Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3835 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.14% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | El elemento de ruta de búsqueda no controlada en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.5) | 0.15% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | Una excepción no detectada en todas las versiones del software Intel(R) RAID Web Console puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Analizada | Media (5.7) | 0.23% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | El control de acceso inadecuado en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente. | |
| Analizada | Media (5.5) | 0.13% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | La desreferencia de puntero NULL en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Analizada | Media (5.5) | 0.15% | — | Intel Raid WEB Console | 16/9/2024 | 17/6/2026 | El control de acceso inadecuado en todas las versiones de Intel(R) RAID Web Console puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Media (5.6) | 0.18% | — | Intel ProcessorsAI | 16/9/2024 | 17/6/2026 | Las máquinas de estados finitos (FSM) inadecuadas en la lógica de hardware de algunos procesadores Intel(R) pueden permitir que un usuario privilegiado habilite potencialmente una denegación de servicio a través del acceso local. | |
| Aplazada | Media (6.8) | 0.21% | — | Intel RaplAI | 16/9/2024 | 17/6/2026 | Una discrepancia observable en la interfaz RAPL de algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Alta (8.3) | 0.12% | — | Intel Seamless Firmware UpdatesAI | 16/9/2024 | 17/6/2026 | La condición de ejecución en las actualizaciones de firmware sin interrupciones para algunas plataformas de referencia Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Alta (7.3) | 0.19% | — | Intel Uefi FirmwareAI | 16/9/2024 | 17/6/2026 | La validación de entrada incorrecta en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.7) | 0.16% | — | Intel Uefi FirmwareAI | 16/9/2024 | 17/6/2026 | La validación de entrada incorrecta en el controlador de errores de firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7) | 0.17% | — | Intel Uefi FirmwareAI | 16/9/2024 | 17/6/2026 | La validación de entrada incorrecta en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite la divulgación de información o la denegación de servicio a través del acceso local. | |
| Aplazada | Media (6.8) | 0.15% | — | Intel ProcessorsAIIntel SGXAI | 16/9/2024 | 17/6/2026 | La verificación de condiciones inadecuadas en algunos procesadores Intel(R) con Intel(R) SGX puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Alta (8.7) | 0.14% | — | Intel Uefi FirmwareAI | 16/9/2024 | 17/6/2026 | Un control de acceso inadecuado en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.7) | 0.17% | — | Intel Uefi FirmwareAI | 16/9/2024 | 17/6/2026 | La desreferencia de puntero no confiable en el firmware UEFI para algunos procesadores de referencia Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.7) | 0.12% | — | Intel Uefi FirmwareAI | 16/9/2024 | 17/6/2026 | Una condición de ejecución en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Baja (1.8) | 0.14% | — | Intel Uefi FirmwareAI | 16/9/2024 | 17/6/2026 | La lectura fuera de los límites en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (6.9) | 0.14% | — | Intel Uefi FirmwareAI | 16/9/2024 | 17/6/2026 | La desreferencia de puntero NULL en el firmware UEFI de algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.9) | 0.14% | — | Intel Uefi FirmwareAI | 16/9/2024 | 17/6/2026 | La escritura fuera de los límites en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (6.1) | 0.39% | — | Jetbrains Intellij Idea | 16/9/2024 | 17/6/2026 | En JetBrains IntelliJ IDEA antes de 2024.1 era posible la inyección de HTML a través del nombre del proyecto | |
| Aplazada | Crítica (9.1) | 0.37% | — | Renwoxing Enterprise Intelligent Management SystemAI | 10/9/2024 | 17/6/2026 | Se descubrió que Renwoxing Enterprise Intelligent Management System anterior a la versión 3.0 contenía una vulnerabilidad de inyección SQL a través del parámetro parid en /fx/baseinfo/SearchInfo. | |
| Analizada | Media (5.8) | 0.16% | — | SAP Businessobjects Business Intelligence Platform | 10/9/2024 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite a un usuario con privilegios elevados ejecutar aplicaciones de escritorio de cliente incluso si algunas de las DLL no están firmadas digitalmente o si la firma está rota. El atacante debe tener acceso local al sistema vulnerable para realizar tareas… | |
| Analizada | Alta (7.8) | 0.17% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+246 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando dos subprocesos intentan mapear y desasignar un solo nodo simultáneamente. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+167 | 2/9/2024 | 17/6/2026 | DOS transitorio mientras se analiza el campo de control del elemento de múltiples enlaces cuando falta la verificación de longitud de información común antes de actualizar la ubicación. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando el usuario proporciona datos para operaciones de control de comando FM HCI. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+285 | 2/9/2024 | 17/6/2026 | DOS transitorio mientras se procesa IE TIM desde el frame de baliza ya que no hay verificación de la longitud de IE. |