Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3835 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.14%—Intel Raid WEB Console16/9/202417/6/2026
El elemento de ruta de búsqueda no controlada en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.5)0.15%—Intel Raid WEB Console16/9/202417/6/2026
Una excepción no detectada en todas las versiones del software Intel(R) RAID Web Console puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaMedia (5.7)0.23%—Intel Raid WEB Console16/9/202417/6/2026
El control de acceso inadecuado en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente.
AnalizadaMedia (5.5)0.13%—Intel Raid WEB Console16/9/202417/6/2026
La desreferencia de puntero NULL en el software Intel(R) RAID Web Console para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaMedia (5.5)0.15%—Intel Raid WEB Console16/9/202417/6/2026
El control de acceso inadecuado en todas las versiones de Intel(R) RAID Web Console puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaMedia (5.6)0.18%—Intel ProcessorsAI16/9/202417/6/2026
Las máquinas de estados finitos (FSM) inadecuadas en la lógica de hardware de algunos procesadores Intel(R) pueden permitir que un usuario privilegiado habilite potencialmente una denegación de servicio a través del acceso local.
AplazadaMedia (6.8)0.21%—Intel RaplAI16/9/202417/6/2026
Una discrepancia observable en la interfaz RAPL de algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaAlta (8.3)0.12%—Intel Seamless Firmware UpdatesAI16/9/202417/6/2026
La condición de ejecución en las actualizaciones de firmware sin interrupciones para algunas plataformas de referencia Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaAlta (7.3)0.19%—Intel Uefi FirmwareAI16/9/202417/6/2026
La validación de entrada incorrecta en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.7)0.16%—Intel Uefi FirmwareAI16/9/202417/6/2026
La validación de entrada incorrecta en el controlador de errores de firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (7)0.17%—Intel Uefi FirmwareAI16/9/202417/6/2026
La validación de entrada incorrecta en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite la divulgación de información o la denegación de servicio a través del acceso local.
AplazadaMedia (6.8)0.15%—Intel ProcessorsAIIntel SGXAI16/9/202417/6/2026
La verificación de condiciones inadecuadas en algunos procesadores Intel(R) con Intel(R) SGX puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaAlta (8.7)0.14%—Intel Uefi FirmwareAI16/9/202417/6/2026
Un control de acceso inadecuado en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.7)0.17%—Intel Uefi FirmwareAI16/9/202417/6/2026
La desreferencia de puntero no confiable en el firmware UEFI para algunos procesadores de referencia Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.7)0.12%—Intel Uefi FirmwareAI16/9/202417/6/2026
Una condición de ejecución en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaBaja (1.8)0.14%—Intel Uefi FirmwareAI16/9/202417/6/2026
La lectura fuera de los límites en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (6.9)0.14%—Intel Uefi FirmwareAI16/9/202417/6/2026
La desreferencia de puntero NULL en el firmware UEFI de algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.9)0.14%—Intel Uefi FirmwareAI16/9/202417/6/2026
La escritura fuera de los límites en el firmware UEFI para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (6.1)0.39%—Jetbrains Intellij Idea16/9/202417/6/2026
En JetBrains IntelliJ IDEA antes de 2024.1 era posible la inyección de HTML a través del nombre del proyecto
AplazadaCrítica (9.1)0.37%—Renwoxing Enterprise Intelligent Management SystemAI10/9/202417/6/2026
Se descubrió que Renwoxing Enterprise Intelligent Management System anterior a la versión 3.0 contenía una vulnerabilidad de inyección SQL a través del parámetro parid en /fx/baseinfo/SearchInfo.
AnalizadaMedia (5.8)0.16%—SAP Businessobjects Business Intelligence Platform10/9/202417/6/2026
SAP BusinessObjects Business Intelligence Platform permite a un usuario con privilegios elevados ejecutar aplicaciones de escritorio de cliente incluso si algunas de las DLL no están firmadas digitalmente o si la firma está rota. El atacante debe tener acceso local al sistema vulnerable para realizar tareas…
AnalizadaAlta (7.8)0.17%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2462/9/202417/6/2026
Corrupción de memoria cuando dos subprocesos intentan mapear y desasignar un solo nodo simultáneamente.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1672/9/202417/6/2026
DOS transitorio mientras se analiza el campo de control del elemento de múltiples enlaces cuando falta la verificación de longitud de información común antes de actualizar la ubicación.
AnalizadaAlta (7.8)0.13%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Corrupción de memoria cuando el usuario proporciona datos para operaciones de control de comando FM HCI.
AnalizadaAlta (7.5)0.30%—Qualcomm 315 5G IOT FirmwareQualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+2852/9/202417/6/2026
DOS transitorio mientras se procesa IE TIM desde el frame de baliza ya que no hay verificación de la longitud de IE.