Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para Windows contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del servicio. | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a nvdisasm. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Analizada | Baja (3.3) | 0.26% | — | Nvidia Cuda Toolkit | 25/2/2025 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del… | |
| Aplazada | Alta (7.6) | 0.29% | — | Nvidia Jetson LinuxAINvidia IGX OSAI | 25/2/2025 | 17/6/2026 | La imagen del sistema operativo NVIDIA Jetson Linux e IGX contiene una vulnerabilidad en el modo de arranque RCM del firmware UEFI, donde un atacante sin privilegios con acceso físico al dispositivo podría cargar código no confiable. Una explotación exitosa podría provocar la ejecución de código, la escalada de… | |
| Aplazada | Media (5.3) | 0.46% | — | Harpia DiagsystemAI | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Harpia DiagSystem 12. Se ve afectada una función desconocida del archivo /diagsystem/PACS/atualatendimento_jpeg.php. La manipulación del argumento cod/codexame conduce a un control inadecuado de los identificadores de recursos. Es posible lanzar el… | |
| Aplazada | Media (5.3) | 0.38% | — | Harpia DiagsystemAI | 21/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Harpia DiagSystem 12. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /diagsystem/PACS/atualatendimento_jpeg.php. La manipulación del argumento codexame provoca una inyección SQL. El ataque puede iniciarse de forma remota. El… | |
| Aplazada | Media (5.7) | 0.14% | — | Medixant Radiant Dicom ViewerAI | 21/2/2025 | 17/6/2026 | Medixant RadiAnt DICOM Viewer es vulnerable debido a una falla del mecanismo de actualización para verificar el certificado del servidor de actualización, lo que podría permitir que un atacante altere el tráfico de la red y lleve a cabo un ataque de tipo máquina intermedia (MITM). Un atacante podría modificar la… | |
| Aplazada | Alta (7.8) | 0.15% | — | Symantec Diagnostic ToolAI | 19/2/2025 | 17/6/2026 | Symantec Diagnostic Tool (Symdiag), antes de 3.0.79, puede ser susceptible a una vulnerabilidad de escalada de privilegios. | |
| Analizada | Media (6.5) | 0.28% | — | De-baat WP Media Category Management | 19/2/2025 | 17/6/2026 | El complemento WP Media Category Management para WordPress es vulnerable a Cross-Site Request Forgery en las versiones 2.0 a 2.3.3. Esto se debe a una validación de nonce incorrecta o faltante en la función wp_mcm_handle_action_settings(). Esto hace posible que atacantes no autenticados alteren la configuración del… | |
| Aplazada | Media (5.4) | 0.27% | — | WombatdialersAI | 18/2/2025 | 17/6/2026 | La gestión incorrecta de la sesión de cookies en Wombatdialer antes de 25.02 da como resultado que la identidad de sesión completa se escriba en sistema registros y podría ser utilizado por un atacante malicioso para hacerse pasar por una sesión de usuario existente. | |
| Aplazada | Media (5) | 0.27% | — | Wombat DialerAI | 18/2/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Access Control Bypass en WombatDialer antes de 25.02 podría permitir a los usuarios no autorizados llamar potencialmente ciertos servicios sin el nivel de acceso necesario. Este problema se limita a los servicios utilizados por el cliente (no los servicios JSON de uso general) y… | |
| Aplazada | Media (5.3) | 0.38% | — | Rebelcode Spotlight Social Media FeedsAI | 17/2/2025 | 17/6/2026 | La vulnerabilidad Exposición de información confidencial del sistema a una esfera de control no autorizada en RebelCode Spotlight Social Media Feeds permite recuperar datos confidenciales integrados. Este problema afecta a los feeds de redes sociales de Spotlight: desde n/a hasta 1.7.1. | |
| Analizada | Media (4.3) | 0.34% | — | Maxfoundry Media Library Folders | 15/2/2025 | 17/6/2026 | El complemento Media Library Folders para WordPress es vulnerable a cambios no autorizados en la configuración del complemento debido a una falta de verificación de capacidad en varias acciones AJAX en todas las versiones hasta la 8.3.0 incluida. Esto permite que atacantes autenticados, con acceso de nivel de autor y… | |
| Aplazada | Media (4.7) | 0.37% | — | LakeusAIMediawikiAI | 13/2/2025 | 17/6/2026 | Lakeus es una máscara simple creada para MediaWiki. A partir de la versión 1.8.0 y antes de las versiones 1.3.1+REL1.39, 1.3.1+REL1.42 y 1.4.0, Lakeus es vulnerable a la ejecución de cross-site scripting almacenado a través de mensajes de sistema maliciosos, aunque la edición de los mensajes requiere privilegios… | |
| Aplazada | Media (6.5) | 0.23% | — | Moch Amir Google Drive WP MediaAI | 13/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Moch Amir Google Drive WP Media permite XSS almacenado. Este problema afecta a Google Drive WP Media: desde n/a hasta 2.4.4. | |
| Aplazada | Media (5.4) | 0.14% | — | Intel Battery Life Diagnostic ToolAI | 12/2/2025 | 17/6/2026 | La condición de tiempo de uso y tiempo de verificación ejecución para algunos programas de software de Intel(R) Battery Life Diagnostic Tool anteriores a la versión 2.4.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.4) | 0.25% | — | Najeebmedia Easy Quiz Maker | 12/2/2025 | 17/6/2026 | El complemento Easy Quiz Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'wqt-question' del complemento en todas las versiones hasta 2.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Analizada | Alta (8.1) | 3.7% | — | Nvidia Container ToolkitNvidia GPU Operator | 12/2/2025 | 17/6/2026 | NVIDIA Container Toolkit para Linux contiene una vulnerabilidad de tipo Time-of-Check Time-of-Use (TOCTOU) cuando se utiliza con la configuración predeterminada, donde una imagen de contenedor manipulado podría obtener acceso al archivo host sistema. Una explotación exitosa de esta vulnerabilidad podría provocar la… | |
| Analizada | Media (6.5) | 0.50% | — | Nvidia Triton Inference Server | 12/2/2025 | 17/6/2026 | NVIDIA Triton Inference Server contiene una vulnerabilidad en la API de carga de modelos, donde un usuario podría provocar un desbordamiento de números enteros o un error de envoltura al cargar un modelo con un tamaño de archivo extragrande que desborda una variable interna. Una explotación exitosa de esta… | |
| Aplazada | Media (6.8) | 0.92% | — | Nvidia Nvjpeg2000AI | 12/2/2025 | 17/6/2026 | NVIDIA nvJPEG2000 librería contiene una vulnerabilidad en la que un atacante puede provocar un problema de desbordamiento de búfer basado en el montón mediante un archivo JPEG2000 manipulado especialmente manipulado. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la… | |
| Aplazada | Media (6.8) | 0.73% | — | Nvidia Nvjpeg2000AI | 12/2/2025 | 17/6/2026 | NVIDIA nvJPEG2000 librería contiene una vulnerabilidad que permite a un atacante provocar un problema de desbordamiento de búfer mediante un archivo JPEG2000 manipulado especialmente manipulado. Una explotación exitosa de esta vulnerabilidad podría provocar la manipulación de datos. | |
| Aplazada | Media (6.8) | 0.68% | — | Nvidia Nvjpeg2000AI | 12/2/2025 | 17/6/2026 | NVIDIA nvJPEG2000 librería contiene una vulnerabilidad en la que un atacante puede provocar un problema de escritura fuera de los límites mediante un archivo JPEG2000 manipulado especial. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la manipulación de datos. |