Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5409 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.28% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un usuario normal sin privilegios puede provocar que se trunque un número entero, lo que puede provocar Denegación de Servicio (DoS) o manipulación de datos. | |
| Modificada | Alta (7.8) | 0.26% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde una lectura fuera de los límites puede provocar Denegación de Servicio (DoS), divulgación de información o manipulación de datos. | |
| Modificada | Media (5.5) | 0.22% | — | Nvidia GPU Display DriverNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA Display Driver para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde no verifica el valor de retorno de una desreferencia de puntero nulo, lo que puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Media (6.1) | 0.27% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde una función auxiliar asigna más páginas físicas de las solicitadas, lo que puede provocar un comportamiento indefinido o una fuga de información. | |
| Modificada | Alta (7.8) | 0.21% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA Control Panel para Windows contiene una vulnerabilidad en la que un usuario no autorizado o un usuario normal sin privilegios puede comprometer la seguridad del software al obtener privilegios, leer información confidencial o ejecutar comandos. | |
| Modificada | Alta (7.8) | 0.28% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud GamingDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un usuario normal sin privilegios puede causar errores de truncamiento al convertir una primitiva a una primitiva de menor tamaño, provocando que se pierdan datos en la conversión, lo que puede llevar a la… | |
| Modificada | Alta (7.8) | 0.28% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede acceder o modificar archivos del sistema u otros archivos que son críticos para la aplicación, lo que puede provocar la ejecución de código, Denegación de Servicio (DoS) y… | |
| Modificada | Baja (3.3) | 0.37% | — | Cloudsync Project Cloudsync | 28/12/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO ASIGNADO ** Se encontró una vulnerabilidad clasificada como problemática en cloudsync. La función getItem del archivo src/main/java/cloudsync/connector/LocalFilesystemConnector.java es afectada por esta vulnerabilidad. La manipulación conduce a path traversal. Es posible lanzar el ataque al… | |
| Modificada | Crítica (9.1) | 1.2% | — | Cloudfoundry Archiver | 27/12/2022 | 17/6/2026 | Debido a una sanitización inadecuada de la ruta, los archivos que contienen rutas de archivo relativas pueden hacer que los archivos se escriban (o sobrescriban) fuera del directorio de destino. | |
| Modificada | Crítica (9.8) | 1.1% | — | Cloudflare Golz4 | 27/12/2022 | 17/6/2026 | Los enlaces LZ4 utilizan una API C obsoleta que es vulnerable a la corrupción de la memoria, lo que podría provocar la ejecución de código arbitrario si se llama con entradas de usuarios que no son de confianza. | |
| Modificada | Media (5.4) | 0.52% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 22/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.48% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect"). Un atacante autenticado con pocos privilegios podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web maliciosos. La… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejada. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… |