Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 10% | — | HP OLE Point OF Sale Driver | 9/3/2015 | 17/6/2026 | Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSMSR.ocx para los lectores de cinta magnética Mini MSR, los lectores de cinta magnética Retail Integrated Dual-Head MSR,… | |
| Modificada | Alta (10) | 10% | — | HP OLE Point OF Sale Driver | 9/3/2015 | 17/6/2026 | Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSPOSKeyboard.ocx para los teclados POS y los teclados POS con MSR, también conocido como ZDI-CAN-2509. | |
| Modificada | Alta (10) | 10% | — | HP OLE Point OF Sale Driver | 9/3/2015 | 17/6/2026 | Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSToneIndicator.ocx para los teclados POS y los teclados POS con MSR, también conocido como ZDI-CAN-2510. | |
| Modificada | Alta (10) | 10% | — | HP OLE Point OF Sale Driver | 9/3/2015 | 17/6/2026 | Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSLineDisplay.ocx para los monitores Retail RP7 VFD Customer Display, Retail Integrated 2x20 Display, Retail Integrated… | |
| Modificada | Alta (10) | 10% | — | HP OLE Point OF Sale Driver | 9/3/2015 | 17/6/2026 | Los controladores OLE Point of Sale (OPOS) anterior a 1.13.003 en los PCs de Windows HP Point of Sale permiten a atacantes remotos ejecutar código arbitrario a través de vectores que involucran OPOSMICR.ocx para las impresoras PUSB Thermal Receipt, SerialUSB Thermal Receipt, Hybrid POS con MICR, Value PUSB Receipt, y… | |
| Modificada | Alta (7.2) | 0.39% | — | Nvidia GPU Driver R304Nvidia GPU Driver R340Nvidia GPU Driver R343Nvidia GPU Driver R346 | 6/3/2015 | 17/6/2026 | NVIDIA Display Driver R304 anterior a 309.08, R340 anterior a 341.44, R343 anterior a 345.20, y R346 anterior a 347.52 no valida correctamente los niveles de suplantación de clientes locales cuando realiza la 'comprobación del administrador del kernel,' lo que permite a usuarios locales ganar privilegios de… | |
| Modificada | Media (6.4) | 1.2% | — | Idrive INC Idrive Online Backup | 1/1/2015 | 16/6/2026 | El método SaveToFile en el control UniBasicPack.UniTextBox ActiveX en UniBasic100_EDA1811C.ocx en IDrive Online Backup 3.4.0 permite a atacantes remotos escribir en ficheros arbitrarios a través de un nombre de ruta en el primer argumento. | |
| Modificada | Alta (7.2) | 0.63% | — | K7computing K7av Sentry Device Driver | 12/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el controlador del modo de kernel K7Sentry.sys (también conocido como K7AV Sentry Device Driver) anterior a 12.8.0.119, utilizado en múltiples productos de K7 Computing, permite a usuarios locales ejecutar código arbitrario con privilegios de kernel a través de vectores no… | |
| Modificada | Media (4.9) | 0.47% | — | K7computing K7av Sentry Device Driver | 12/12/2014 | 17/6/2026 | El controlador del modo kérnel K7Sentry.sys (también conocido como K7AV Sentry Device Driver) en versiones anteriores a 12.8.0.119, como se usa en múltiples productos K7 Computing, permite a usuarios locales provocar una denegación de servicio (referencia a puntero NULL) según lo demostrado por un nombre de archivo… | |
| Modificada | Alta (7.2) | 0.63% | — | K7computing K7firewall Packet Driver | 12/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el controlador del modo de kernel K7FWFilt.sys (también conocido como K7Firewall Packet Driver) anterior a 14.0.1.16, utilizado en múltiples productos de K7 Computing, permite a usuarios locales ejecutar código arbitrario con privilegios de kernel a través de un… | |
| Modificada | Alta (7.5) | 3.0% | — | Nvidia GPU Driver | 10/12/2014 | 17/6/2026 | Los controladores NVIDIA Linux Discrete GPU en versiones anteriores a R304.125, R331.x en versiones anteriores a R331.113, R340.x en versiones anteriores a R340.65, R343.x en versiones anteriores a R343.36 y R346.x en versiones anteriores a R346.22, el controlador Linux para Tegra (L4T) en versiones anteriores a R21.2… | |
| Modificada | Media (5.4) | 0.27% | — | Skydrive Assistant Project Skydrive Assistant | 22/9/2014 | 17/6/2026 | La aplicación SkyDrive Assistant 2.1 (también conocida como com.dhh.sky) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Heavy Duty Truck Driver Simulator 3D Project Heavy Duty Truck Driver Simulator 3D | 15/9/2014 | 17/6/2026 | La aplicación Heavy Duty Truck Driver Simulator 3D 1.0.5 (también conocida como com.oas.heavy.duty.truck.driver.simulator3d) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un… | |
| Modificada | Media (4.3) | 1.4% | — | Barracudadrive | 19/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en BarracudaDrive 6.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) host o (2) password en rtl/protected/admin/ddns/. | |
| Modificada | Media (4) | 0.34% | — | Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway | 5/6/2014 | 17/6/2026 | COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes físicamente próximos causar una denegación de servicio (bucle infinito y caída de proceso) a través de entradas manipuladas sobre una… | |
| Modificada | Alta (7.1) | 1.8% | — | Copadata Zenon Dnp3 NG DriverCopadata Zenon Dnp3 Process Gateway | 5/6/2014 | 17/6/2026 | COPA-DATA Zenon DNP3 NG Driver (DNP3 master) 7.10 y 7.11 hasta 7.11 SP0 build 10238 y Zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 y anteriores permiten a atacantes remotos causar una denegación de servicio (bucle infinito y caída de proceso) mediante el envío de un paquete DNP3 manipulado sobre… | |
| Modificada | Media (4.3) | 1.9% | — | BarracudadriveRealtimelogic Barracudadrive | 21/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en BarracudaDrive anterior a 6.7.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del (1) parámetro role hacia roles.lsp, (2) parámetro name hacia user.lsp, (3) parámetro path hacia wizard/setuser.lsp, (4) parámetro host hacia… | |
| Modificada | Media (4.3) | 1.9% | — | Barracudadrive | 21/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en BarracudaDrive 6.7.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) blog, (2) bloggeruser o (3) bloggerpasswd hacia private/manage/. | |
| Modificada | Alta (7.8) | 2.4% | — | Ioserver OPC ServerIoserver OPC Drivers | 11/4/2014 | 17/6/2026 | El controlador Modbus slave/outstation en OPC Drivers 1.0.20 y anteriores en IOServer OPC Server permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de demonio) a través de un paquete manipulado. | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Schneider-electric ConceptSchneider-electric Modbus Serial DriverSchneider-electric Modbuscommdtm SLSchneider-electric OPC Factory Server+9 | 1/4/2014 | 16/6/2026 | Múltiples desbordamientos de buffer basado en pila en ModbusDrv.exe en Schneider Electric Modbus Serial Driver 1.10 hasta 3.2 permiten a atacantes remotos ejecutar código arbitrario a través de un valor de tamaño de buffer grande en Modbus Application Header. | |
| Modificada | Media (6.1) | 1.7% | — | Barracudadrive | 25/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en BarracudaDrive anterior a 6.7 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro (1) sForumName o (2) sDescription hacia Forum/manage/ForumManager.lsp; el parámetro (3) sHint, (4) sWord o (5) nId hacia Forum/manage/hangman.lsp; (6) el… | |
| Modificada | Alta (7.2) | 0.41% | — | Nvidia GPU DriverApple MAC OS X | 21/1/2014 | 16/6/2026 | Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA Release 331, 325, 319, 310, y 304 permite a usuarios locales evadir restricciones de acceso intencionadas para la GPU y obtener privilegios a través de vectores desconocidos. | |
| Modificada | Alta (10) | 1.8% | — | Nvidia GPU Driver | 21/1/2014 | 16/6/2026 | Vulnerabilidad sin especificar en los drivers gráficos de NVIDIA, Release 331, 325, 319, 310, y 304 tienen un impacto y vectores de ataque desconocidos, una vulnerabilidad difernte a CVE-2013-5987. | |
| Modificada | Alta (7.8) | 2.5% | — | Gummybearstudios FTP Drive + Http Server | 25/11/2013 | 16/6/2026 | Vulnerabilidad de recorrido de directorio en Gummy Bear Studios FTP Drive + HTTP Server 1.0.4 y anteriores permite a atacantes remotos leer archivos a través de ..%2f (punto punto barra codificado) en una petición GET. | |
| Modificada | Media (5.8) | 0.58% | — | Kingsoft Kdrive | 22/11/2013 | 16/6/2026 | Kingsoft Kdrive Personal anterior a 1.21.0.1880 en Windows no verifica los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado modificado. |