Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.20% | — | Nextcloud Desktop | 9/1/2023 | 17/6/2026 | Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Es posible hacer que un usuario envíe cualquier solicitud POST con un cuerpo arbitrario siempre que haga clic en un enlace profundo malicioso en una computadora… | |
| Modificada | Alta (8.8) | 0.69% | — | IBM Robotic Process Automation FOR Cloud PAK | 5/1/2023 | 17/6/2026 | IBM Robotic Process Automation para Cloud Pak 20.12 a 21.0.3 es vulnerable a un control de acceso roto. Un usuario no es redirigido correctamente a la pantalla de cierre de sesión de la plataforma cuando cierra sesión en IBM RPA para Cloud Pak. ID de IBM X-Force: 239081. | |
| Modificada | Media (5.3) | 0.47% | — | IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK | 5/1/2023 | 17/6/2026 | IBM Robotic Process Automation 20.12 a 21.0.6 es vulnerable a la exposición del nombre y el correo electrónico del creador/modificador de objetos a nivel de plataforma. ID de IBM X-Force: 238678. | |
| Modificada | Media (4.6) | 0.20% | — | IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK | 5/1/2023 | 17/6/2026 | IBM Robotic Process Automation 20.12 a 21.0.6 podría permitir que un atacante con acceso físico al sistema obtenga información altamente confidencial de la memoria del sistema. ID de IBM X-Force: 238053. | |
| Modificada | Crítica (9.8) | 70% | 💥 Exploit | Fit2cloud Kubepi | 4/1/2023 | 17/6/2026 | KubePi es un panel de k8s. La función de autenticación jwt de KubePi hasta la versión 1.6.2 utiliza Jwtsigkeys codificadas, lo que da como resultado las mismas Jwtsigkeys para todos los proyectos en línea. Esto significa que un atacante puede falsificar cualquier token jwt para hacerse cargo de la cuenta de… | |
| Modificada | Crítica (9.8) | 1.0% | — | Getcloudsms JOY OF Text Lite | 2/1/2023 | 17/6/2026 | El complemento Joy Of Text Lite de WordPress anterior a 2.3.1 no sanitiza ni escapa adecuadamente algunos parámetros antes de usarlos en sentencias SQL accesibles para usuarios no autenticados, lo que lleva a una inyección de SQL no autenticado. | |
| Modificada | Baja (3.3) | 0.19% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa de modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde un usuario normal sin privilegios puede exponer información confidencial a un actor que no está autorizado explícitamente para tener acceso a esa información, lo que… | |
| Modificada | Alta (7.8) | 0.27% | — | Nvidia Virtual GPUNvidia Cloud GamingNvidia GPU Display Driver | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario normal sin privilegios puede provocar el uso de un desplazamiento del puntero fuera de rango, lo que puede provocar manipulación o pérdida de datos, divulgación de información o denegación de acceso. servicio. | |
| Modificada | Alta (7.1) | 0.26% | — | Nvidia Virtual GPUNvidia Cloud GamingNvidia GPU Display Driver | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un desbordamiento de enteros puede provocar Denegación de Servicio (DoS) o divulgación de información. | |
| Modificada | Alta (7.8) | 0.23% | — | Nvidia Virtual GPUNvidia Cloud GamingNvidia GPU Display Driver | 30/12/2022 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en Virtual GPU Manager (complemento vGPU), donde un índice de entrada no se valida, lo que puede provocar una saturación del búfer, lo que a su vez puede causar manipulación de datos, divulgación de información o Denegación de Servicio (DoS). | |
| Modificada | Alta (7.8) | 0.27% | — | Nvidia Virtual GPUNvidia Cloud GamingNvidia GPU Display Driver | 30/12/2022 | 17/6/2026 | NVIDIA vGPU software contiene una vulnerabilidad en Virtual GPU Manager (complemento vGPU), donde un índice de entrada no se valida, lo que puede provocar una saturación del búfer, lo que a su vez puede causar manipulación de datos, divulgación de información o Denegación de Servicio (DoS). | |
| Modificada | Alta (7.8) | 0.25% | — | Nvidia Virtual GPUNvidia Cloud GamingNvidia GPU Display Driver | 30/12/2022 | 17/6/2026 | NVIDIA vGPU Display Driver para los invitados de Linux contiene una vulnerabilidad en un archivo de configuración de D-Bus, donde un usuario no autorizado en la máquina virtual invitada puede afectar los endpoints protegidos de D-Bus, lo que puede provocar la ejecución de código, Denegación de Servicio (DoS), escalada… | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Alta (7.3) | 0.28% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar Denegación de Servicio (DoS), manipulación de datos o divulgación de información. | |
| Modificada | Alta (7.3) | 0.28% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar la divulgación de información, la manipulación de datos o la Denegación de Servicio (DoS). | |
| Modificada | Alta (7.8) | 0.26% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros en la validación del índice puede provocar Denegación de Servicio (DoS), divulgación de información o manipulación de datos. | |
| Modificada | Alta (7.8) | 0.26% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un acceso a la matriz fuera de los límites puede provocar Denegación de Servicio (DoS), divulgación de información o manipulación de datos. | |
| Modificada | Alta (7.8) | 0.26% | — | Nvidia Virtual GPUNvidia Cloud GamingNvidia GPU Display Driver | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un acceso a la matriz fuera de los límites puede provocar Denegación de Servicio (DoS), manipulación de datos o divulgación de información. | |
| Modificada | Alta (7.1) | 0.26% | — | Nvidia Virtual GPUNvidia Cloud GamingNvidia GPU Display Driver | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un error de uno en uno puede provocar manipulación de datos o divulgación de información. | |
| Modificada | Media (5.5) | 0.34% | 💥 PoC | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde se produce una desreferencia de puntero nulo, lo que puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Media (5.5) | 0.24% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario normal sin privilegios puede provocar una desreferencia de puntero nulo, lo que puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Media (5.5) | 0.18% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa del modo kernel (nvlddmkm.sys), donde la validación de entrada incorrecta de una estructura de datos relacionada con la pantalla puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Media (5.5) | 0.28% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un truncamiento de números enteros puede provocar una lectura fuera de los límites, lo que puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Media (5.5) | 0.25% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un valor de retorno no controlado puede provocar una desreferencia del puntero nulo, lo que puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Media (5.5) | 0.24% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario sin privilegios puede provocar una desreferencia de puntero nulo, lo que puede provocar una Denegación de Servicio (DoS). |