Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.3% | — | Schneider-electric Monitor PROSchneider-electric OPC Factory ServerSchneider-electric PL7 PROSchneider-electric Telemecanique Driver Pack+2 | 4/11/2011 | 16/6/2026 | Un desbordamiento de búfer en el controlador de dispositivo UNITELWAY Windows, tal y como se utiliza en Schneider Electric Unity Pro v6 y versiones anteriores, en el servidor OPC Factory v3.34, en Vijeo Citect v7.20 y anteriores, en Telemecanique Driver Pack v2.6 y anteriores, en Monitor Pro v7.6 y versiones… | |
| Modificada | Alta (7.1) | 1.9% | — | Intel G41 Driver | 30/6/2011 | 16/6/2026 | El controlador de Intel G41 v6.14.10.5355 en Windows XP SP3 permite a atacantes remotos causar una denegación de servicio (caída del sistema) a través de una página web manipulada que se visita con Google Chrome o Mozilla Firefox, como lo demuestra con la página de prueba lots-of-polys-example.html en el Khronos WebGL… | |
| Modificada | Alta (7.1) | 1.9% | — | Nvidia 9400m Driver | 30/6/2011 | 16/6/2026 | El driver NVIDIA 9400M v6.2.6 en Mac OS X v10.6.7 permite a atacantes remotos provocar una denegación de servicio (desktop hang) a través de una página web manipulada que es visitada con Google Chrome o Moilla Firefox, como se demostró con la página de prueba lots-of-polys-example.html en el "Khronos WebGL SDK". | |
| Modificada | Alta (7.1) | 1.9% | — | Nvidia Geforce 310 Driver | 30/6/2011 | 16/6/2026 | El controlador NVIDIA Geforce 310 v6.14.12.7061 en Windows XP SP3 permite a atacantes remotos causar una denegación de servicio (caída del sistema) a través de una página web manipulada que se visite con Google Chrome o Mozilla Firefox, como se demuestra con la página de prueba lots-of-polys-example.html test page en… | |
| Modificada | Alta (7.2) | 0.97% | 💥 Exploit | Securstar Drivecrypt | 20/1/2011 | 16/6/2026 | El driver DCR.sys en SecurStar DriveCrypt v5.4, v5.3 y anteriores permite a usuarios locales ejecutar código arbitrario mediante un argumento manipulado para el IOCTL 0x00073800 | |
| Modificada | Media (4.6) | 0.30% | — | Epson Lp-s7100 Driver 4.1.0Epson Lp-s7100 Driver 4.1.7Epson Lp-s9000 Driver 4.1.0Epson Lp-s9000 Driver 4.1.11 | 8/12/2010 | 16/6/2026 | El instalador de drivers de impresora Seiko Epson para LP-S9000 anterior a v4.1.11 y LP-S7100 anterior a v4.1.7, o los descargados del proveedor entre mayo de 2010 y el 25 del noviembre de 2010, modifica los permisos de acceso de la carpeta "C:\Program Files" (C:\Archivos de programa) lo cual puede permitir a los… | |
| Modificada | Alta (7.8) | 1.5% | — | Windriver Vxworks | 5/8/2010 | 16/6/2026 | El demonio FTP en Wind River VxWorks no cierra adecuadamente la conexión TCP despues de un número de intentos fallidos de login, lo que hace que sea fácil para atacantes remotos obtener acceso a través de ataques de fuerza bruta. | |
| Modificada | Alta (7.8) | 1.7% | — | Windriver Vxworks | 5/8/2010 | 16/6/2026 | El algoritmo loginDefaultEncrypt en loginLib en Wind River VxWorks anterior v6.9 no soporta adecuadamente un amplio conjunto de distintas posibilidades de contraseña, lo que hace fácil para atacantes remotos obtner acceso a través de una sesión (1) telnet, (2) rlogin, o (3) FTP. | |
| Modificada | Alta (7.8) | 1.5% | — | Windriver Vxworks | 5/8/2010 | 16/6/2026 | La funcionalidad INCLUDE_SECURITY en Wind River VxWorks v6.x, v5.x, y anteriores usa los parámetros LOGIN_USER_NAME y LOGIN_USER_PASSWORD (conocido como LOGIN_PASSWORD) para crear credenciales fijas, que sea fácil para atacantes remotos obtener acceso a través de sesiones (1) telnet, (2) rlogin, o (3) FTP. | |
| Modificada | Crítica (9.8) | 47% | — | Rockwellautomation 1756-enbt/a FirmwareWindriver Vxworks | 5/8/2010 | 16/6/2026 | El servicio WDB target agent debug en Wind River VxWorks v6.x, v5.x, y anteriores, como los usados en el Rockwell Automation 1756-ENBT serie A con firmware v3.2.6 y v3.6.1 y otros productos, permiten a atacantes remotos leer o modificar a su elección direcciones de memoria, realizar llamdas a funciones, o administrar… | |
| Modificada | Alta (7.2) | 0.80% | 💥 Exploit | South River Technologies Webdrive | 13/1/2010 | 16/6/2026 | South River Technologies WebDrive v9.02 build 2232 instala el servicio de disco remoto sin un descriptor de seguridad, lo que permite a usuarios locales (1) parar el servicio a través del comando "stop", (2) ejecutar comandos arbitrarios como SYSTEM mediante el uso del comando "config" para modificar la variable… | |
| Modificada | Media (6.8) | 0.28% | — | HP Procurve Identity Driven Manager | 29/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en HP ProCurve Identity Driven Manager (IDM) vA.02.x hasta vA.02.03 y vA.03.x thasta vA.03.00, en Windows Server 2003 con IAS y Windows Server 2008 con NPS, permite a usuarios locales obtener privilegios a través de vectores desconocidos. | |
| Modificada | Media (6.9) | 0.78% | 💥 Exploit | Soundblaster Ensoniq PCI Es1371 WDM Driver | 11/9/2009 | 16/6/2026 | El controlador de audio CreativeLabs es1371mp.sys v5.1.3612.0 WDM, como el usado en las tarjetas de sonido Ensoniq PCI 1371, y cuando está ejecutándose Windows Vista, no crea un Functional Device Object (FDO) para prevenir el acceso en modo usuario al Physical Device Object (PDO), lo que permite a usuarios locales… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Taskdriver | 10/8/2009 | 16/6/2026 | profileedit.php de TaskDriver v1.3 y anteriores permite a atacantes remotos evitar la autenticación y obtener privilegios administrativos configurando la cookie auth a "fook!admin.". | |
| Modificada | Media (4.9) | 0.73% | 💥 Exploit | Slysoft AnydvdSlysoft ClonecdSlysoft ClonedvdSlysoft Virtualclonedrive | 14/3/2009 | 16/6/2026 | Elaborate Bytes ElbyCDIO.sys 6.0.2.0 y anteriores, como se distribuye en SlySoft AnyDVD 6.5.2.6, Virtual CloneDrive 5.4.2.3 y anteriores, CloneDVD 2.9.2.0 y anteriores, y CloneCD 5.3.1.3 y anteriores, utiliza el método de comunicación METHOD_NEITHER para IOCTLs y no valida apropiadamente un buffer asociado con el… | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Pacosdrivers Pacpoll | 27/1/2009 | 16/6/2026 | PacPoll 4.0 almacena información sensible bajo el directorio raíz del arbol de directorios de la interfaz web con un control de acceso insuficiente,lo que permite a atacantes remotos descargarse una base de datos a través de una petición directa a (1) poll.mdb o (2) poll97.mdb. | |
| Modificada | Alta (7.6) | 1.2% | — | Gpsdrive | 22/12/2008 | 16/6/2026 | src/unit_test.c de gpsdrive (también conocido como gpsdrive-scripts) 2.10~pre4, puede que permita a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal /tmp/gpsdrive-unit-test/proc. Se trata de un vector diferente de CVE-2008-4959 y CVE-2008-5380. | |
| Modificada | Media (6.2) | 0.30% | — | Gpsdrive | 22/12/2008 | 16/6/2026 | gpsdrive (también conocido como gpsdrive-scripts) 2.10~pre4, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal (a) /tmp/.smswatch o (b) /tmp/gpsdrivepos, relacionado con (1) examples/gpssmswatch y (2) src/splash.c. Se trata de vectores… | |
| Modificada | Media (6.9) | 0.30% | — | Gpsdrive | 8/12/2008 | 16/6/2026 | gpsdrive (también conocido como gpsdrive-scripts) v2.09; permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en un fichero temporal (a) /tmp/geo#####, (b) /tmp/geocaching.loc, (c) /tmp/geo#####.* o (d) /tmp/geo.*. Está relacionado con las secuencias de comandos… | |
| Modificada | Media (6.9) | 0.45% | — | Gpsdrive-scripts | 5/11/2008 | 16/6/2026 | geo-code de gpsdrive-scripts 2.10~pre4 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en los ficheros temporales (1) /tmp/geo.google, (2) /tmp/geo.yahoo, (3) /tmp/geo.coords, y (4) /tmp/geo#####.coords. | |
| Modificada | Alta (9.3) | 7.4% | — | Force10 FtosFreebsdJuniper JnosNetbsd+2 | 3/10/2008 | 16/6/2026 | La implementación IPv6 Neighbor Discovery Protocol (NDP) en (1) FreeBSD v6.3 hasta v7.1, (2) OpenBSD v4.2 y v4.3, (3) NetBSD, (4) Force10 FTOS versiones anteriores a vE7.7.1.1, (5) Juniper JUNOS, y (6) Wind River VxWorks 5.x hasta v6.4 no valida los mensaje originales de Neighbor Discovery, lo cual permite a atacantes… | |
| Modificada | Baja (2.1) | 0.35% | — | Secustar Drivecrypt Plus Pack | 3/9/2008 | 16/6/2026 | Secu Star DriveCrypt Plus Pack 3.9 alamcena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer antes y después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria física asociadas con este búfer. | |
| Modificada | Media (6.8) | 0.43% | — | Realtek HD Audio Codec Drivers | 25/4/2008 | 16/6/2026 | Los Drivers para los Codec de Audio de Realtek HD, RTKVHDA.sys y RTKVHDA64.sys, versiones anteriores a 6.0.1.5605 en Windows Vista, permite a usuarios locales crear, escribir y registrar claves a través de una petición IOCTL manipulada. | |
| Modificada | Media (6.8) | 0.52% | — | Realtek HD Audio Codec Drivers | 25/4/2008 | 16/6/2026 | Desbordamiento de entero en los controladores RTKVHDA.sys y RTKVHDA64.sys del Codec de audio Realtek HD anterior a la version 6.0.1.5605 en Windows Vista permite a usuarios locales ejecutar código arbitrario mediante la creación de respuestas IOCTL manipuladas. | |
| Modificada | Media (5) | 7.2% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | El servidor web BarracudaDrive anterior 3.8 permite a atacantes remotos leer el código fuente para secuencias de comandos web para añadir una (1) + (suma), (2) . (punto), o (3) %80 y caracteres similares al nombre de archivo en la URL. |