Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
3834 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.5) | 0.13% | — | Intel ActmAIIntel ProcessorsAI | 13/11/2024 | 17/6/2026 | La condición de ejecución de tiempo de uso y tiempo de verificación en algunos procesadores Intel(R) con Intel(R) ACTM puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.7) | 0.23% | — | Intel XeonAI | 13/11/2024 | 17/6/2026 | Las máquinas de estados finitos (FSM) inadecuadas en la lógica de hardware de algunos procesadores Intel® Xeon® de cuarta y quinta generación pueden permitir que un usuario autorizado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Alta (8.3) | 0.20% | — | Intel TDX SeamldrAI | 13/11/2024 | 17/6/2026 | La información confidencial de un recurso no eliminado antes de su reutilización en algún software del módulo Intel(R) TDX Seamldr anterior a la versión 1.5.02.00 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.5) | 0.22% | — | Intel Xeon ProcessorAIIntel SGXAI | 13/11/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en algunas configuraciones de controlador de memoria del procesador Intel(R) Xeon(R) al utilizar Intel(R) SGX pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Baja (1) | 0.19% | — | Intel VPLAI | 13/11/2024 | 17/6/2026 | Restricciones de búfer inadecuadas en algunos programas Intel(R) VPL anteriores a la versión 24.1.4 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.9) | 0.75% | — | Intel Extension FOR TransformersAI | 13/11/2024 | 17/6/2026 | El path traversal para algún software Intel(R) Extension for Transformers anterior a la versión 1.5 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Baja (2.4) | 0.21% | — | Intel VPLAI | 13/11/2024 | 17/6/2026 | El desbordamiento de enteros en algunos programas Intel(R) VPL anteriores a la versión 24.1.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Crítica (9.2) | 0.49% | — | Tibco Software INC Tibco HawkAITibco Software INC Tibco Operational IntelligenceAI | 12/11/2024 | 17/6/2026 | Ataque XSS en mar.jar, utilidad de archivo de monitoreo (utilidad MAR), monitoringconsolecommon.jar en TIBCO Software Inc TIBCO Hawk y TIBCO Operational Intelligence | |
| Aplazada | Crítica (9.2) | 0.53% | — | Tibco HawkAITibco Operational IntelligenceAI | 12/11/2024 | 17/6/2026 | Ataque XSS en mar.jar, utilidad de archivo de monitoreo (utilidad MAR), monitoringconsolecommon.jar en TIBCO Software Inc TIBCO Hawk y TIBCO Operational Intelligence | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform (sm4350-ac) Firmware+115 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante la inicialización del proceso GNSS HAL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+202 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+264 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+144 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+174 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al manejar errores de sesión desde el firmware. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+118 | 4/11/2024 | 17/6/2026 | DOS transitorio mientras se analizan fragmentos de MBSSID IE desde el marco de baliza. | |
| Aplazada | Baja (1.8) | 0.14% | — | Intel TDX Module FirmwareAI | 8/10/2024 | 17/6/2026 | Una verificación incorrecta de condiciones inusuales o excepcionales en el firmware del módulo Intel(R) TDX anterior a la versión 1.5.06 puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Analizada | Media (6.5) | 0.43% | — | SAP Businessobjects Business Intelligence | 8/10/2024 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite que un usuario autenticado envíe una solicitud especialmente manipulada al servidor de informes Web Intelligence para descargar cualquier archivo de la máquina que aloja el servicio, lo que provoca un alto impacto en la confidencialidad de la aplicación. | |
| Aplazada | Media (5.9) | 0.22% | — | Shanghai Zhouma Network Technology IMS Intelligent Manufacturing Collaborative Internet OF Things SystemAI | 4/10/2024 | 17/6/2026 | Un problema en Shanghai Zhouma Network Technology CO., Ltd IMS Intelligent Manufacturing Collaborative Internet of Things System v.1.9.1 permite que un atacante remoto escale privilegios a través del puerto abierto. | |
| Modificada | Alta (8.5) | 0.33% | — | Intelbras Incontrol WEB | 29/9/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Intelbras InControl hasta la versión 2.21.56. Afecta a una parte desconocida del archivo C:\Program Files (x86)\Intelbras\Incontrol Cliente\incontrol_webcam\incontrol-service-watchdog.exe. La manipulación conduce a una ruta de búsqueda sin comillas. Es… | |
| Modificada | Media (5.3) | 0.61% | — | Intelbras Incontrol WEB | 29/9/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Intelbras InControl hasta la versión 2.21.57. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /v1/operador/ del componente Relatório de Operadores Page. La manipulación de los campos de argumentos conduce a la inyección de código.… | |
| Analizada | Media (5.7) | 0.22% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | Un control de acceso inadecuado en todas las versiones del software Intel(R) RAID Web Console puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente. | |
| Analizada | Media (5.7) | 0.22% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | El control de acceso inadecuado en todas las versiones de Intel(R) RAID Web Console puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente. | |
| Analizada | Media (5.7) | 0.23% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | La validación de entrada incorrecta en algunas versiones del software Intel(R) RAID Web Console puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso adyacente. | |
| Analizada | Alta (7.8) | 0.13% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | El control de acceso inadecuado en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.14% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | El elemento de ruta de búsqueda no controlada en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. |