Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)0.76%—Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix22/11/201316/6/2026
El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y el driver (2) GE Intelligent Platforms Proficy DNP3 I/O anterior a la versión 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY y iFIX, permite…
ModificadaAlta (7.1)1.8%—Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix22/11/201316/6/2026
El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y (2) el driver GE Intelligent Platforms Proficy DNP3 I/O anterior a 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY e iFIX, permite a atacantes…
ModificadaAlta (10)8.5%—HP Identity Driven ManagerHP Procurve Manager16/9/201316/6/2026
El servlet Agent (Aka AgentController) en HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0, y Identity Driven Manager (IDM) 4.0, permite a atacantes remotos ejecutar comandos de su elección a través de una petición HEAD. Aka ZDI-CAN-1745.
ModificadaAlta (10)52%💥 ExploitHP Identity Driven ManagerHP Procurve Manager16/9/201316/6/2026
El servlet UpdateCertificatesServlet en el servicio de registro de SNAC en HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0, e Identity Driven Manager (IDM) 4.0 no valida apropiadamente el argumento "fileName" lo que permite a atacantes remotos subir ficheros .jsp y en consecuencia ejecutar código arbitrario a…
ModificadaAlta (10)71%💥 ExploitHP Identity Driven ManagerHP Procurve Manager16/9/201316/6/2026
UpdateDomainControllerServlet en el servidor de registro SNAC de HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0 e Identity Driven Manager (IDM) 4.0 no valida apropiadamente el argumento adCert, lo que permite a atacantes remotos cargar archivos .jsp y consecuentemente ejecutar código a discrección a través de…
ModificadaAlta (7.5)3.3%—HP Identity Driven ManagerHP Procurve Manager16/9/201316/6/2026
Multiples inyecciones SQL en GetEventsServlet en HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0, e Identity Driven Manager (IDM) 4.0, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros (1) sort o (2) dir.
ModificadaAlta (7.1)4.8%—Nvidia GPU Driver8/4/201316/6/2026
Desbordamiento de búfer en el driver NVIDIA GPU anterior a v304.88, v310.x anterior a v310.44, y v313.x anterior a v313.30 para el sistema X Window en UNIX, cuando el modo de NoScanout está activado, permite a usuarios remotos autenticados ejecutar código arbitrario a través de un cursor ARGB grande.
ModificadaMedia (6.8)0.36%—Nvidia Driver8/4/201316/6/2026
daemonu.exe (también conocido como NVIDIA Update Service Daemon), distribuido con los controladores NVIDIA anterior a v307.78 y Release v310 anterior a v311.00, en Windows, le falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano.
ModificadaMedia (6.8)0.36%—Nvidia Driver8/4/201316/6/2026
nvSCPAPISvr.exe en el servicio del controlador NVIDIA Stereoscopic 3D, y distribuido con el controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en Windows, falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano.
ModificadaAlta (7.2)4.5%💥 ExploitNvidia Display Driver8/4/201316/6/2026
El controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en el controlador del servicio NVIDIA Display en Windows, no controla correctamente las excepciones, lo que permite a usuarios locales conseguir privilegios o causar una denegación de servicio (sobrescritura de memoria) a través de una…
ModificadaMedia (5)2.4%—Windriver Vxworks20/3/201316/6/2026
El servidor web en Wind River VxWorks v5.5 hasta v6.9 permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de una URI manipulada
ModificadaMedia (4)1.9%—Windriver Vxworks20/3/201316/6/2026
El componente WebCLI en Wind River VxWorks v5.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio (caída de la sesión) a través de una cadena de comandos especialmente diseñada.
ModificadaAlta (10)6.4%—Windriver Vxworks20/3/201316/6/2026
IPSSH (también conocido como servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (caída del demonio) a través de una petición de autenticación de clave pública manipulada.
ModificadaMedia (6.8)2.2%—Windriver Vxworks20/3/201316/6/2026
IPSSH (también conocido como el servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio a través de una petición pty especialmente diseñada.
ModificadaMedia (6.8)2.6%—Windriver Vxworks20/3/201316/6/2026
IPSSH (también conocido como el servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a usuarios remotos autenticados provocar una denegación de servicio a través de un paquete especialmente diseñado.
ModificadaAlta (7.8)3.3%—Windriver Vxworks20/3/201316/6/2026
IPSSH (también conocido servidor SSH) en Wind River VxWorks v6.5 hasta v6.9 permite a atacantes remotos causar una denegación de servicios (parada del demonio) a través de una petición de autenticación manipulada.
ModificadaBaja (2.1)0.39%—QXL Graphics Driver Project Xf86-video-qxlCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+113/2/201316/6/2026
El controlador QXL en QXL Virtual GPU v0.1.0 permite a usuarios locales causar una denegación de servicio (caída o bloqueo del SO invitado) a través de una conexión SPICE que evita otros hilos obtenidos del mutex qemu_mutex. NOTA: Alguno de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaAlta (7.2)0.39%—Nvidia Unix Graphic Driver19/11/201216/6/2026
El controlador de gráficos NVIDIA UNIX antes de v295.71 y anteriores a v304.32, permite a usuarios locales escribir en ubicaciones arbitrarias de memoria física y obtener privilegios mediante la modificación de la ventana de VGA utilizando /dev/nvidia0.
ModificadaMedia (5.8)0.57%—Elephantdrive4/11/201216/6/2026
ElephantDrive no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite ataques man-in-the-middle que falsifican servidores SSL mediante un certificado válido de su elección.
ModificadaAlta (7.5)2.9%—PostgresqlPostgresql Jdbc Driver6/10/201216/6/2026
Error de interacción en el controlador PostgreSQL JDBC anteriores a v8.2, cuando se usa con el servidor PostgreSQL con la opción "standard_conforming_strings" activa, como la configuración por defecto de PostgreSQL v9.1, no "escapa" de forma adecuada parámetros JDBC de declaración, lo que permite a atacantes remotos a…
ModificadaMedia (5.5)0.94%—EMC LifelineIomega Home Media Network Hard DriveIomega IconnectIomega Storcenter16/8/201216/6/2026
Iomega Home Media Network Hard Drive con (firmware)EMC Lifeline anterior a v2.104, Home Media Network Hard Drive Cloud Edition con el (firmware) EMC Lifeline anterior a v3.2.3.15290, iConnect con (firmware) EMC Lifeline anterior a v2.5.26.18966, y StorCenter con (firmware) EMC Lifeline anterior a v2.0.18.23122, v2.1.x…
ModificadaAlta (9.3)40%💥 ExploitIntelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy HistorianIntelligent Platforms Proficy Hmi/scada IfixIntelligent Platforms Proficy Pulse+15/7/201216/6/2026
Un control ActiveX en KeyHelp.ocx en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en GE Intelligent Platforms Proficy Historian v3.1, v3.5, v4.0 y v4.5; Proficy HMI/SCADA iFIX v5.0 y v5.1; Proficy Pulse v1,0; Proficy Batch Execution v5,6, SI7 ??E/S Driverv 7.20 hasta…
ModificadaAlta (9.3)28%💥 ExploitEMC Captiva Quickscan PROEMC Documentum Applicationxtender DesktopIntelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy Historian+35/7/201216/6/2026
Múltiples desbordamientos de búfer en el control ActiveX KeyHelp.KeyCtrl.1 en KeyHelp.ocx v1.2.312 en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en EMC Documentum ApplicationXtender Desktop v5.4; EMC Captiva Quickscan Pro v4.6 SP1; GE Intelligent Platforms Proficy…
ModificadaMedia (4.6)0.73%💥 ExploitNvidia Unix Driver22/4/201216/6/2026
El controlador de NVIDIA UNIX antes de v295.40, permite a usuarios locales acceder a posiciones de memoria de su elección mediante el aprovechamiento de privilegios de lectura/escritura del nodo-dispositivo GPU.
ModificadaAlta (7.2)0.33%—Nvidia Stereoscopic 3D Driver27/12/201116/6/2026
El driver NVIDIA Stereoscopic 3D anterior a v7.17.12.7565 no maneja adecuadamente comandos enviados a una tubería (pipe), lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada.