbólico. NOTA: Esta vulnerabilidad existe debido a una corrección para CVE-2015-7723. | |
| Modificada | Alta (7.8) | 0.57% | — | AMD Fglrx-driver | 7/6/2017 | 17/6/2026 | AMD fglrx-driver anterior a la versión 15.7 permite a los usuarios locales obtener privilegios a través de un ataque de enlace simbólico. | |
| Modificada | Media (6.7) | 0.40% | — | Intel Solid State Drive Toolbox | 31/5/2017 | 17/6/2026 | Hay una vulnerabilidad de escalada de privilegios en Solid State Drive Toolbox anterior a versión 3.4.5 de Intel, que permite a un atacante administrativo local cargar y ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 1.9% | — | Softbank Primedrive Desktop Application | 12/5/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en el instalador de PrimeDrive Desktop Application versión 1.4.4 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo ejecutable especialmente diseñado en un directorio no especificado. | |
| Modificada | Media (5.5) | 0.29% | — | Nvidia GPU Driver | 9/5/2017 | 17/6/2026 | Todas las versiones de NVIDIA Windows GPU Display Driver contienen una vulnerabilidad en el controlador en el modo kernel para DxgkDdiEscape, donde se puede acceder a la memoria paginada mientras mantiene un spinlock, lo que lleva a una denegación de servicio. | |
| Modificada | Media (4.7) | 0.24% | — | Nvidia GPU Driver | 9/5/2017 | 17/6/2026 | Todas las versiones de NVIDIA Windows GPU Display Driver contienen una vulnerabilidad en el controlador de la capa del modo kernel para DxgkDdiEscape, donde una llamada a una determinada función que requiere un IRQL inferior puede ser ejecutada bajo un IRQL elevado, lo que puede conducir a una denegación de servicio. | |
| Modificada | Media (5.5) | 0.28% | — | Nvidia GPU Driver | 9/5/2017 | 17/6/2026 | Todas las versiones de NVIDIA GPU Display Driver contienen una vulnerabilidad en el controlador de la capa del modo kernel para DxgDdiEscape, donde un bloqueo incorrecto en ciertas condiciones puede dar lugar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.33% | — | Nvidia GPU Driver | 9/5/2017 | 17/6/2026 | Todas las versiones de NVIDIA GPU Display Driver contienen una vulnerabilidad en el firmware GPU, donde un incorrecto control de acceso podría permitir a la CPU acceder registros de control sensibles de la GPU, permitiendo una escalada de privilegios. |