Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.3%—Schneider-electric Monitor PROSchneider-electric OPC Factory ServerSchneider-electric PL7 PROSchneider-electric Telemecanique Driver Pack+24/11/201116/6/2026
Un desbordamiento de búfer en el controlador de dispositivo UNITELWAY Windows, tal y como se utiliza en Schneider Electric Unity Pro v6 y versiones anteriores, en el servidor OPC Factory v3.34, en Vijeo Citect v7.20 y anteriores, en Telemecanique Driver Pack v2.6 y anteriores, en Monitor Pro v7.6 y versiones…
ModificadaAlta (7.1)1.9%—Intel G41 Driver30/6/201116/6/2026
El controlador de Intel G41 v6.14.10.5355 en Windows XP SP3 permite a atacantes remotos causar una denegación de servicio (caída del sistema) a través de una página web manipulada que se visita con Google Chrome o Mozilla Firefox, como lo demuestra con la página de prueba lots-of-polys-example.html en el Khronos WebGL…
ModificadaAlta (7.1)1.9%—Nvidia 9400m Driver30/6/201116/6/2026
El driver NVIDIA 9400M v6.2.6 en Mac OS X v10.6.7 permite a atacantes remotos provocar una denegación de servicio (desktop hang) a través de una página web manipulada que es visitada con Google Chrome o Moilla Firefox, como se demostró con la página de prueba lots-of-polys-example.html en el "Khronos WebGL SDK".
ModificadaAlta (7.1)1.9%—Nvidia Geforce 310 Driver30/6/201116/6/2026
El controlador NVIDIA Geforce 310 v6.14.12.7061 en Windows XP SP3 permite a atacantes remotos causar una denegación de servicio (caída del sistema) a través de una página web manipulada que se visite con Google Chrome o Mozilla Firefox, como se demuestra con la página de prueba lots-of-polys-example.html test page en…
ModificadaAlta (7.2)0.97%💥 ExploitSecurstar Drivecrypt20/1/201116/6/2026
El driver DCR.sys en SecurStar DriveCrypt v5.4, v5.3 y anteriores permite a usuarios locales ejecutar código arbitrario mediante un argumento manipulado para el IOCTL 0x00073800
ModificadaMedia (4.6)0.30%—Epson Lp-s7100 Driver 4.1.0Epson Lp-s7100 Driver 4.1.7Epson Lp-s9000 Driver 4.1.0Epson Lp-s9000 Driver 4.1.118/12/201016/6/2026
El instalador de drivers de impresora Seiko Epson para LP-S9000 anterior a v4.1.11 y LP-S7100 anterior a v4.1.7, o los descargados del proveedor entre mayo de 2010 y el 25 del noviembre de 2010, modifica los permisos de acceso de la carpeta "C:\Program Files" (C:\Archivos de programa) lo cual puede permitir a los…
ModificadaAlta (7.8)1.5%—Windriver Vxworks5/8/201016/6/2026
El demonio FTP en Wind River VxWorks no cierra adecuadamente la conexión TCP despues de un número de intentos fallidos de login, lo que hace que sea fácil para atacantes remotos obtener acceso a través de ataques de fuerza bruta.
ModificadaAlta (7.8)1.7%—Windriver Vxworks5/8/201016/6/2026
El algoritmo loginDefaultEncrypt en loginLib en Wind River VxWorks anterior v6.9 no soporta adecuadamente un amplio conjunto de distintas posibilidades de contraseña, lo que hace fácil para atacantes remotos obtner acceso a través de una sesión (1) telnet, (2) rlogin, o (3) FTP.
ModificadaAlta (7.8)1.5%—Windriver Vxworks5/8/201016/6/2026
La funcionalidad INCLUDE_SECURITY en Wind River VxWorks v6.x, v5.x, y anteriores usa los parámetros LOGIN_USER_NAME y LOGIN_USER_PASSWORD (conocido como LOGIN_PASSWORD) para crear credenciales fijas, que sea fácil para atacantes remotos obtener acceso a través de sesiones (1) telnet, (2) rlogin, o (3) FTP.
ModificadaCrítica (9.8)47%—Rockwellautomation 1756-enbt/a FirmwareWindriver Vxworks5/8/201016/6/2026
El servicio WDB target agent debug en Wind River VxWorks v6.x, v5.x, y anteriores, como los usados en el Rockwell Automation 1756-ENBT serie A con firmware v3.2.6 y v3.6.1 y otros productos, permiten a atacantes remotos leer o modificar a su elección direcciones de memoria, realizar llamdas a funciones, o administrar…
ModificadaAlta (7.2)0.80%💥 ExploitSouth River Technologies Webdrive13/1/201016/6/2026
South River Technologies WebDrive v9.02 build 2232 instala el servicio de disco remoto sin un descriptor de seguridad, lo que permite a usuarios locales (1) parar el servicio a través del comando "stop", (2) ejecutar comandos arbitrarios como SYSTEM mediante el uso del comando "config" para modificar la variable…
ModificadaMedia (6.8)0.28%—HP Procurve Identity Driven Manager29/9/200916/6/2026
Vulnerabilidad no especificada en HP ProCurve Identity Driven Manager (IDM) vA.02.x hasta vA.02.03 y vA.03.x thasta vA.03.00, en Windows Server 2003 con IAS y Windows Server 2008 con NPS, permite a usuarios locales obtener privilegios a través de vectores desconocidos.
ModificadaMedia (6.9)0.78%💥 ExploitSoundblaster Ensoniq PCI Es1371 WDM Driver11/9/200916/6/2026
El controlador de audio CreativeLabs es1371mp.sys v5.1.3612.0 WDM, como el usado en las tarjetas de sonido Ensoniq PCI 1371, y cuando está ejecutándose Windows Vista, no crea un Functional Device Object (FDO) para prevenir el acceso en modo usuario al Physical Device Object (PDO), lo que permite a usuarios locales…
ModificadaAlta (7.5)2.5%💥 ExploitTaskdriver10/8/200916/6/2026
profileedit.php de TaskDriver v1.3 y anteriores permite a atacantes remotos evitar la autenticación y obtener privilegios administrativos configurando la cookie auth a "fook!admin.".
ModificadaMedia (4.9)0.73%💥 ExploitSlysoft AnydvdSlysoft ClonecdSlysoft ClonedvdSlysoft Virtualclonedrive14/3/200916/6/2026
Elaborate Bytes ElbyCDIO.sys 6.0.2.0 y anteriores, como se distribuye en SlySoft AnyDVD 6.5.2.6, Virtual CloneDrive 5.4.2.3 y anteriores, CloneDVD 2.9.2.0 y anteriores, y CloneCD 5.3.1.3 y anteriores, utiliza el método de comunicación METHOD_NEITHER para IOCTLs y no valida apropiadamente un buffer asociado con el…
ModificadaMedia (5)2.4%💥 ExploitPacosdrivers Pacpoll27/1/200916/6/2026
PacPoll 4.0 almacena información sensible bajo el directorio raíz del arbol de directorios de la interfaz web con un control de acceso insuficiente,lo que permite a atacantes remotos descargarse una base de datos a través de una petición directa a (1) poll.mdb o (2) poll97.mdb.
ModificadaAlta (7.6)1.2%—Gpsdrive22/12/200816/6/2026
src/unit_test.c de gpsdrive (también conocido como gpsdrive-scripts) 2.10~pre4, puede que permita a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal /tmp/gpsdrive-unit-test/proc. Se trata de un vector diferente de CVE-2008-4959 y CVE-2008-5380.
ModificadaMedia (6.2)0.30%—Gpsdrive22/12/200816/6/2026
gpsdrive (también conocido como gpsdrive-scripts) 2.10~pre4, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal (a) /tmp/.smswatch o (b) /tmp/gpsdrivepos, relacionado con (1) examples/gpssmswatch y (2) src/splash.c. Se trata de vectores…
ModificadaMedia (6.9)0.30%—Gpsdrive8/12/200816/6/2026
gpsdrive (también conocido como gpsdrive-scripts) v2.09; permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en un fichero temporal (a) /tmp/geo#####, (b) /tmp/geocaching.loc, (c) /tmp/geo#####.* o (d) /tmp/geo.*. Está relacionado con las secuencias de comandos…
ModificadaMedia (6.9)0.45%—Gpsdrive-scripts5/11/200816/6/2026
geo-code de gpsdrive-scripts 2.10~pre4 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en los ficheros temporales (1) /tmp/geo.google, (2) /tmp/geo.yahoo, (3) /tmp/geo.coords, y (4) /tmp/geo#####.coords.
ModificadaAlta (9.3)7.4%—Force10 FtosFreebsdJuniper JnosNetbsd+23/10/200816/6/2026
La implementación IPv6 Neighbor Discovery Protocol (NDP) en (1) FreeBSD v6.3 hasta v7.1, (2) OpenBSD v4.2 y v4.3, (3) NetBSD, (4) Force10 FTOS versiones anteriores a vE7.7.1.1, (5) Juniper JUNOS, y (6) Wind River VxWorks 5.x hasta v6.4 no valida los mensaje originales de Neighbor Discovery, lo cual permite a atacantes…
ModificadaBaja (2.1)0.35%—Secustar Drivecrypt Plus Pack3/9/200816/6/2026
Secu Star DriveCrypt Plus Pack 3.9 alamcena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer antes y después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria física asociadas con este búfer.
ModificadaMedia (6.8)0.43%—Realtek HD Audio Codec Drivers25/4/200816/6/2026
Los Drivers para los Codec de Audio de Realtek HD, RTKVHDA.sys y RTKVHDA64.sys, versiones anteriores a 6.0.1.5605 en Windows Vista, permite a usuarios locales crear, escribir y registrar claves a través de una petición IOCTL manipulada.
ModificadaMedia (6.8)0.52%—Realtek HD Audio Codec Drivers25/4/200816/6/2026
Desbordamiento de entero en los controladores RTKVHDA.sys y RTKVHDA64.sys del Codec de audio Realtek HD anterior a la version 6.0.1.5605 en Windows Vista permite a usuarios locales ejecutar código arbitrario mediante la creación de respuestas IOCTL manipuladas.
ModificadaMedia (5)7.2%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
El servidor web BarracudaDrive anterior 3.8 permite a atacantes remotos leer el código fuente para secuencias de comandos web para añadir una (1) + (suma), (2) . (punto), o (3) %80 y caracteres similares al nombre de archivo en la URL.