Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.6) | 0.32% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Un control de acceso inapropiado en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado una escalada de privilegios mediante acceso físico | |
| Modificada | Media (6.2) | 0.30% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Una inicialización inapropiada en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso físico | |
| Modificada | Media (6.7) | 0.30% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Una lectura fuera de límites en el firmware para algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Alta (7.8) | 0.30% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Unos problemas de punteros en el firmware de algunos procesadores Intel(R) pueden permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Alta (7.8) | 0.30% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Una escritura fuera de límites en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (6.7) | 0.33% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Un desbordamiento del búfer en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (6.7) | 0.30% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Una desreferencia de puntero NULL en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado permita una escalada de privilegios por medio del acceso local | |
| Modificada | Media (6.7) | 0.30% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Un valor de retorno no comprobado en el firmware para algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (6.7) | 0.30% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Una administración no suficiente del flujo de control en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios a través del acceso local | |
| Modificada | Alta (7.8) | 0.30% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Una administración no suficiente del flujo de control en el firmware de algunos procesadores Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (4.4) | 0.24% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Unos permisos predeterminados incorrectos en el firmware para algunos procesadores Intel(R) pueden permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de acceso local | |
| Modificada | Media (4.4) | 0.25% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Un control de acceso incorrecto en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por acceso local | |
| Modificada | Alta (7.8) | 0.33% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Un control de acceso inapropiado en el firmware de algunos procesadores Intel(R) puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Crítica (9.8) | 1.2% | — | Advantech Adam-3600 Firmware | 4/2/2022 | 17/6/2026 | El producto afectado presenta una clave privada embebida dentro de la carpeta del proyecto, que puede permitir a un atacante lograr el inicio de sesión en el servidor web y llevar a cabo otras acciones | |
| Modificada | Alta (7.5) | 2.4% | — | AMD Ryzen PRO 5650g FirmwareAMD Ryzen PRO 5650ge FirmwareAMD Ryzen PRO 5750g FirmwareAMD Ryzen PRO 5750ge Firmware+59 | 4/2/2022 | 17/6/2026 | Cuando se combinan con secuencias de software específicas, las CPUs de AMD pueden ejecutar transitoriamente cargas no canónicas y almacenar usando sólo los 48 bits de dirección inferiores, resultando potencialmente en un filtrado de datos | |
| Modificada | Alta (7.8) | 0.24% | — | Dell Solutions EnablerDell Solutions Enabler Virtual ApplianceDell Unisphere 360Dell Unisphere FOR Powermax+3 | 21/1/2022 | 17/6/2026 | Los dispositivos virtuales de Dell EMC versiones anteriores a 9.2.2.2, contienen cuentas de usuario no documentadas. Un usuario local malicioso puede explotar potencialmente esta vulnerabilidad para conseguir acceso privilegiado al dispositivo virtual | |
| Modificada | Alta (8) | 0.36% | — | Dell Solutions EnablerDell Solutions Enabler Virtual ApplianceDell Unisphere 360Dell Unisphere FOR Powermax+3 | 21/1/2022 | 17/6/2026 | Las versiones de Unisphere for PowerMax anteriores a la 9.2.2.2 contienen una vulnerabilidad de escalada de privilegios. Un usuario malintencionado adyacente podría explotar esta vulnerabilidad para escalar sus privilegios y acceder a funcionalidades a las que no tiene acceso. CVE-2022-31233 aborda la corrección… | |
| Modificada | Alta (7.8) | 0.25% | — | MI Ax3600 Firmware | 18/1/2022 | 17/6/2026 | Un filtrado de información confidencial del router AX3600. Se presenta una interfaz no autorizada mediante luci para obtener información confidencial e iniciar sesión en el fondo web | |
| Modificada | Alta (7.5) | 0.57% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+106 | 13/1/2022 | 17/6/2026 | Una comprobación inapropiada del tipo de puntero de función con la firma de la función real puede conllevar a una aserción en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+130 | 13/1/2022 | 17/6/2026 | Un posible desbordamiento de enteros debido a una comprobación inapropiada de los parámetros de longitud de los comandos mientras es procesado el comando WMI en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6426 Firmware+63 | 13/1/2022 | 17/6/2026 | Un posible desbordamiento de la pila debido a una falta de comprobación del índice antes de asignar y escribir en el búfer de la pila en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fsm10056 Firmware+82 | 13/1/2022 | 17/6/2026 | Un posible desbordamiento del búfer mientras es impreso el detalle de la partición de la memoria HARQ debido a una comprobación inapropiada del tamaño del búfer en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile | |
| Modificada | Alta (7.5) | 0.57% | — | Qualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Qca6174a FirmwareQualcomm Qca6390 Firmware+82 | 13/1/2022 | 17/6/2026 | Una posible denegación de servicio debido a una comprobación inapropiada de la respuesta DNS cuando el cliente DNS realiza peticiones con el tipo de consulta PTR, NAPTR o SRV en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT | |
| Modificada | Alta (7.5) | 0.57% | — | Qualcomm Ar8035 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6574a Firmware+46 | 13/1/2022 | 17/6/2026 | Una posible denegación de servicio debido a una falta de memoria mientras son procesados los mensajes RRC y NAS OTA en Snapdragon Auto, Snapdragon Industrial IOT, Snapdragon Mobile | |
| Modificada | Alta (7.5) | 0.57% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Ar8035 Firmware+106 | 13/1/2022 | 17/6/2026 | Una posible denegación de servicio debido a una decodificación incorrecta de los datos hexadecimales del mensaje OTA SIB2 y a la asignación de un valor basura a la elección cuando es procesada la configuración SRS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon… |