Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Media (5.9) | — | — | Mongodb Python DriverAI | 8/10/2026 | 8/10/2026 | El acelerador binario del MongoDB Python Driver puede leer fuera de un búfer cuando una aplicación decodifica BSON mal formado que contiene un elemento de expresión regular truncado sin un byte NUL final. Un actor que pueda proporcionar BSON a la API documentada decode o decode_all puede provocar la terminación del… | |
| Pendiente de análisis | Media (6.3) | — | — | Mongodb PHP DriverAI | 8/10/2026 | 8/10/2026 | El codificador BSON del MongoDB PHP Driver no comprueba algunos valores de retorno después de que un documento supere el límite de tamaño de libbson. Esto puede dejar el codificador en un estado no válido. Un actor no autenticado que pueda hacer que una aplicación afectada codifique una estructura de datos… | |
| Pendiente de análisis | Baja (2) | — | — | Mongodb PHP DriverAI | 8/10/2026 | 8/10/2026 | El codificador BSON del MongoDB PHP Driver convierte la longitud de una cadena a un valor de 32 bits sin validación. Cuando una aplicación afectada codifica una cadena de cerca de 4 GiB, el tamaño de la asignación puede dar la vuelta mientras la operación de copia utiliza la longitud original. El desbordamiento de… | |
| Pendiente de análisis | Alta (8.2) | — | — | Mongodb GO DriverAI | 8/10/2026 | 8/10/2026 | La validación incorrecta de la longitud de un array BSON en el MongoDB Go Driver puede provocar un índice fuera de límites y un pánico en tiempo de ejecución cuando una aplicación llama a bson.RawArray.Validate o bsoncore.Array.Validate sobre un array mal formado de cuatro bytes. Un actor no autenticado que pueda… | |
| Pendiente de análisis | Alta (8.2) | — | — | Mongodb GO DriverAI | 8/10/2026 | 8/10/2026 | Un desbordamiento de enteros en la gestión de la longitud de valores BSON en el MongoDB Go Driver puede provocar un pánico en tiempo de ejecución cuando una aplicación valida o accede a un documento BSON mal formado. Un actor no autenticado que pueda proporcionar bytes BSON a una aplicación afectada puede terminar un… | |
| Pendiente de análisis | Media (5.1) | — | — | Mongodb C DriverAI | 8/10/2026 | 8/10/2026 | Un cálculo incorrecto en el análisis de cadenas Decimal128 en el MongoDB C Driver puede aceptar determinadas entradas con exceso de precisión que contienen ceros a la izquierda en lugar de rechazarlas. Esto produce un valor diferente del texto proporcionado. Un actor que pueda proporcionar una cadena decimal a una… | |
| Pendiente de análisis | Media (5.9) | — | — | Mongodb C DriverAI | 8/10/2026 | 8/10/2026 | La API de reserva de búfer BSON del MongoDB C Driver puede registrar una longitud inferior al mínimo BSON de cinco bytes. Las operaciones posteriores de anexado o comparación pueden provocar un subdesbordamiento en los cálculos de longitud sin signo y leer o escribir fuera del búfer del documento. Un actor que pueda… | |
| Pendiente de análisis | Media (5.9) | — | — | Mongodb C DriverAI | 8/10/2026 | 8/10/2026 | Un error por uno (off-by-one) en el escritor masivo de documentos BSON del MongoDB C Driver puede escribir un byte cero inmediatamente después de una asignación del montículo (heap) cuando un documento termina en un límite de búfer concreto. Un actor que pueda influir en el tamaño de los documentos serializados por… | |
| Pendiente de análisis | Media (6) | — | — | Mongodb C Plus Plus DriverAI | 8/10/2026 | 8/10/2026 | El MongoDB C++ Driver descarta el contenido situado después de un byte NUL incrustado en determinados nombres de campos y colecciones aceptados por la API de colecciones. Esto puede hacer que el driver y la aplicación que lo llama interpreten el mismo nombre de forma diferente. Un actor autenticado que pueda influir… | |
| Pendiente de análisis | Media (6.3) | — | — | Mongodb C DriverAI | 8/10/2026 | 8/10/2026 | Una lectura fuera de límites en el análisis de la respuesta de autenticación SCRAM en el MongoDB C Driver puede leer un byte más allá de un búfer de tamaño fijo al procesar un mensaje server-final mal formado. Un servidor o intermediario de red capaz de proporcionar este mensaje antes de la verificación de la firma… | |
| Pendiente de análisis | Media (5.8) | 0.24% | — | Opentelemetry Instrumentation Cassandra DriverAIOpentelemetry Instrumentation KnexAIOpentelemetry Instrumentation MongooseAIOpentelemetry Instrumentation MysqlAI+4 | 2/10/2026 | 6/10/2026 | OpenTelemetry JavaScript Contrib proporciona bibliotecas de instrumentación para recopilar telemetría de aplicaciones JavaScript. Antes de las versiones 0.66.0 de @opentelemetry/instrumentation-cassandra-driver, 0.65.0 de @opentelemetry/instrumentation-knex, 0.67.0 de @opentelemetry/instrumentation-mongoose,… | |
| Pendiente de análisis | Alta (8.8) | 0.64% | — | Windriver VxworksAI | 1/10/2026 | 2/10/2026 | Existe una vulnerabilidad de gestión inadecuada de privilegios (CWE-269) en el shell de comandos de Wind River VxWorks 7 cuando está configurado para aplicar privilegios de comandos por usuario. En determinadas operaciones del shell, un comando puede evaluarse sin la comprobación de privilegios que se aplica… | |
| En análisis | Crítica (9.3) | 0.14% | 💥 PoC | Watchguard Kernel Memory Access DriverAI | 1/10/2026 | 2/10/2026 | Una vulnerabilidad de falta de autenticación en el Kernel Memory Access Driver (PSKMAD) usado por los productos de seguridad de endpoints de WatchGuard permite a un atacante local autenticado eludir el handshake de control de acceso del controlador y emitir comandos privilegiados arbitrarios al controlador, lo que… | |
| Pendiente de análisis | Media (6.9) | 0.43% | — | Amazon EFS CSI DriverAI | 1/10/2026 | 2/10/2026 | Una neutralización incorrecta de los delimitadores de argumentos en el componente de gestión de volúmenes de AWS EFS CSI Driver (aws-efs-csi-driver) v3.1.0 hasta la v3.4.2 podría permitir a usuarios remotos autenticados con permisos de creación de PersistentVolume inyectar opciones de montaje arbitrarias mediante… | |
| Aplazada | Baja (2.1) | 0.23% | — | Datadrivenconstruction OpenconstructionerpAI | 1/10/2026 | 1/10/2026 | Se ha encontrado una vulnerabilidad en datadrivenconstruction OpenConstructionERP hasta la 14.8.1. El elemento afectado es una función desconocida del archivo backend/app/modules/ai/ai_client.py del componente Al Provider Configuration Handler. Realizar una manipulación provoca la exposición de un elemento de datos a… | |
| Pendiente de análisis | Media (5.5) | 0.10% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 30/9/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en el controlador en modo kernel por la que un usuario local puede acceder al estado del canal de GPU de otro proceso debido a la falta de comprobaciones de autorización. Una explotación con éxito de esta vulnerabilidad podría provocar la… | |
| Pendiente de análisis | Media (5.5) | 0.10% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 30/9/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en el controlador en modo kernel por la que un usuario local puede acceder al estado del canal de GPU de otro proceso debido a la falta de comprobaciones de autorización. Una explotación con éxito de esta vulnerabilidad podría provocar la… | |
| Pendiente de análisis | Alta (7.1) | 0.11% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 30/9/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en el controlador en modo kernel por la que un usuario local puede hacer que el controlador desreferencie un puntero no confiable. Una explotación con éxito de esta vulnerabilidad podría provocar denegación de servicio y divulgación de… | |
| Pendiente de análisis | Alta (7.8) | 0.12% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 1/10/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la ruta de importación DMA-BUF del módulo de kernel de código abierto por la que un usuario local sin privilegios podría provocar una preservación incorrecta de los permisos de acceso a memoria al importar un búfer de solo lectura desde el… | |
| Pendiente de análisis | Alta (7.8) | 0.13% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 1/10/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la capa de modo kernel por la que una ruta de gestión de errores podría operar sobre un recurso inicializado incorrectamente. Una explotación con éxito de esta vulnerabilidad podría provocar ejecución de código, escalada de privilegios,… | |
| Pendiente de análisis | Alta (7.8) | 0.11% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 1/10/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el módulo de kernel de código abierto por la que un usuario local sin privilegios podría provocar una preservación incorrecta de los permisos de acceso a memoria durante el mapeo DMA. Una explotación con éxito de esta vulnerabilidad podría provocar… | |
| Pendiente de análisis | Alta (7) | 0.11% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 1/10/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la ruta de entrega de eventos del módulo de kernel de código abierto por la que un usuario local sin privilegios podría provocar un uso después de liberar (use-after-free) mediante una condición de carrera entre la entrega asíncrona de eventos y el… | |
| Pendiente de análisis | Alta (7.8) | 0.12% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 1/10/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en el Resource Server del módulo de kernel de código abierto por la que un usuario local sin privilegios podría provocar un uso después de liberar (use-after-free) debido a la falta de una protección contra autorreferencias en la ruta de… | |
| Pendiente de análisis | Alta (7) | 0.14% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 30/9/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa de modo kernel por la que un usuario sin privilegios puede escribir en memoria de solo lectura porque no se preservan los permisos de la memoria. Una explotación con éxito de esta vulnerabilidad podría provocar ejecución de código y escalada… | |
| Pendiente de análisis | Alta (7.8) | 0.11% | — | Nvidia GPU Display DriverAI | 30/9/2026 | 2/10/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa de modo kernel por la que un usuario sin privilegios puede escribir en memoria de solo lectura porque no se preservan los permisos de la memoria. Una explotación con éxito de esta vulnerabilidad podría provocar ejecución de código, escalada de… |