Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 0.29% | — | Portabilis I-diario | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Portabilis i-Diario 1.5.0. Esta vulnerabilidad afecta al código desconocido del archivo /diario-de-observacoes/ del componente Observações. La manipulación del argumento Descrição provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Aplazada | Baja (2.5) | 0.14% | — | Nvidia Vgpu SoftwareAI | 2/8/2025 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el Administrador de GPU Virtual (VM), donde un invitado podría obtener métricas globales de la GPU que podrían verse influenciadas por el trabajo en otras máquinas virtuales. Una explotación exitosa de esta vulnerabilidad podría resultar en la divulgación de… | |
| Aplazada | Media (5.5) | 0.16% | — | Nvidia Vgpu SoftwareAI | 2/8/2025 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el Administrador de GPU Virtual que permite a un invitado acceder a recursos globales. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio. | |
| Aplazada | Alta (7.8) | 0.21% | — | Nvidia Vgpu SoftwareAI | 2/8/2025 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el Administrador de GPU Virtual, donde un invitado malicioso podría causar un desbordamiento del búfer de pila. Una explotación exitosa de esta vulnerabilidad podría provocar ejecución de código, denegación de servicio, divulgación de información o manipulación de… | |
| Aplazada | Baja (3.3) | 0.13% | — | Nvidia GPU Display DriverAI | 2/8/2025 | 17/6/2026 | El controlador de pantalla GPU NVIDIA para Windows contiene una vulnerabilidad que permite a un atacante exponer información confidencial del sistema mediante acceso local sin privilegios. Aprovechar esta vulnerabilidad podría provocar la divulgación de información. | |
| Aplazada | Baja (3.3) | 0.16% | — | Nvidia GPU Display DriverAI | 2/8/2025 | 17/6/2026 | El controlador de pantalla GPU NVIDIA para Windows contiene una vulnerabilidad que permite a un atacante acceder a información confidencial del sistema. Aprovechar esta vulnerabilidad podría provocar la divulgación de información. | |
| Aplazada | Media (4.4) | 0.14% | — | Nvidia GPU Display DriverAI | 2/8/2025 | 17/6/2026 | El controlador de pantalla GPU NVIDIA para Windows y Linux contiene una vulnerabilidad que permite a un atacante leer memoria no válida. Explotar esta vulnerabilidad podría resultar en la divulgación de información. | |
| Aplazada | Alta (7.8) | 0.22% | — | Nvidia Vgpu SoftwareAI | 2/8/2025 | 17/6/2026 | El software NVIDIA vGPU para hipervisores tipo Linux contiene una vulnerabilidad en el Administrador de GPU Virtual (VAM), donde un invitado malicioso podría causar un desbordamiento del búfer de pila. Una explotación exitosa de esta vulnerabilidad podría provocar ejecución de código, denegación de servicio, escalada… | |
| Aplazada | Alta (7) | 0.16% | — | Nvidia GPU Display DriverAI | 2/8/2025 | 17/6/2026 | El controlador de pantalla GPU NVIDIA para Windows contiene una vulnerabilidad que permite a un atacante con acceso local sin privilegios, capaz de ganar una condición de ejecución, generar un error de use-after-free. Explotar esta vulnerabilidad con éxito podría provocar ejecución de código, escalada de privilegios,… | |
| Aplazada | Alta (7) | 0.10% | — | Nvidia RUN InstallerAI | 2/8/2025 | 17/6/2026 | El instalador NVIDIA .run para Linux y Solaris contiene una vulnerabilidad que permite a un atacante usar una condición de ejecución para escalar privilegios. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de privilegios, la divulgación de información, la denegación… | |
| Aplazada | Alta (7.1) | 0.19% | — | Nvidia Display DriverAI | 2/8/2025 | 17/6/2026 | El controlador de pantalla NVIDIA para Windows y Linux contiene una vulnerabilidad que permite a un atacante provocar una validación de índice incorrecta al ejecutar una llamada con parámetros manipulados. Una explotación exitosa de esta vulnerabilidad podría provocar la manipulación de datos o la denegación de… | |
| Aplazada | Alta (7.3) | 0.18% | — | Nvidia Display DriverAI | 2/8/2025 | 17/6/2026 | El controlador de pantalla NVIDIA para Linux y Windows contiene una vulnerabilidad en el controlador de modo kernel, que permite a un atacante acceder a la memoria fuera de los límites permitidos en condiciones normales de uso. Una explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio,… | |
| Aplazada | Alta (7.8) | 0.17% | — | Nvidia Installer FOR WindowsAI | 2/8/2025 | 17/6/2026 | El instalador de NVIDIA para Windows contiene una vulnerabilidad que permite a un atacante escalar privilegios. Una explotación exitosa de esta vulnerabilidad puede provocar escalada de privilegios, denegación de servicio, ejecución de código, divulgación de información y manipulación de datos. | |
| Analizada | Alta (8.7) | 0.59% | — | Tesigandia Gandia Integra Total | 1/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL en Gandia Integra Total of TESI, desde la versión 2.1.2217.3 hasta la v4.4.2236.1. Esta vulnerabilidad permite a un atacante autenticado recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro 'idestudio' en… | |
| Analizada | Alta (8.7) | 1.1% | 💥 Exploit | Tesigandia Gandia Integra Total | 1/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL en Gandia Integra Total of TESI, desde la versión 2.1.2217.3 hasta la v4.4.2236.1. Esta vulnerabilidad permite a un atacante autenticado recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro 'idestudio' en… | |
| Analizada | Alta (8.7) | 0.59% | — | Tesigandia Gandia Integra Total | 1/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL en Gandia Integra Total of TESI, desde la versión 2.1.2217.3 hasta la v4.4.2236.1. Esta vulnerabilidad permite a un atacante autenticado recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro 'idestudio' en… | |
| Analizada | Crítica (9.3) | 0.60% | — | Tesigandia Gandia Integra Total | 1/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL en Gandia Integra Total of TESI, desde la versión 2.1.2217.3 hasta la v4.4.2236.1. Esta vulnerabilidad permite a un atacante autenticado recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro 'idestudio' en… | |
| Analizada | Crítica (9.3) | 0.60% | — | Tesigandia Gandia Integra Total | 1/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL en Gandia Integra Total of TESI, desde la versión 2.1.2217.3 hasta la v4.4.2236.1. Esta vulnerabilidad permite a un atacante autenticado recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro 'idestudio' en… | |
| Aplazada | Media (5.5) | 0.13% | — | Nvidia Omniverse LauncherAI | 31/7/2025 | 17/6/2026 | NVIDIA Omniverse Launcher para Windows y Linux contiene una vulnerabilidad en los registros del lanzador, que podría provocar que un usuario escriba información confidencial en los archivos de registro a través de servidores proxy. Aprovechar esta vulnerabilidad podría provocar la divulgación de información. | |
| Modificada | Alta (7.1) | 0.33% | — | Phpgurukul E-diary Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /carrental/update-password.php de PHPGurukul Car Rental Project v3.0 a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.43% | — | Phpgurukul E-diary Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /edms/change-password.php de PHPGurukul e-Diary Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Aplazada | Media (4.8) | 0.29% | — | Voxmedia Chorus CMSAI | 28/7/2025 | 17/6/2026 | Inyección de HTML en Chorus CMS de Vox Media. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviándole una URL maliciosa mediante el parámetro "q" en "/search". Esta vulnerabilidad puede explotarse para robar datos confidenciales del usuario, como cookies de sesión,… | |
| Aplazada | Alta (7.5) | 0.32% | — | Najeebmedia Frontend File ManagerAI | 25/7/2025 | 17/6/2026 | El complemento Frontend File Manager Plugin para WordPress es vulnerable a la pérdida no autorizada de datos debido a la falta de comprobación de la función wpfm_delete_multiple_files() en todas las versiones hasta la 21.5 incluida. Esto permite que atacantes no autenticados eliminen publicaciones arbitrarias. | |
| Aplazada | Media (6.5) | 0.31% | — | Alertenterprise GuardianAI | 22/7/2025 | 17/6/2026 | Se detectó un problema en AlertEnterprise Guardian 4.1.14.2.2.1. Se pueden obtener privilegios de administrador mediante el parámetro IsAdminApprover en una llamada a la API Request%20Building%20Access requestSubmit. | |
| Aplazada | Alta (7.3) | 0.38% | — | Alertenterprise GuardianAI | 22/7/2025 | 17/6/2026 | Se detectó un problema en AlertEnterprise Guardian 4.1.14.2.2.1. Se puede omitir la aprobación del administrador mediante isAddedByApprover en una llamada a la API Request%20Building%20Access requestSubmit. |