Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3834 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.5)0.13%—Intel ActmAIIntel ProcessorsAI13/11/202417/6/2026
La condición de ejecución de tiempo de uso y tiempo de verificación en algunos procesadores Intel(R) con Intel(R) ACTM puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.7)0.23%—Intel XeonAI13/11/202417/6/2026
Las máquinas de estados finitos (FSM) inadecuadas en la lógica de hardware de algunos procesadores Intel® Xeon® de cuarta y quinta generación pueden permitir que un usuario autorizado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaAlta (8.3)0.20%—Intel TDX SeamldrAI13/11/202417/6/2026
La información confidencial de un recurso no eliminado antes de su reutilización en algún software del módulo Intel(R) TDX Seamldr anterior a la versión 1.5.02.00 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.5)0.22%—Intel Xeon ProcessorAIIntel SGXAI13/11/202417/6/2026
Los permisos predeterminados incorrectos en algunas configuraciones de controlador de memoria del procesador Intel(R) Xeon(R) al utilizar Intel(R) SGX pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaBaja (1)0.19%—Intel VPLAI13/11/202417/6/2026
Restricciones de búfer inadecuadas en algunos programas Intel(R) VPL anteriores a la versión 24.1.4 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.9)0.75%—Intel Extension FOR TransformersAI13/11/202417/6/2026
El path traversal para algún software Intel(R) Extension for Transformers anterior a la versión 1.5 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaBaja (2.4)0.21%—Intel VPLAI13/11/202417/6/2026
El desbordamiento de enteros en algunos programas Intel(R) VPL anteriores a la versión 24.1.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaCrítica (9.2)0.49%—Tibco Software INC Tibco HawkAITibco Software INC Tibco Operational IntelligenceAI12/11/202417/6/2026
Ataque XSS en mar.jar, utilidad de archivo de monitoreo (utilidad MAR), monitoringconsolecommon.jar en TIBCO Software Inc TIBCO Hawk y TIBCO Operational Intelligence
AplazadaCrítica (9.2)0.53%—Tibco HawkAITibco Operational IntelligenceAI12/11/202417/6/2026
Ataque XSS en mar.jar, utilidad de archivo de monitoreo (utilidad MAR), monitoringconsolecommon.jar en TIBCO Software Inc TIBCO Hawk y TIBCO Operational Intelligence
AnalizadaAlta (7.8)0.10%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform (sm4350-ac) Firmware+1154/11/202417/6/2026
Corrupción de memoria durante la inicialización del proceso GNSS HAL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+2024/11/202417/6/2026
Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2644/11/202417/6/2026
Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1444/11/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1744/11/202417/6/2026
Corrupción de memoria al manejar errores de sesión desde el firmware.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1184/11/202417/6/2026
DOS transitorio mientras se analizan fragmentos de MBSSID IE desde el marco de baliza.
AplazadaBaja (1.8)0.14%—Intel TDX Module FirmwareAI8/10/202417/6/2026
Una verificación incorrecta de condiciones inusuales o excepcionales en el firmware del módulo Intel(R) TDX anterior a la versión 1.5.06 puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
AnalizadaMedia (6.5)0.43%—SAP Businessobjects Business Intelligence8/10/202417/6/2026
SAP BusinessObjects Business Intelligence Platform permite que un usuario autenticado envíe una solicitud especialmente manipulada al servidor de informes Web Intelligence para descargar cualquier archivo de la máquina que aloja el servicio, lo que provoca un alto impacto en la confidencialidad de la aplicación.
AplazadaMedia (5.9)0.22%—Shanghai Zhouma Network Technology IMS Intelligent Manufacturing Collaborative Internet OF Things SystemAI4/10/202417/6/2026
Un problema en Shanghai Zhouma Network Technology CO., Ltd IMS Intelligent Manufacturing Collaborative Internet of Things System v.1.9.1 permite que un atacante remoto escale privilegios a través del puerto abierto.
ModificadaAlta (8.5)0.33%—Intelbras Incontrol WEB29/9/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Intelbras InControl hasta la versión 2.21.56. Afecta a una parte desconocida del archivo C:\Program Files (x86)\Intelbras\Incontrol Cliente\incontrol_webcam\incontrol-service-watchdog.exe. La manipulación conduce a una ruta de búsqueda sin comillas. Es…
ModificadaMedia (5.3)0.61%—Intelbras Incontrol WEB29/9/202417/6/2026
Se ha detectado una vulnerabilidad en Intelbras InControl hasta la versión 2.21.57. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /v1/operador/ del componente Relatório de Operadores Page. La manipulación de los campos de argumentos conduce a la inyección de código.…
AnalizadaMedia (5.7)0.22%—Intel Raid WEB Console16/9/202417/6/2026
Un control de acceso inadecuado en todas las versiones del software Intel(R) RAID Web Console puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente.
AnalizadaMedia (5.7)0.22%—Intel Raid WEB Console16/9/202417/6/2026
El control de acceso inadecuado en todas las versiones de Intel(R) RAID Web Console puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente.
AnalizadaMedia (5.7)0.23%—Intel Raid WEB Console16/9/202417/6/2026
La validación de entrada incorrecta en algunas versiones del software Intel(R) RAID Web Console puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso adyacente.
AnalizadaAlta (7.8)0.13%—Intel Raid WEB Console16/9/202417/6/2026
El control de acceso inadecuado en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.14%—Intel Raid WEB Console16/9/202417/6/2026
El elemento de ruta de búsqueda no controlada en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.