Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3834 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.2) | 0.37% | — | Artificial Intelligence Project Artificial Intelligence | 31/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Drupal AI (Inteligencia Artificial) permite la navegación forzada. Este problema afecta a AI (Inteligencia Artificial): desde 0.0.0 antes de 1.0.3. | |
| Analizada | Alta (8.8) | 0.22% | — | Artificial Intelligence Project Artificial Intelligence | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal AI (Inteligencia Artificial) permite Cross-Site Request Forgery. Este problema afecta a AI (Inteligencia Artificial): desde 1.0.0 antes de 1.0.2. | |
| Analizada | Media (6.1) | 0.24% | — | SAP Businessobjects Business Intelligence Platform | 11/3/2025 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (Web Intelligence) contiene un endpoint de aplicación web obsoleto que no está protegido adecuadamente. Un atacante podría aprovechar esto inyectando una URL maliciosa en los datos que se devuelven al usuario. Si se explota con éxito, podría haber un impacto limitado… | |
| Aplazada | Media (4.1) | 0.29% | — | SAP Business Objects Business Intelligence PlatformAI | 11/3/2025 | 17/6/2026 | Debido a la gestión inadecuada de errores en SAP Business Objects Business Intelligence Platform, los detalles técnicos de la aplicación se revelan en excepciones lanzadas al usuario y en los seguimientos de pila. Solo un atacante con privilegios de nivel de administrador tiene acceso a esta información revelada y… | |
| Aplazada | Media (4.7) | 0.28% | — | SAP Businessobjects Business Intelligence PlatformAI | 11/3/2025 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite a un atacante inyectar código JavaScript en los informes de Web Intelligence. Este código se ejecuta en el navegador de la víctima cada vez que esta visita la página vulnerable. Si se logra explotar esta vulnerabilidad, un atacante podría causar un impacto… | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+235 | 3/3/2025 | 17/6/2026 | Corrupción de memoria al llamar a las API del controlador NPU simultáneamente. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+99 | 3/3/2025 | 17/6/2026 | Se puede producir corrupción de memoria al acceder a una variable durante pruebas consecutivas prolongadas. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+247 | 3/3/2025 | 17/6/2026 | Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio. | |
| Analizada | Media (6.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+188 | 3/3/2025 | 17/6/2026 | DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual. | |
| Aplazada | Media (6.9) | 3.2% | — | Raisecom Multi-service Intelligent GatewayAI | 21/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Raisecom Multi-Service Intelligent Gateway hasta 20250208. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /vpn/vpn_template_style.php del componente Request Parameter Handler. La manipulación del argumento stylenum provoca la inyección… | |
| Aplazada | Media (4.7) | 0.17% | — | Intel ProcessorsAI | 14/2/2025 | 17/6/2026 | La predicción del objetivo de la rama de retorno del canal alternativo no protegido en algunos procesadores Intel® puede permitir que un usuario autorizado habilite potencialmente la divulgación de información a través del acceso local. | |
| Analizada | Alta (7.5) | 0.18% | — | Intel Integrated Performance Primitives Cryptography | 14/2/2025 | 17/6/2026 | La generación de un vector de inicialización débil en una librería de software de criptografía Intel(R) IPP anterior a la versión 2021.5 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Media (5.3) | 0.47% | — | Intel Server M50fcpAIIntel Server D50dnpAIOpenbmc FirmwareAI | 12/2/2025 | 17/6/2026 | Una excepción no detectada en el firmware OpenBMC para la familia Intel(R) Server M50FCP y la familia Intel(R) Server D50DNP anterior a la versión R01.02.0002 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso a la red. | |
| Aplazada | Media (5.4) | 0.19% | — | Intel Realsense D400 Series UWP DriverAI | 12/2/2025 | 17/6/2026 | La ruta de búsqueda no controlada para el controlador de la plataforma universal de Windows (UWP) Intel(R) RealSense D400 Series para Windows(R) 10 todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.19% | — | Intel Server M50fcp Bios AND System Firmware Update PackageAI | 12/2/2025 | 17/6/2026 | Un elemento de ruta de búsqueda no controlada en algunos paquetes de actualización de firmware del sistema y BIOS para la familia Intel(R) Server M50FCP anteriores a la versión R01.02.0002 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.16% | — | Intel GPAAIIntel GPA FrameworkAI | 12/2/2025 | 17/6/2026 | Los permisos predeterminados incorrectos para algunos instaladores de software Intel(R) GPA e Intel(R) GPA framework pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.8) | 0.20% | — | Intel Graphics DriversAI | 12/2/2025 | 17/6/2026 | La validación de entrada incorrecta en algunos controladores de gráficos Intel(R) puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (5.4) | 0.19% | — | Intel Quartus PrimeAI | 12/2/2025 | 17/6/2026 | La ruta de búsqueda no controlada para algún software Intel(R) Quartus(R) Prime anterior a la versión 23.1.1 Patch 1.01std puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (4.1) | 0.18% | — | Intel GPAAI | 12/2/2025 | 17/6/2026 | Un control de acceso inadecuado en algunos programas Intel(R) GPA anteriores a la versión 2024.3 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (5.4) | 0.14% | — | Intel Battery Life Diagnostic ToolAI | 12/2/2025 | 17/6/2026 | La condición de tiempo de uso y tiempo de verificación ejecución para algunos programas de software de Intel(R) Battery Life Diagnostic Tool anteriores a la versión 2.4.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7.1) | 0.33% | — | Intel Proset Wireless WifiAIIntel Killer WifiAI | 12/2/2025 | 17/6/2026 | Use after free en algunos programas Intel(R) PROSet/Wireless WiFi y Killer™ WiFi para Windows anteriores a la versión 23.80 puede permitir que un usuario no autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente. | |
| Aplazada | Media (6) | 0.29% | — | Intel Proset Wireless WifiAIIntel Killer WifiAI | 12/2/2025 | 17/6/2026 | El desbordamiento de búfer basado en pila en algunos programas Intel(R) PROSet/Wireless WiFi y Killer™ WiFi para Windows anteriores a la versión 23.80 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente. | |
| Aplazada | Media (6) | 0.22% | — | Intel Proset Wireless WifiAIIntel Killer WifiAI | 12/2/2025 | 17/6/2026 | La condición ejecución en algunos programas Intel(R) PROSet/Wireless WiFi y Killer™ WiFi para Windows anteriores a la versión 23.80 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente. | |
| Aplazada | Alta (7.3) | 0.13% | — | Intel DSAAI | 12/2/2025 | 17/6/2026 | La verificación insuficiente de la autenticidad de los datos en algunos programas Intel(R) DSA anteriores a la versión 23.4.39 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.7) | 0.19% | — | Intel Ethernet Connection I219 Series DriversAI | 12/2/2025 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores para Intel(R) Ethernet Connection I219 Series anteriores a la versión 12.19.1.39 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. |