Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
115 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Media (5.6) | 0.15% | — | AMD Ryzen Master Utility DriverAI | 11/8/2026 | 12/8/2026 | A Use‑After‑Free (UAF) vulnerability in the AMD Ryzen™ Master Utility Driver could allow a local attacker to access kernel memory, potentially resulting in loss of availability | |
| Pendiente de análisis | Alta (7) | 0.16% | — | AMD Ryzen MasterAI | 11/8/2026 | 29/9/2026 | Una vulnerabilidad de secuestro de DLL dentro de la instalación de AMD Ryzen Master podría permitir a un atacante local con privilegios de usuario escalar privilegios, lo que podría resultar en ejecución de código arbitrario. | |
| Aplazada | Alta (7.3) | 0.18% | — | AMD Ryzen AIAI | 2/4/2025 | 17/6/2026 | Los permisos predeterminados incorrectos en la carpeta de instalación de AI AMD Ryzen (TM) podrían permitir que un atacante alcance la escalada de privilegios, lo que podría dar como resultado una ejecución de código arbitraria. | |
| Analizada | Alta (8.2) | 0.17% | — | Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M16 R2 Firmware+388 | 19/2/2025 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de autenticación débil. Un atacante de alto privilegiado con acceso local podría explotar esta vulnerabilidad, lo que lleva a la elevación de los privilegios. | |
| Aplazada | Alta (7.3) | 0.22% | — | AMD Ryzen MasterAI | 11/2/2025 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en AMD Ryzen™ Master Utility podría permitir a un atacante lograr una escalada de privilegios, lo que potencialmente podría resultar en la ejecución de código arbitrario. | |
| Analizada | Alta (7.8) | 0.27% | — | AMD Ryzen AI Software | 12/11/2024 | 17/6/2026 | Una validación de entrada incorrecta en el controlador NPU podría permitir que un atacante proporcione un puntero especialmente manipulado que podría conducir a la ejecución de código arbitrario. | |
| Analizada | Alta (7.8) | 0.27% | — | AMD Ryzen AI Software | 12/11/2024 | 17/6/2026 | Una validación de entrada incorrecta en el controlador NPU podría permitir que un atacante proporcione un puntero especialmente manipulado que podría conducir a la ejecución de código arbitrario. | |
| Analizada | Media (5.5) | 0.22% | — | AMD Ryzen AI Software | 12/11/2024 | 17/6/2026 | La validación incorrecta de la entrada del usuario en el controlador NPU podría permitir que un atacante proporcione un búfer con un tamaño inesperado, lo que podría provocar un bloqueo del sistema. | |
| Analizada | Alta (7.3) | 0.24% | — | AMD Ryzen Master Utility FOR Overclocking Control | 12/11/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en el directorio de instalación de AMD RyzenTM Master Utility podrían permitir que un atacante logre una escalada de privilegios que potencialmente resulte en la ejecución de código arbitrario. | |
| Analizada | Alta (7.3) | 0.24% | — | AMD Ryzen Master Monitoring Software Development KIT | 12/11/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en el directorio de instalación del SDK de monitoreo AMD RyzenTM Master podrían permitir que un atacante logre una escalada de privilegios que potencialmente resulte en la ejecución de código arbitrario. | |
| Analizada | Alta (8.2) | 0.20% | — | Dell XPS 8960 FirmwareDell XPS 8950 FirmwareDell Inspiron 3502 FirmwareDell Inspiron 15 3521 Firmware+16 | 28/8/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de uso de clave criptográfica predeterminada. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría una omisión del arranque seguro y la ejecución de código arbitrario. | |
| Modificada | Alta (8.2) | 0.16% | — | AMD Athlon Silver 3050u FirmwareAMD Athlon Gold 3150u FirmwareAMD Ryzen 7 3780u FirmwareAMD Ryzen 7 3750h Firmware+12 | 13/8/2024 | 17/6/2026 | Una verificación de los límites inadecuada en el firmware APCB puede permitir que un atacante realice una escritura fuera de los límites, corrompiendo la entrada APCB y potencialmente llevando a la ejecución de código arbitrario. | |
| Analizada | Media (6) | 0.16% | — | AMD Radeon SoftwareAMD Ryzen 9 5980hx FirmwareAMD Ryzen 3 3300u FirmwareAMD Ryzen 3 3350u Firmware+32 | 13/8/2024 | 17/6/2026 | Un atacante malicioso en x86 puede configurar mal las regiones de memoria confiable (TMR), lo que puede permitirle establecer un rango de direcciones arbitrario para la TMR, lo que podría provocar una pérdida de integridad y disponibilidad. | |
| Modificada | Media (6.7) | 0.15% | — | Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M18 R1 Firmware+384 | 2/7/2024 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso local autenticado con privilegios de administrador podría explotar esta vulnerabilidad para modificar una variable UEFI, lo que provocaría una denegación de servicio y una escalada de privilegios. | |
| Modificada | Alta (8.2) | 0.18% | — | Dell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 FirmwareDell Alienware Aurora R13 Firmware+18 | 13/6/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código. | |
| Modificada | Alta (8.2) | 0.18% | — | Dell XPS 8960 FirmwareDell XPS 8950 FirmwareDell Inspiron 3502 FirmwareDell Inspiron 15 3521 Firmware+19 | 13/6/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código. | |
| Modificada | Alta (8.2) | 0.18% | — | Dell XPS 8960 FirmwareDell XPS 8950 FirmwareDell Inspiron 3502 FirmwareDell Inspiron 15 3521 Firmware+19 | 13/6/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código. | |
| Modificada | Media (6) | 0.15% | — | Dell XPS 8960 FirmwareDell XPS 8950 FirmwareDell Inspiron 3502 FirmwareDell Inspiron 15 3521 Firmware+19 | 13/6/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la divulgación de información. | |
| Modificada | Alta (7.6) | 0.17% | — | Dell Vostro 5625 FirmwareDell Vostro 5515 FirmwareDell Vostro 5415 FirmwareDell Vostro 3405 Firmware+36 | 7/6/2024 | 17/6/2026 | El BIOS de Dell contiene una falta de soporte para la vulnerabilidad de verificación de integridad. Un atacante con acceso físico al sistema podría potencialmente eludir los mecanismos de seguridad para ejecutar código arbitrario en el sistema. | |
| Modificada | Media (6) | 0.16% | — | AMD Ryzen 7 5700g FirmwareAMD Ryzen 7 5700ge FirmwareAMD Ryzen 5 5600g FirmwareAMD Ryzen 5 5600gt Firmware+125 | 13/2/2024 | 2/9/2026 | Un control de acceso inadecuado en la función de protección AMD SPI puede permitir que un usuario con acceso privilegiado Ring0 (modo kernel) evite las protecciones, lo que podría provocar una pérdida de integridad y disponibilidad. | |
| Modificada | Alta (7.8) | 0.18% | — | AMD Ryzen Embedded 5950e FirmwareAMD Ryzen Embedded 5900e FirmwareAMD Ryzen Embedded 5800e FirmwareAMD Ryzen Embedded 5600e Firmware+6 | 13/2/2024 | 17/6/2026 | Una comprobación insuficiente del búfer de memoria en ASP Secure OS puede permitir que un atacante con un TA malicioso lea/escriba en el espacio de direcciones virtuales del kernel de ASP Secure OS, lo que podría provocar una escalada de privilegios. | |
| Modificada | Media (6.5) | 1.2% | — | Khronos OpenclKhronos VulkanImaginationtech DDKAMD Instinct Mi300x Firmware+128 | 16/1/2024 | 17/6/2026 | Un kernel de GPU puede leer datos confidenciales de otro kernel de GPU (incluso de otro usuario o aplicación) a través de una región de memoria de GPU optimizada llamada _local memory_ en varias arquitecturas. | |
| Modificada | Crítica (9.8) | 1.0% | — | AMD Ryzen 7 5700g FirmwareAMD Ryzen 7 5700ge FirmwareAMD Ryzen 5 5600g FirmwareAMD Ryzen 5 5600ge Firmware+60 | 14/11/2023 | 17/6/2026 | Una validación de entrada incorrecta en SMM Supervisor puede permitir que un atacante con un controlador SMI comprometido obtenga acceso a Ring0, lo que podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.1) | 0.45% | — | AMD Ryzen 3 5100 FirmwareAMD Ryzen 3 5300g FirmwareAMD Ryzen 3 5300ge FirmwareAMD Ryzen 5 5500 Firmware+67 | 14/11/2023 | 17/6/2026 | Una condición de ejecución en el código de System Management Mode (SMM) puede permitir que un atacante que utilice un espacio de usuario comprometido aproveche CVE-2018-8897, lo que podría generar una escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.21% | — | AMD Ryzen 3 5100 FirmwareAMD Ryzen 3 5300g FirmwareAMD Ryzen 3 5300ge FirmwareAMD Ryzen 5 5500 Firmware+67 | 14/11/2023 | 17/6/2026 | Las protecciones insuficientes en el código del System Management Mode (SMM) pueden permitir que un atacante habilite potencialmente la escalada de privilegios a través del acceso local. |