Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.4) | 0.15% | — | Asus GPU Tweak IIIAIAsus GPU Tweak IIAIAsus AI Suite 3AIAsus VgadllAI | 11/8/2026 | 17/9/2026 | Untrusted Pointer Dereference in ASUS GPU Tweak III, GPUTweakII, AI Suite3, and VGAdll: An IOCTL vulnerability allows a local attacker to write a specific value to an arbitrary memory address, potentially leading to privilege escalation. Refer to the ' Security Update for ASUS GPU Tweak III, GPU Tweak II, AI Suite 3,… | |
| Aplazada | Alta (7.3) | 0.13% | — | Asus AI Suite 3AI | 3/7/2026 | 17/7/2026 | ** UNSUPPORTED WHEN ASSIGNED ** Improper Validation of Specified Quantity in Input in the ASUS AI Suite 3 driver allows a local user to bypass security validation and access restricted memory blocks via crafted IOCTL requests, leading to privilege escalation. Refer to the 'End-of-Life Notice and Driver Update for… | |
| Aplazada | Alta (8.5) | 0.14% | — | Asus AI Suite 3AI | 3/7/2026 | 17/7/2026 | ** UNSUPPORTED WHEN ASSIGNED ** Improper Validation of Specified Quantity in Input in the ASUS AI Suite 3 driver allows a local user to access unintended memory regions via crafted IOCTL requests, leading to privilege escalation. Refer to the 'End-of-Life Notice and Driver Update for Legacy ASUS Drivers ' section on… | |
| Aplazada | Crítica (9.3) | 0.73% | — | Guardianwall MailsuiteAIGuardianwall Mail Security CloudAI | 13/5/2026 | 17/6/2026 | Stack-based buffer overflow vulnerability exists in GUARDIANWALL MailSuite and GUARDIANWALL Mail Security Cloud (SaaS version). If a remote attacker sends a specially crafted request to the product's web service, arbitrary code may be executed when the product is configured to run pop3wallpasswd with grdnwww user… | |
| Aplazada | Media (6.7) | 0.15% | — | Asus AI Suite 3AI | 1/8/2025 | 17/6/2026 | Existe una vulnerabilidad de desreferencia de puntero nulo en el controlador IOMap64.sys de ASUS AI Suite 3. Esta vulnerabilidad puede ser activada por una entrada especialmente manipulada, lo que puede provocar un bloqueo del sistema (BSOD). Consulte la sección "Actualización de seguridad para AI Suite 3" en el Aviso… | |
| Analizada | Alta (8.8) | 0.70% | — | Asus AI Suite | 22/5/2024 | 17/6/2026 | Un problema en el componente AslO3_64.sys de ASUSTeK Computer Inc AISuite3 v3.03.36 3.03.36 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Afterlogic Mailsuite PRO | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en AfterLogic MailSuite Pro v6.3 que permite a atacantes remotos inyectar código web o html a través del cuerpo de un mensaje de correo electrónico con un atributo SRC manipulado por (1) un elemento IFRAME o (2) un elemento SCRIPT. |