Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3835 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.3)0.18%—Intel TDX Module14/8/202431/8/2026
La gestión insuficiente del flujo de control en algunos software de módulos Intel(R) TDX anteriores a la versión 1.5.05.46.698 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaMedia (5.4)0.15%—Intel Integrated Performance Primitives CryptographyIntel Oneapi Base Toolkit14/8/202417/6/2026
La ruta de búsqueda no controlada para algún software de Intel(R) IPP Cryptography anterior a la versión 2021.11 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.15%—Intel Ethernet Connection I219-lmAI14/8/202417/6/2026
La ruta de búsqueda no controlada en algunos software de instalación de Intel(R) Ethernet Connection I219-LM puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.15%—Intel Oneapi Math Kernel LibraryAI14/8/202417/6/2026
La ruta de búsqueda no controlada para algún software Intel(R) oneAPI Math Kernel Library anterior a la versión 2024.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.1)0.19%—Intel Server PlatformsAIOpenbmcAI14/8/202417/6/2026
La lectura fuera de los límites en el firmware OpenBMC para algunas plataformas de servidor Intel(R) anteriores a las versiones egs-1.15-0, bhs-0.27 puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaAlta (7.3)0.29%—Intel ProcessorsAI14/8/202417/6/2026
El aislamiento inadecuado en algunos mecanismos de caché de flujo de procesadores Intel(R) puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AplazadaMedia (4.6)0.17%—Intel CsmeAI14/8/202417/6/2026
Una inicialización incorrecta del firmware para algunos Intel(R) CSME puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaMedia (5.4)0.13%—Intel Connectivity Performance SuiteAI14/8/202417/6/2026
Los permisos predeterminados incorrectos para algunos instaladores de software Intel(R) Connectivity Performance Suite anteriores a la versión 2.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (6.8)0.14%—Intel Computing Improvement Program14/8/202417/6/2026
Un control de acceso incorrecto para algunos software Intel(R) CIP anteriores a la versión 2.4.10717 puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local.
AplazadaAlta (7.3)0.24%—Intel Core Ultra ProcessorAI14/8/202417/6/2026
El aislamiento inadecuado en el mecanismo de caché de flujo de Intel(R) Core(TM) Ultra Processor puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AplazadaMedia (5.7)0.21%—Intel CsmeAI14/8/202417/6/2026
El valor de retorno no verificado en el firmware para algunos Intel(R) CSME puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso físico.
AplazadaMedia (6.9)0.50%—Intel Active Management TechnologyAIIntel Standard ManageabilityAI14/8/202417/6/2026
Las restricciones incorrectas del búfer en el firmware para algunos Intel(R) AMT e Intel(R) Standard Manageability pueden permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso a la red.
AplazadaMedia (5.9)0.44%—Intel Openbmc FirmwareAI14/8/202417/6/2026
Una excepción no detectada en el firmware OpenBMC para algunas plataformas de servidor Intel(R) anteriores a las versiones egs-1.14-0, bhs-0.27 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso a la red.
AplazadaMedia (6.7)0.17%—Intel CsmeAI14/8/202417/6/2026
Una validación de entrada incorrecta en el firmware de algunos Intel(R) CSME puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaBaja (2.3)0.15%—Intel SMUAI13/8/202417/6/2026
Una validación de entrada incorrecta en SMU puede permitir que un atacante con privilegios y una función física (PF) comprometida modifique el recuento y la velocidad de los carriles PCIe®, lo que podría provocar una pérdida de disponibilidad.
AnalizadaMedia (6.9)0.32%—Siemens Location Intelligence13/8/202417/6/2026
Se ha identificado una vulnerabilidad en la familia Location Intelligence (todas las versiones < V4.4). Los productos afectados no aplican adecuadamente una política de contraseñas de usuario seguras. Esto podría facilitar un ataque de fuerza bruta contra contraseñas de usuarios legítimos.
AnalizadaMedia (6.9)0.44%—Siemens Location Intelligence13/8/202417/6/2026
Se ha identificado una vulnerabilidad en la familia Location Intelligence (todas las versiones < V4.4). Los productos afectados no aplican adecuadamente la restricción de intentos de autenticación excesivos. Esto podría permitir que un atacante remoto no autenticado realice ataques de fuerza bruta contra…
AnalizadaMedia (6)0.16%—Siemens Location Intelligence13/8/202417/6/2026
Se ha identificado una vulnerabilidad en la familia Location Intelligence (todas las versiones < V4.4). El servidor web de los productos afectados está configurado para admitir cifrados débiles de forma predeterminada. Esto podría permitir que un atacante no autenticado en una posición en la ruta lea y modifique…
ModificadaMedia (4.3)0.36%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación.
ModificadaMedia (4.3)0.37%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación.
AnalizadaCrítica (9.8)76%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
En la plataforma SAP BusinessObjects Business Intelligence, si el inicio de sesión único está habilitado en la autenticación empresarial, un usuario no autorizado puede obtener un token de inicio de sesión mediante un endpoint REST. El atacante puede comprometer completamente el sistema, lo que tendrá un alto impacto…
ModificadaMedia (4.3)0.34%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación.
AnalizadaCrítica (9.8)0.27%—Opentext Arcsight Intelligence6/8/202417/6/2026
Vulnerabilidad de escalada de privilegios identificada en OpenText ArcSight Intelligence.
AnalizadaAlta (8.8)0.28%—Opentext Arcsight Intelligence6/8/202417/6/2026
Vulnerabilidad de autorización incorrecta identificada en OpenText ArcSight Intelligence.
AnalizadaAlta (8.8)0.28%—Opentext Arcsight Intelligence6/8/202417/6/2026
Vulnerabilidad de referencia directa de objetos inseguros identificada en OpenText ArcSight Intelligence.