Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3834 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.31%—Fintelligence CalculatorAI28/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fintelligence Fintelligence Calculator permite XSS almacenado. Este problema afecta a Fintelligence Calculator: desde n/a hasta 1.0.3.
AplazadaMedia (5.2)8.3%—Eaton Intelligent Power ManagerAI25/11/202417/6/2026
Eaton Intelligent Power Manager (IPM) anterior a la versión 1.70 es vulnerable a ataques de cross-site scripting almacenado. La vulnerabilidad existe debido a una validación insuficiente de la entrada de ciertos recursos por parte del software IPM. El atacante necesitaría acceso a la subred local y una interacción con…
AnalizadaMedia (4.4)0.21%—Dell Intel Management Engine Firmware Update Utility22/11/202417/6/2026
Dell Edge Gateway 5200 (Coffee Lake S), versiones anteriores a 12.0.94.2380, contiene una vulnerabilidad de exposición de información confidencial en estructuras microarquitectónicas compartidas durante la ejecución transitoria. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad,…
AplazadaMedia (6.5)0.32%—Lilaeamedia Intelliwidget ElementsAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lilaea Media IntelliWidget Elements permite XSS basado en DOM. Este problema afecta a los elementos IntelliWidget: desde n/a hasta 2.2.7.
AplazadaMedia (6.5)0.39%—Intelligentdesign Keymaster Chord Notation FreeAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en George Rood Keymaster Chord Notation Free permite XSS almacenado. Este problema afecta a Keymaster Chord Notation Free: desde n/a hasta 1.0.2.
AnalizadaAlta (8.7)0.15%—Intel M10jnp2sb Firmware13/11/202417/6/2026
La validación de entrada incorrecta en el firmware UEFI en algunos Intel(R) Server Board M10JNP2SB Family puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.7)0.14%—Intel Server M20ntp BiosAI13/11/202417/6/2026
El use after free en el firmware UEFI de algunos Intel(R) Server M20NTP BIOS puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.15%—Intel Server M20ntp Family UefiAI13/11/202417/6/2026
La validación de entrada incorrecta en el firmware de algunos Intel(R) Server M20NTP Family UEFI puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (7.3)0.23%—Intel Neural CompressorAI13/11/202417/6/2026
La neutralización incorrecta de elementos especiales utilizados en el comando SQL en algún software Intel(R) Neural Compressor anterior a la versión v3.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (8.7)0.14%—Intel Server Board M70klp2sb Firmware13/11/202417/6/2026
Un control de acceso inadecuado en el firmware UEFI para algunos Intel(R) Server Board M70KLP puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.6)0.34%—Intel Neural CompressorAI13/11/202417/6/2026
La neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en algún software Intel(R) Neural Compressor anterior a la versión v3.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente.
AplazadaMedia (5.6)0.15%—Intel Server M20ntp Family Uefi FirmwareAI13/11/202417/6/2026
Un control de acceso inadecuado en el firmware UEFI en algunos Intel(R) Server M20NTP Family puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
AnalizadaMedia (5.4)0.16%—Intel Quartus Prime13/11/202417/6/2026
La ruta de búsqueda no controlada para algunos programas Intel(R) Quartus(R) Prime Standard Edition para Windows anteriores a la versión 23.1.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.9)0.17%—Intel Graphics DriversAI13/11/202417/6/2026
La escritura fuera de los límites en algunos Intel(R) Graphics Drivers puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaBaja (2)0.17%—Intel Xeon Processor Family E-coreAI13/11/202417/6/2026
La falla del mecanismo de protección en el SPP de algunos procesadores de la familia Intel(R) Xeon(R) (E-Core) puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.16%—Intel Graphics DriverAI13/11/202417/6/2026
La ruta de búsqueda no controlada en los instaladores de Intel(R) Graphics Driver para las versiones 15.40 y 15.45 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.4)0.16%—Intel Quartus Prime13/11/202417/6/2026
La ruta de búsqueda no controlada para algunos programas Intel(R) Quartus(R) Prime Pro Edition para Windows anteriores a la versión 24.2 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.2)0.16%—Intel Oneapi Base ToolkitIntel System Bring-up ToolkitIntel Vtune Profiler13/11/202417/6/2026
La validación de entrada incorrecta en algunos programas Intel(R) VTune(TM) Profiler anteriores a la versión 2024.2.0 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.4)0.15%—Intel Advanced Link Analyzer Standard EditionAI13/11/202417/6/2026
Los permisos de ejecución asignados incorrectamente en algunos instaladores de software Intel(R) Advanced Link Analyzer Standard Edition anteriores a la versión 23.1.1 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.18%—Intel AcatAI13/11/202417/6/2026
La ruta de búsqueda no controlada para algún software ACAT mantenido por Intel(R) para Windows antes de la versión 3.11.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.4)0.16%—Intel Driver & Support Assistant13/11/202417/6/2026
Un control de acceso inadecuado en algunos Intel(R) DSA anteriores a la versión 24.3.26.8 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.1)0.18%—Intel Computing Improvement Program13/11/202417/6/2026
La validación de entrada incorrecta en algunos programas Intel(R) CIP anteriores a la versión 2.4.10852 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.4)0.14%—Intel Driver & Support Assistant13/11/202417/6/2026
Los permisos heredados inseguros para algún software Intel(R) DSA anterior a la versión 24.3.26.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.1)0.26%—Intel Neural CompressorAI13/11/202417/6/2026
La validación de entrada incorrecta en algunos programas Intel(R) Neural Compressor anteriores a la versión v3.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente.
AplazadaAlta (7.1)0.19%—Intel Server Board S2600st Family BiosAIIntel Firmware Update SoftwareAI13/11/202417/6/2026
La validación de entrada incorrecta en todas las versiones del software Intel(R) Server Board S2600ST Family BIOS and Firmware Update puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.