Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3834 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.31% | — | Fintelligence CalculatorAI | 28/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fintelligence Fintelligence Calculator permite XSS almacenado. Este problema afecta a Fintelligence Calculator: desde n/a hasta 1.0.3. | |
| Aplazada | Media (5.2) | 8.3% | — | Eaton Intelligent Power ManagerAI | 25/11/2024 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) anterior a la versión 1.70 es vulnerable a ataques de cross-site scripting almacenado. La vulnerabilidad existe debido a una validación insuficiente de la entrada de ciertos recursos por parte del software IPM. El atacante necesitaría acceso a la subred local y una interacción con… | |
| Analizada | Media (4.4) | 0.21% | — | Dell Intel Management Engine Firmware Update Utility | 22/11/2024 | 17/6/2026 | Dell Edge Gateway 5200 (Coffee Lake S), versiones anteriores a 12.0.94.2380, contiene una vulnerabilidad de exposición de información confidencial en estructuras microarquitectónicas compartidas durante la ejecución transitoria. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad,… | |
| Aplazada | Media (6.5) | 0.32% | — | Lilaeamedia Intelliwidget ElementsAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lilaea Media IntelliWidget Elements permite XSS basado en DOM. Este problema afecta a los elementos IntelliWidget: desde n/a hasta 2.2.7. | |
| Aplazada | Media (6.5) | 0.39% | — | Intelligentdesign Keymaster Chord Notation FreeAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en George Rood Keymaster Chord Notation Free permite XSS almacenado. Este problema afecta a Keymaster Chord Notation Free: desde n/a hasta 1.0.2. | |
| Analizada | Alta (8.7) | 0.15% | — | Intel M10jnp2sb Firmware | 13/11/2024 | 17/6/2026 | La validación de entrada incorrecta en el firmware UEFI en algunos Intel(R) Server Board M10JNP2SB Family puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.7) | 0.14% | — | Intel Server M20ntp BiosAI | 13/11/2024 | 17/6/2026 | El use after free en el firmware UEFI de algunos Intel(R) Server M20NTP BIOS puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.15% | — | Intel Server M20ntp Family UefiAI | 13/11/2024 | 17/6/2026 | La validación de entrada incorrecta en el firmware de algunos Intel(R) Server M20NTP Family UEFI puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7.3) | 0.23% | — | Intel Neural CompressorAI | 13/11/2024 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en el comando SQL en algún software Intel(R) Neural Compressor anterior a la versión v3.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (8.7) | 0.14% | — | Intel Server Board M70klp2sb Firmware | 13/11/2024 | 17/6/2026 | Un control de acceso inadecuado en el firmware UEFI para algunos Intel(R) Server Board M70KLP puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.6) | 0.34% | — | Intel Neural CompressorAI | 13/11/2024 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en algún software Intel(R) Neural Compressor anterior a la versión v3.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente. | |
| Aplazada | Media (5.6) | 0.15% | — | Intel Server M20ntp Family Uefi FirmwareAI | 13/11/2024 | 17/6/2026 | Un control de acceso inadecuado en el firmware UEFI en algunos Intel(R) Server M20NTP Family puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Analizada | Media (5.4) | 0.16% | — | Intel Quartus Prime | 13/11/2024 | 17/6/2026 | La ruta de búsqueda no controlada para algunos programas Intel(R) Quartus(R) Prime Standard Edition para Windows anteriores a la versión 23.1.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.9) | 0.17% | — | Intel Graphics DriversAI | 13/11/2024 | 17/6/2026 | La escritura fuera de los límites en algunos Intel(R) Graphics Drivers puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Baja (2) | 0.17% | — | Intel Xeon Processor Family E-coreAI | 13/11/2024 | 17/6/2026 | La falla del mecanismo de protección en el SPP de algunos procesadores de la familia Intel(R) Xeon(R) (E-Core) puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.16% | — | Intel Graphics DriverAI | 13/11/2024 | 17/6/2026 | La ruta de búsqueda no controlada en los instaladores de Intel(R) Graphics Driver para las versiones 15.40 y 15.45 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.4) | 0.16% | — | Intel Quartus Prime | 13/11/2024 | 17/6/2026 | La ruta de búsqueda no controlada para algunos programas Intel(R) Quartus(R) Prime Pro Edition para Windows anteriores a la versión 24.2 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.2) | 0.16% | — | Intel Oneapi Base ToolkitIntel System Bring-up ToolkitIntel Vtune Profiler | 13/11/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos programas Intel(R) VTune(TM) Profiler anteriores a la versión 2024.2.0 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (5.4) | 0.15% | — | Intel Advanced Link Analyzer Standard EditionAI | 13/11/2024 | 17/6/2026 | Los permisos de ejecución asignados incorrectamente en algunos instaladores de software Intel(R) Advanced Link Analyzer Standard Edition anteriores a la versión 23.1.1 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.18% | — | Intel AcatAI | 13/11/2024 | 17/6/2026 | La ruta de búsqueda no controlada para algún software ACAT mantenido por Intel(R) para Windows antes de la versión 3.11.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.4) | 0.16% | — | Intel Driver & Support Assistant | 13/11/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos Intel(R) DSA anteriores a la versión 24.3.26.8 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.1) | 0.18% | — | Intel Computing Improvement Program | 13/11/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos programas Intel(R) CIP anteriores a la versión 2.4.10852 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.4) | 0.14% | — | Intel Driver & Support Assistant | 13/11/2024 | 17/6/2026 | Los permisos heredados inseguros para algún software Intel(R) DSA anterior a la versión 24.3.26.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.1) | 0.26% | — | Intel Neural CompressorAI | 13/11/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos programas Intel(R) Neural Compressor anteriores a la versión v3.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente. | |
| Aplazada | Alta (7.1) | 0.19% | — | Intel Server Board S2600st Family BiosAIIntel Firmware Update SoftwareAI | 13/11/2024 | 17/6/2026 | La validación de entrada incorrecta en todas las versiones del software Intel(R) Server Board S2600ST Family BIOS and Firmware Update puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. |