Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSMSR.ocx para los lectores de cinta magnética Mini MSR, los lectores de cinta magnética Retail Integrated Dual-Head MSR,…
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSPOSKeyboard.ocx para los teclados POS y los teclados POS con MSR, también conocido como ZDI-CAN-2509.
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSToneIndicator.ocx para los teclados POS y los teclados POS con MSR, también conocido como ZDI-CAN-2510.
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSLineDisplay.ocx para los monitores Retail RP7 VFD Customer Display, Retail Integrated 2x20 Display, Retail Integrated…
ModificadaAlta (10)10%—HP OLE Point OF Sale Driver9/3/201517/6/2026
Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSMICR.ocx para las impresoras PUSB Thermal Receipt, SerialUSB Thermal Receipt, Hybrid POS con MICR, Value PUSB Receipt, y…
ModificadaAlta (7.2)0.39%—Nvidia GPU Driver R304Nvidia GPU Driver R340Nvidia GPU Driver R343Nvidia GPU Driver R3466/3/201517/6/2026
NVIDIA Display Driver R304 anterior a 309.08, R340 anterior a 341.44, R343 anterior a 345.20, y R346 anterior a 347.52 no valida correctamente los niveles de suplantación de clientes locales cuando realiza la 'comprobación del administrador del kernel,' lo que permite a usuarios locales ganar privilegios de…
ModificadaMedia (6.4)1.2%—Idrive INC Idrive Online Backup1/1/201516/6/2026
El método SaveToFile en el control UniBasicPack.UniTextBox ActiveX en UniBasic100_EDA1811C.ocx en IDrive Online Backup 3.4.0 permite a atacantes remotos escribir en ficheros arbitrarios a través de un nombre de ruta en el primer argumento.
ModificadaAlta (7.2)0.63%—K7computing K7av Sentry Device Driver12/12/201417/6/2026
Desbordamiento de buffer basado en pila en el controlador del modo de kernel K7Sentry.sys (también conocido como K7AV Sentry Device Driver) anterior a 12.8.0.119, utilizado en múltiples productos de K7 Computing, permite a usuarios locales ejecutar código arbitrario con privilegios de kernel a través de vectores no…
ModificadaMedia (4.9)0.47%—K7computing K7av Sentry Device Driver12/12/201417/6/2026
El controlador del modo kérnel K7Sentry.sys (también conocido como K7AV Sentry Device Driver) en versiones anteriores a 12.8.0.119, como se usa en múltiples productos K7 Computing, permite a usuarios locales provocar una denegación de servicio (referencia a puntero NULL) según lo demostrado por un nombre de archivo…
ModificadaAlta (7.2)0.63%—K7computing K7firewall Packet Driver12/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en el controlador del modo de kernel K7FWFilt.sys (también conocido como K7Firewall Packet Driver) anterior a 14.0.1.16, utilizado en múltiples productos de K7 Computing, permite a usuarios locales ejecutar código arbitrario con privilegios de kernel a través de un…
ModificadaAlta (7.5)3.0%—Nvidia GPU Driver10/12/201417/6/2026
Los controladores NVIDIA Linux Discrete GPU en versiones anteriores a R304.125, R331.x en versiones anteriores a R331.113, R340.x en versiones anteriores a R340.65, R343.x en versiones anteriores a R343.36 y R346.x en versiones anteriores a R346.22, el controlador Linux para Tegra (L4T) en versiones anteriores a R21.2…
ModificadaMedia (5.4)0.27%—Skydrive Assistant Project Skydrive Assistant22/9/201417/6/2026
La aplicación SkyDrive Assistant 2.1 (también conocida como com.dhh.sky) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Heavy Duty Truck Driver Simulator 3D Project Heavy Duty Truck Driver Simulator 3D15/9/201417/6/2026
La aplicación Heavy Duty Truck Driver Simulator 3D 1.0.5 (también conocida como com.oas.heavy.duty.truck.driver.simulator3d) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un…
ModificadaMedia (4.3)1.4%—Barracudadrive19/6/201417/6/2026
Múltiples vulnerabilidades de XSS en BarracudaDrive 6.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) host o (2) password en rtl/protected/admin/ddns/.
ModificadaMedia (4)0.34%—Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway5/6/201417/6/2026
COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes físicamente próximos causar una denegación de servicio (bucle infinito y caída de proceso) a través de entradas manipuladas sobre una…
ModificadaAlta (7.1)1.8%—Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway5/6/201417/6/2026
COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes remotos causar una denegación de servicio (bucle infinito y caída de proceso) mediante el envío de un paquete DNP3 manipulado sobre…
ModificadaMedia (4.3)1.9%—BarracudadriveRealtimelogic Barracudadrive21/5/201417/6/2026
Múltiples vulnerabilidades de XSS en BarracudaDrive anterior a 6.7.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del (1) parámetro role hacia roles.lsp, (2) parámetro name hacia user.lsp, (3) parámetro path hacia wizard/setuser.lsp, (4) parámetro host hacia…
ModificadaMedia (4.3)1.9%—Barracudadrive21/5/201417/6/2026
Múltiples vulnerabilidades de XSS en BarracudaDrive 6.7.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) blog, (2) bloggeruser o (3) bloggerpasswd hacia private/manage/.
ModificadaAlta (7.8)2.4%—Ioserver OPC ServerIoserver OPC Drivers11/4/201417/6/2026
El controlador Modbus slave/outstation en OPC Drivers 1.0.20 y anteriores en IOServer OPC Server permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de demonio) a través de un paquete manipulado.
ModificadaAlta (9.3)22%💥 ExploitSchneider-electric ConceptSchneider-electric Modbus Serial DriverSchneider-electric Modbuscommdtm SLSchneider-electric OPC Factory Server+91/4/201416/6/2026
Múltiples desbordamientos de buffer basado en pila en ModbusDrv.exe en Schneider Electric Modbus Serial Driver 1.10 hasta 3.2 permiten a atacantes remotos ejecutar código arbitrario a través de un valor de tamaño de buffer grande en Modbus Application Header.
ModificadaMedia (6.1)1.7%—Barracudadrive25/3/201417/6/2026
Múltiples vulnerabilidades de XSS en BarracudaDrive anterior a 6.7 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro (1) sForumName o (2) sDescription hacia Forum/manage/ForumManager.lsp; el parámetro (3) sHint, (4) sWord o (5) nId hacia Forum/manage/hangman.lsp; (6) el…
ModificadaAlta (7.2)0.41%—Nvidia GPU DriverApple MAC OS X21/1/201416/6/2026
Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA Release 331, 325, 319, 310, y 304 permite a usuarios locales evadir restricciones de acceso intencionadas para la GPU y obtener privilegios a través de vectores desconocidos.
ModificadaAlta (10)1.8%—Nvidia GPU Driver21/1/201416/6/2026
Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA, Release 331, 325, 319, 310, y 304 tienen un impacto y vectores de ataque desconocidos, una vulnerabilidad difernte a CVE-2013-5987.
ModificadaAlta (7.8)2.5%—Gummybearstudios FTP Drive + Http Server25/11/201316/6/2026
Vulnerabilidad de recorrido de directorio en Gummy Bear Studios FTP Drive + HTTP Server 1.0.4 y anteriores permite a atacantes remotos leer archivos a través de ..%2f (punto punto barra codificado) en una petición GET.
ModificadaMedia (5.8)0.58%—Kingsoft Kdrive22/11/201316/6/2026
Kingsoft Kdrive Personal anterior a 1.21.0.1880 en Windows no verifica los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado modificado.