Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3834 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.2)0.37%—Artificial Intelligence Project Artificial Intelligence31/3/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal AI (Inteligencia Artificial) permite la navegación forzada. Este problema afecta a AI (Inteligencia Artificial): desde 0.0.0 antes de 1.0.3.
AnalizadaAlta (8.8)0.22%—Artificial Intelligence Project Artificial Intelligence31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal AI (Inteligencia Artificial) permite Cross-Site Request Forgery. Este problema afecta a AI (Inteligencia Artificial): desde 1.0.0 antes de 1.0.2.
AnalizadaMedia (6.1)0.24%—SAP Businessobjects Business Intelligence Platform11/3/202517/6/2026
SAP BusinessObjects Business Intelligence Platform (Web Intelligence) contiene un endpoint de aplicación web obsoleto que no está protegido adecuadamente. Un atacante podría aprovechar esto inyectando una URL maliciosa en los datos que se devuelven al usuario. Si se explota con éxito, podría haber un impacto limitado…
AplazadaMedia (4.1)0.29%—SAP Business Objects Business Intelligence PlatformAI11/3/202517/6/2026
Debido a la gestión inadecuada de errores en SAP Business Objects Business Intelligence Platform, los detalles técnicos de la aplicación se revelan en excepciones lanzadas al usuario y en los seguimientos de pila. Solo un atacante con privilegios de nivel de administrador tiene acceso a esta información revelada y…
AplazadaMedia (4.7)0.28%—SAP Businessobjects Business Intelligence PlatformAI11/3/202517/6/2026
SAP BusinessObjects Business Intelligence Platform permite a un atacante inyectar código JavaScript en los informes de Web Intelligence. Este código se ejecuta en el navegador de la víctima cada vez que esta visita la página vulnerable. Si se logra explotar esta vulnerabilidad, un atacante podría causar un impacto…
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2353/3/202517/6/2026
Corrupción de memoria al llamar a las API del controlador NPU simultáneamente.
AnalizadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+993/3/202517/6/2026
Se puede producir corrupción de memoria al acceder a una variable durante pruebas consecutivas prolongadas.
AnalizadaAlta (7.8)0.12%—Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+2473/3/202517/6/2026
Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio.
AnalizadaMedia (6.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1883/3/202517/6/2026
DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual.
AplazadaMedia (6.9)3.2%—Raisecom Multi-service Intelligent GatewayAI21/2/202517/6/2026
Se ha detectado una vulnerabilidad en Raisecom Multi-Service Intelligent Gateway hasta 20250208. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /vpn/vpn_template_style.php del componente Request Parameter Handler. La manipulación del argumento stylenum provoca la inyección…
AplazadaMedia (4.7)0.17%—Intel ProcessorsAI14/2/202517/6/2026
La predicción del objetivo de la rama de retorno del canal alternativo no protegido en algunos procesadores Intel® puede permitir que un usuario autorizado habilite potencialmente la divulgación de información a través del acceso local.
AnalizadaAlta (7.5)0.18%—Intel Integrated Performance Primitives Cryptography14/2/202517/6/2026
La generación de un vector de inicialización débil en una librería de software de criptografía Intel(R) IPP anterior a la versión 2021.5 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaMedia (5.3)0.47%—Intel Server M50fcpAIIntel Server D50dnpAIOpenbmc FirmwareAI12/2/202517/6/2026
Una excepción no detectada en el firmware OpenBMC para la familia Intel(R) Server M50FCP y la familia Intel(R) Server D50DNP anterior a la versión R01.02.0002 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso a la red.
AplazadaMedia (5.4)0.19%—Intel Realsense D400 Series UWP DriverAI12/2/202517/6/2026
La ruta de búsqueda no controlada para el controlador de la plataforma universal de Windows (UWP) Intel(R) RealSense D400 Series para Windows(R) 10 todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.19%—Intel Server M50fcp Bios AND System Firmware Update PackageAI12/2/202517/6/2026
Un elemento de ruta de búsqueda no controlada en algunos paquetes de actualización de firmware del sistema y BIOS para la familia Intel(R) Server M50FCP anteriores a la versión R01.02.0002 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.16%—Intel GPAAIIntel GPA FrameworkAI12/2/202517/6/2026
Los permisos predeterminados incorrectos para algunos instaladores de software Intel(R) GPA e Intel(R) GPA framework pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.8)0.20%—Intel Graphics DriversAI12/2/202517/6/2026
La validación de entrada incorrecta en algunos controladores de gráficos Intel(R) puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.4)0.19%—Intel Quartus PrimeAI12/2/202517/6/2026
La ruta de búsqueda no controlada para algún software Intel(R) Quartus(R) Prime anterior a la versión 23.1.1 Patch 1.01std puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (4.1)0.18%—Intel GPAAI12/2/202517/6/2026
Un control de acceso inadecuado en algunos programas Intel(R) GPA anteriores a la versión 2024.3 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.4)0.14%—Intel Battery Life Diagnostic ToolAI12/2/202517/6/2026
La condición de tiempo de uso y tiempo de verificación ejecución para algunos programas de software de Intel(R) Battery Life Diagnostic Tool anteriores a la versión 2.4.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (7.1)0.33%—Intel Proset Wireless WifiAIIntel Killer WifiAI12/2/202517/6/2026
Use after free en algunos programas Intel(R) PROSet/Wireless WiFi y Killer™ WiFi para Windows anteriores a la versión 23.80 puede permitir que un usuario no autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente.
AplazadaMedia (6)0.29%—Intel Proset Wireless WifiAIIntel Killer WifiAI12/2/202517/6/2026
El desbordamiento de búfer basado en pila en algunos programas Intel(R) PROSet/Wireless WiFi y Killer™ WiFi para Windows anteriores a la versión 23.80 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente.
AplazadaMedia (6)0.22%—Intel Proset Wireless WifiAIIntel Killer WifiAI12/2/202517/6/2026
La condición ejecución en algunos programas Intel(R) PROSet/Wireless WiFi y Killer™ WiFi para Windows anteriores a la versión 23.80 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente.
AplazadaAlta (7.3)0.13%—Intel DSAAI12/2/202517/6/2026
La verificación insuficiente de la autenticidad de los datos en algunos programas Intel(R) DSA anteriores a la versión 23.4.39 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.7)0.19%—Intel Ethernet Connection I219 Series DriversAI12/2/202517/6/2026
Un control de acceso inadecuado en algunos controladores para Intel(R) Ethernet Connection I219 Series anteriores a la versión 12.19.1.39 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.