Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.19%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El controlador NVIDIA GPU para Windows y Linux contiene una vulnerabilidad en la que una verificación incorrecta o un manejo inadecuado de las condiciones de excepción podrían provocar una denegación de servicio.
ModificadaAlta (7.8)0.24%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El controlador de pantalla GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una desreferencia de un puntero que no es de confianza ejecutando una API del controlador. Una explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio, divulgación de…
ModificadaAlta (7.8)0.27%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El controlador de GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una escritura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación de servicio, escalada de privilegios, divulgación de información y…
ModificadaAlta (7.8)0.23%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la que se podría revelar información de un cliente anterior u otro proceso. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la divulgación de información o la manipulación de datos.
ModificadaMedia (5.5)0.15%—Nvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El software NVIDIA vGPU para Linux contiene una vulnerabilidad en la que el software puede eliminar la referencia a un puntero NULL. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio y un comportamiento indefinido en el complemento vGPU.
ModificadaAlta (7.8)0.12%—Nvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El software NVIDIA vGPU para Windows y Linux contiene una vulnerabilidad por la que usuarios sin privilegios podrían ejecutar operaciones privilegiadas en el host. Una explotación exitosa de esta vulnerabilidad podría provocar manipulación de datos, escalada de privilegios y denegación de servicio.
ModificadaAlta (7.8)0.23%—Nvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El software NVIDIA vGPU para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde el sistema operativo invitado podría ejecutar operaciones privilegiadas. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación de información, la manipulación de datos, la escalada de privilegios y la…
ModificadaMedia (5.5)0.41%—Adobe Media Encoder13/6/202417/6/2026
Las versiones 23.6.5, 24.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la…
ModificadaAlta (7.2)0.44%—Wp-media Search & Replace13/6/202417/6/2026
El complemento Search & Replace de WordPress anterior a 3.2.2 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL (como dentro de una red de múltiples sitios).
ModificadaMedia (4.3)0.28%—Millermedia Mandrill12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Mandrill wpMandrill. Este problema afecta a wpMandrill: desde n/a hasta 1.33.
AplazadaMedia (5.4)0.36%—Hardik Chavada Sticky Social Media IconsAI12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Hardik Chavada Sticky Social Media Icons. Este problema afecta a Sticky Social Media Icons: desde n/a hasta 2.1.
ModificadaAlta (8.8)0.36%—Awplife Media Slider10/6/202417/6/2026
Vulnerabilidad de autorización faltante en A WP Life Media Slider: Photo Sleder, Video Slider, Link Slider, Carousal Slideshow. Este problema afecta a Media Slider: Photo Sleder, Video Slider, Link Slider, Carousal Slideshow: desde n/a hasta 1.3.9.
ModificadaMedia (5.9)0.53%—Clusterlabs BoothRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+46/6/202417/6/2026
Se encontró una falla en Booth, un administrador de tickets de clúster. Si se pasa un hash especialmente manipulado a gcry_md_get_algo_dlen(), es posible que el servidor Booth acepte un HMAC no válido.
ModificadaCrítica (10)1.3%—Aomedia Libaom5/6/202417/6/2026
El desbordamiento de enteros en la función interna de libaom img_alloc_helper puede provocar un desbordamiento del búfer del montón. Se puede acceder a esta función a través de 3 llamadores: * Llamar a aom_img_alloc() con un valor grande del parámetro d_w, d_h o align puede resultar en desbordamientos de enteros en…
AnalizadaMedia (6.6)0.43%—Mediatek Software Development KITOpenwrt3/6/202417/6/2026
En el servicio WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: WCNCR00367704; ID…
AnalizadaMedia (6.6)0.43%—Mediatek Software Development KITOpenwrt3/6/202417/6/2026
En el controlador WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: WCNCR00364732;…
AnalizadaMedia (4.4)0.17%—Mediatek Software Development KITOpenwrt3/6/202417/6/2026
En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche:…
AnalizadaMedia (5.1)0.10%—Mediatek Nr15Mediatek Nr16Mediatek Nr173/6/202417/6/2026
En los módems, existe una posible divulgación de información debido al uso de algoritmos criptográficos riesgosos durante la negociación del establecimiento de la conexión. Esto podría conducir a la divulgación remota de información, cuando se utiliza un algoritmo de cifrado débil, sin necesidad de privilegios de…
AnalizadaMedia (6.5)0.57%—Mediatek Nr153/6/202417/6/2026
En el módem, existe una posible selección de algoritmos menos seguros durante el IKE de VoWiFi debido a que falta una verificación de degradación de DH. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
AnalizadaMedia (5.9)0.56%—Mediatek Nr16Mediatek Nr173/6/202417/6/2026
En el módem, existe una posible falla del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01270721; ID del problema:…
AnalizadaCrítica (9.8)0.72%—Mediatek Nr16Mediatek Nr173/6/202417/6/2026
En el módem, existe una posible escritura fuera de los límites debido a una invalidación de entrada incorrecta. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01267285; ID…
ModificadaAlta (7.5)0.67%—Mediatek Nr16Mediatek Nr173/6/202417/6/2026
En el módem, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01267281;…
AplazadaMedia (6.4)0.27%—Kreaturamedia LayersliderAI23/5/202417/6/2026
El complemento LayerSlider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ls_search_form del complemento en la versión 7.11.0 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que…
AnalizadaMedia (4.8)0.35%—Dianakcury PET Manager23/5/202417/6/2026
El complemento Pet Manager de WordPress hasta la versión 1.4 no sanitiza ni escapa a algunas de sus configuraciones de mascotas, lo que podría permitir a usuarios con altos privilegios, como Contributor, realizar ataques de Cross-Site Scripting Almacenado.
AnalizadaMedia (6.1)0.35%—Dianakcury PET Manager23/5/202417/6/2026
El complemento Pet Manager de WordPress hasta la versión 1.4 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.