Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)7.1%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
Group Chat en el servidor web BarracudaDrive anterior a 3.8 permite a usuarios remotos validados provocar denegación de servicio (caida) a tavés de una respuesta HTTP en /eh/chat.ehintf/C. que no contiene un conexión ID, la cual deriva en una referencia a un puntero NULL.
ModificadaMedia (5.5)6.0%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
Múltiples vulnerabilidad de salto de directorio en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos leer archivos de su elección a través de ciertas secuencias ..\ (punto punto barra invertida) en la ruta URL, o (2) usuarios remotos validados para borrar archivos de su elección o crear…
ModificadaMedia (4.3)3.6%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la ruta URI en una respuesta HTTP GET, la cual es activada por los administradores viendo los ficheros de registro a…
ModificadaAlta (9.3)4.0%—Centertools Drivelock4/10/200716/6/2026
Desbordamiento de búfer basado en pila en DriveLock.exe de CenterTools DriveLock 5.0 permite a atacantes remotos ejecutar código de su elección mediante una petición HTTP larga al puerto TCP 6061. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de…
ModificadaMedia (6.9)0.29%—AMD Catalyst DriverATI Catalyst Driver13/8/200716/6/2026
El controlador AMD ATI atidsmxx.sys 3.0.502.0 en Windows Vista permite a usuarios locales evitar la política de firma del controlador, escribir en zonas de memoria del núcleo, y de ese modo obtener privilegios mediante vectores no especificados, como ha sido demostrado por "Purple Pill".
ModificadaAlta (7.2)0.38%—Nvidia Video Driver27/7/200716/6/2026
Controladores NVIDIA (nvidia-drivers) versiones anteriores a 1.0.7185, 1.0.9639 y 100.14.11, tal y como son usados en Gentoo Linux y posiblemente otras distribuciones, crea archivos de dispositivo /dev/nvidia* con permisos no confiables, lo que permite a usuarios locales modificar la configuración de la tarjeta de…
ModificadaMedia (4.4)0.28%—Samsung Scx-4200 Driver21/7/200716/6/2026
La función wrap_setuid_third_party_application en el script de instalación de Samsung SCX-4200 Driver 2.00.95 añade permisos setuid a aplicaciones de terceras partes tal como xsane y xscanimage, lo cual permite a usuarios locales obtener privilegios.
ModificadaAlta (7.5)1.3%💥 ExploitTaskdriver11/5/200716/6/2026
Vulnerabilidad de inyección SQL en TaskDriver 1.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) username en login.php ó (2) taskid en notes.php.
ModificadaAlta (7.2)0.34%—Secustick USB Flash Drive13/4/200716/6/2026
USB20.dll en el controlador de la memoria USB Secustick elimina las rutinas de autorización y acceso a ficheros, lo cual permite a usuarios locales evitar requisitos de validación a través de la alteración del valor de retorno de la función VerifyPassWord.
ModificadaMedia (4.6)0.36%—Barron Mccann InstallBarron Mccann X-kryptor DriverBarron Mccann X-kryptor Secure ClientBarron Mccann Xgntr4/2/200716/6/2026
Barron McCann X-Kryptor Driver BMS1446HRR (Xgntr BMS1351 Install BMS1472) en X-Kryptor Secure Client, no pierde privilegios al activar una ventana del Explorador en respuesta a un comando help, lo que permite a usuarios locales alcanzar privilegios de LocalSystem por medio del uso interactivo del Explorador.
ModificadaMedia (4.1)0.74%💥 ExploitPML Driver Hpz12HP Color Laserjet 4650HP Officejet 4100HP Officejet 5100+1710/1/200716/6/2026
El controlador PML HPZ12 (HPZipm12.exe) en los controladores todo en uno de HP, usado en múltiples productos HP, utiliza permisos no seguros SERVICE_CHANGE_CONFIG DACL, lo cual permite a un usuario local ganar privilegios y ejecutar programas de su elección, como se demostró con la modificación del argumento binpath,…
ModificadaAlta (7.5)2.1%—Stavros Markou Atmelwlandriver31/12/200616/6/2026
Desbordamiento de búfer en la función Get_Wep en cofvnet.c para ATMEL Linux PCI PCMCIA USB Drivers 3.4.1.1 dispositivos corruptos permiten a atacantes remotos ejecuta código de su elección a través de un argumento name.
ModificadaAlta (10)19%💥 ExploitNetgear Ma521 Driver22/11/200616/6/2026
Desbordamiento de búfer en el driver de MA521nd5.SYS 5.148.724.2003 para el adaptador PCMCIA NetGear MA521 permite a atacantes remotos ejecutar código de su elección mediante tramas de respuesta 802.11 en (1) balizamiento (2) prueba, con elementos de información con tasas altas soportadas. NOTA: esta vulnerabilidad se…
ModificadaAlta (10)20%💥 ExploitNetgear Wg111v2 DriverNetgear Wg111v218/11/200616/6/2026
Desbordamiento de búfer basado en pila en WG111v2.SYS en el adaptador wireless NetGear WG111v2 (USB) permite a un atacante remoto ejecutar código de su elección a través de una respuesta de "faro" (beacon) de 802.11
ModificadaAlta (7.5)1.3%—Viksoe Gmail Drive15/11/200616/6/2026
La extensión viksoe GMail Drive shell permite a atacantes remotos llevar a cabo acciones en el fichero del sistema virtual mediante mensajes de correo electrónico con determinadas líneas en el asunto, como lo demostrado en (1) GMAILFS: [13;a;1] mensaje con un nuevo nombre de fichero y un fichero adjunto, que inyecta…
ModificadaAlta (8.3)13%💥 ExploitLinksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver14/11/200616/6/2026
Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta…
ModificadaAlta (7.5)1.1%💥 ExploitTHE WEB Drivers Simple Forum8/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en message_details.php del Web Drivers Simple Forum, fecha 18032006, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.8%—Pacos Drivers Pacpoll27/10/200616/6/2026
Admin/adpoll.asp en PacPoll 4.0 y anteriores permite a un atacante remoto evitar la validación a través de la configuración del valor cookie pollog a "xx".
ModificadaMedia (5)1.3%—Pacos Drivers Pacpoll27/10/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Admin/check.asp en PacPoll 4.0 y anteriores permiten a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1) uid y(2) pwd.
ModificadaMedia (6.2)0.38%—Toshiba Bluetooth Wireless Device Driver19/10/200616/6/2026
Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar…
ModificadaAlta (7.5)27%💥 ExploitNvidia Binary Graphics Driver18/10/200616/6/2026
La funcionalidad de interpretación acelerada del Controlador de Gráficos Binarios NVIDIA (controlador de blob binario) para Linux v8774 y v8762, y posiblemente en otros sistemas operativos, permite a atacantes locales y remotos ejecutar código de su elección mediante un valor de ancho grande en un símbolo de una…
ModificadaMedia (4.6)1.8%💥 ExploitSymantec Naveng DriverSymantec Navex15 Driver10/10/200616/6/2026
Los controladores de dispositivo de (a) NAVENG (NAVENG.SYS) y (b) NAVEX15 (NAVEX15.SYS) 20061.3.0.12 y posteriores, utilizados en Symantec AntiVirus y en productos de seguridad, permiten a usuarios locales escalar privilegios sobreescribiendo direcciones críticas del sistema utilizando un Irp (paquete de petición de…
ModificadaMedia (5)1.3%—South River Webdrive23/2/200616/6/2026
Buffer overflow in certain versions of South River (aka SRT) WebDrive, possibly version 6.08 build 1131 and version 8, allows remote attackers to cause a denial of service (application crash and persistent erratic behavior) via a long string in the name entry field.
ModificadaAlta (7.8)1.8%—Intel Graphics Accelerator Driver4/1/200616/6/2026
ialmnt5.sys en el controlador de pantalla ialmrnt5 en Intel Graphics Accelerator Driver 6.14.10.4308 permite a atacantes provocar una denegación de servicio (caída o cambio en la resolución de pantalla) a través de un espacio largo de texto, según lo demostrado usando un título de ventana largo.
ModificadaAlta (7.1)1.6%—ATI Catalyst DriverIntel Display Adapter Driver31/12/200516/6/2026
Drivers for certain display adapters, including (1) an unspecified ATI driver and (2) an unspecified Intel driver, might allow remote attackers to cause a denial of service (system crash) via a large JPEG image, as demonstrated in Internet Explorer using stoopid.jpg with a width and height of 9999999.