Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.6)0.39%—Nvidia GPU Driver8/11/201617/6/2026
Para los productos NVIDIA Quadro, NVS y GeForce, desinfección inadecuada de los párametros en la capa de soporte NVAPI provoca una vulnerabilidad de denegación de servicio (caída de pantalla azul) dentro de los controladores gráficos de NVIDIA Windows.
ModificadaAlta (7.5)2.8%—Nvidia GPU Driver8/11/201617/6/2026
Para los productos NVIDIA Quadro, NVS y GeForce, hay una denegación de servicio Remote Desktop. Una explotación exitosa de la vulnerabilidad del sistema tendría como resultado en un a referencia a puntero nulo del kernel, causando una caída de pantalla azul.
ModificadaAlta (7.8)0.33%—Intel Solid-state Drive Toolbox10/10/201617/6/2026
El subsistema de actualización en Intel SSD Toolbox en versiones anteriores a 3.3.7 permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaAlta (8.1)1.9%—Ietf Transport Layer SecurityNetapp Clustered Data Ontap Antivirus ConnectorNetapp Data Ontap EdgeNetapp Host Agent+921/9/201617/6/2026
El protocolo TLS 1.2 y versiones anteriores soporta los valores rsa_fixed_dh, dss_fixed_dh, rsa_fixed_ecdh y ecdsa_fixed_ecdh para ClientCertificateType pero no documenta directamente la habilidad para computar el secreto maestro en determinadas situaciones con una clave de cliente secreta y una clave pública de…
ModificadaAlta (8.2)0.39%—Lenovo Bios EFI Driver30/6/201617/6/2026
Lenovo BIOS EFI Driver permite a administradores locales ejecutar código arbitrario con privilegios de System Management Mode (SMM) a través de vectores no especificados.
ModificadaAlta (8.8)1.1%—Lemurmonitors Bluedriver22/4/201617/6/2026
La funcionalidad Bluetooth en Lemur Vehicle Monitors BlueDriver en versiones anteriores a 2016-04-07 admite pareado no restringido sin un PIN, lo que permite a atacantes remotos enviar comandos CAN arbitrarios aprovechando el acceso a un dispositivo del interior o adyacente al vehículo, según lo demostrado por un…
ModificadaAlta (8.4)0.36%—Nvidia GPU Driver R340Nvidia GPU Driver R35212/4/201617/6/2026
La interfaz Escape en la capa Kernel Mode Driver en el controlador gráfico NVIDIA GPU R340 en versiones anteriores a 341.95 y R352 en versiones anteriores a 354.74 en Windows permite a usuarios locales obtener información sensible, provocar una denegación de servicio (caída) u obtener privilegios a través de vectores…
ModificadaAlta (8.4)0.36%—Nvidia GPU Driver R340Nvidia GPU Driver R35212/4/201617/6/2026
La interfaz Escape en la capa Kernel Mode Driver en el controlador gráfico NVIDIA GPU R340 en versiones anteriores a 341.95 y R352 en versiones anteriores a 354.74 en Windows permite a usuarios locales obtener información sensible de la memoria del kernel, provocar una denegación de servicio (caída) o posiblemente…
ModificadaAlta (7.8)0.34%—Nvidia GPU Driver R340Nvidia GPU Driver R35212/4/201617/6/2026
La interfaz Escape en la capa Kernel Mode Driver en el controlador gráfico NVIDIA GPU R340 en versiones anteriores a 341.95 y R352 en versiones anteriores a 354.74 en Windows permite el acceso a funcionalidades restringidas de manera incorrecta, lo que permite a usuarios locales obtener privilegios a través de…
ModificadaAlta (7.5)1.2%—Intel Driver Update Utility29/1/201617/6/2026
Intel Driver Update Utility en versiones anteriores a 2.4 recupera actualizaciones de controlador en texto plano, lo que facilita a atacantes man-in-the-middle ejecutar código arbitrario a través de un archivo manipulado.
ModificadaAlta (7.8)0.52%—Dell Pre-boot Authentication Driver8/1/201617/6/2026
Dell Pre-Boot Authentication Driver (PBADRV.sys) 1.0.1.5 permite a usuarios locales escribir en ubicaciones de memoria físicas arbitrarias y obtener privilegios a través de una llamada IOCTL 0x0022201c.
ModificadaMedia (6.6)0.38%—Nvidia GPU Driver24/11/201517/6/2026
Vulnerabilidad no especificada en la capa de soporte NVAPI en el driver de gráficos NVIDIA GPU R340 en versiones anteriores a 341.92, R352 en versiones anteriores a 354.35 y R358 en versiones anteriores a 358.87 en Windows permite a usuarios locales obtener información sensible, causar una denegación de servicio…
ModificadaMedia (6.6)0.40%—Canonical Ubuntu LinuxNvidia GPU Driver24/11/201517/6/2026
Múltiples desbordamientos de entero en el controlador del modo kernel en el controlador de gráficos NVIDIA GPU R340 en versiones anteriores a 341.92, R352 en versiones anteriores a 354.35 y R358 en versiones anteriores a 358.87 en Windows y R304 en versiones anteriores a 304.131, R340 en versiones anteriores a 340.96,…
ModificadaAlta (7.2)0.46%—Nvidia GPU Driver24/11/201517/6/2026
Vulnerabilidad de ruta de búsqueda sin entrecomillar en Windows en el Smart Maximize Helper (nvSmartMaxApp.exe) en el Control Panel en el controlador de gráficos NVIDIA GPU R340 en versiones anteriores a 341.92, R352 en versiones anteriores a 354.35 y R358 en versiones anteriores a 358.87 en Windows permite a usuarios…
ModificadaAlta (7.7)2.6%💥 ExploitNvidia GPU Driver24/11/201517/6/2026
nvSCPAPISvr.exe en el Stereoscopic 3D Driver Service en el controlador de gráficos NVIDIA GPU R340 en versiones anteriores a 341.92, R352 en versiones anteriores a 354.35 y R358 en versiones anteriores a 358.87 en Windows no restringe adecuadamente el acceso a la tubería llamada stereosvrpipe, lo que permite a…
ModificadaAlta (10)1.7%—Nvidia GPU Driver24/11/201517/6/2026
La funcionalidad de ruta de mapeo de memoria del anfitrión en el controlador de gráficos NVDIA GPU R346 en versiones anteriores a 346.87 y R352 en versiones anteriores a 352.41 para Linux y R352 en versiones anteriores a 352.46 para GRID vGPU y vSGA no restringe adecuadamente el acceso a la memoria IO de dispositivo…
ModificadaAlta (7.5)2.5%—Drupal 7 Driver FOR SQL Server AND SQL Azure Project Drupal 7 Driver FOR SQL Server AND SQL Azure21/10/201517/6/2026
La función escapeLike en sqlsrv/database.inc en el controlador de Drupal 7 para SQL Server y SQL Azure 7.x-1.x en versiones anteriores a 7.x-1.4 no escapa adecuadamente ciertos carácteres, lo que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores que implican un módulo que usa la…
ModificadaMedia (6.9)0.36%—Nvidia GPU DriverNvidia Display Driver30/9/201517/6/2026
Vulnerabilidad en el controlador de pantalla NVIDIA R352 en versiones anteriores a 353.82 y R340 en versiones anteriores a 341.81 en Windows; R304 en versiones anteriores a 304.128, R340 en versiones anteriores a 340.93 y R352 en versiones anteriores a 352.41 en Linux y R352 en versiones anteriores a 352.46 en GRID…
ModificadaMedia (5.8)3.7%—Windriver Vxworks4/8/201517/6/2026
Vulnerabilidad en Wind River VxWorks en versiones anteriores a 5.5.1, 6.5.x hasta la versión 6.7.x en versiones anteriores a 6.7.1.1, 6.8.x hasta la versión 6.8.3, 6.9.x en versiones anteriores a 6.9.4.4 y 7.x en versiones anteriores a 7 ipnet_coreip 1.2.2.0, tal como se utiliza en dispositivos Schneider Electric SAGE…
ModificadaAlta (7.2)0.39%—Nvidia GPU Driver18/7/201517/6/2026
El controlador de NVIDIA GPU para FreeBSD R352 anterior a 352.09, 346 anterior a 346.72, R349 anterior a 349.16, R343 anterior a 343.36, R340 anterior a 340.76, R337 anterior a 337.25, R334 anterior a 334.21, R331 anterior a 331.113 y R304 anterior a 304.125 permite a usuarios locales con ciertos permisos leer o…
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSScanner.ocx para los escáneres Imaging Barcode, Linear Barcode, Presentation Barcode, Retail Integrated Barcode, Wireless…
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSCashDrawer.ocx para las impresoras PUSB Thermal Receipt, las impresoras SerialUSB Thermal Receipt, las impresoras Hybrid…
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSPOSPrinter.ocx para las impresoras PUSB Thermal Receipt, SerialUSB Thermal Receipt, Hybrid POS con MICR, Value PUSB…
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSCheckScanner.ocx para las impresoras PUSB Thermal Receipt, SerialUSB Thermal Receipt, Hybrid POS con MICR, Value PUSB…