Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3835 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+220 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+255 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al procesar el blob de claves pasado por el usuario. | |
| Modificada | Media (5.5) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+307 | 1/7/2024 | 17/6/2026 | DOS transitorio mientras se carga el archivo TA ELF. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+309 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto. | |
| Analizada | Alta (7.8) | 0.12% | — | HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+349 | 28/6/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la… | |
| Analizada | Baja (1) | 0.11% | — | Google Bazel FOR Android StudioGoogle Bazel FOR ClionGoogle Bazel FOR Intellij | 18/6/2024 | 17/6/2026 | Cuando Bazel Plugin en intellij importa un proyecto (ya sea usando "importar proyecto" o "Importar automáticamente"), no se muestra el cuadro de diálogo para confiar en el proyecto. Esto se debe al hecho de que ambos llaman al método ProjectBuilder.createProject, que luego llama a… | |
| Modificada | Alta (8.5) | 0.21% | — | Intelbras Incontrol | 17/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Intelbras InControl 2.21.56 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación conduce a una ruta de búsqueda sin comillas. Se requiere acceso local para abordar este ataque. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Modificada | Media (6) | 0.14% | — | SAP Businessobjects Business Intelligence Platform | 11/6/2024 | 17/6/2026 | En Unix, SAP BusinessObjects Business Intelligence Platform (Scheduling) permite que un atacante autenticado con acceso de administrador en el servidor local acceda a la contraseña de una cuenta local. Como resultado, un atacante puede obtener credenciales de usuario no administrativas, que le permitirán leer o… | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Jetbrains AquaJetbrains ClionJetbrains DatagripJetbrains Dataspell+9 | 10/6/2024 | 17/6/2026 | El token de acceso de GitHub podría estar expuesto a sitios de terceros en los IDE de JetBrains posteriores a la versión 2023.1 y anteriores a: IntelliJ IDEA 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; Aqua 2024.1.2; CLion 2023.1.7, 2023.2.4, 2023.3.5, 2024.1.3, 2024.2 EAP2; DataGrip 2023.1.3, 2023.2.4,… | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/6/2024 | 17/6/2026 | Problema criptográfico al realizar la conexión con una red LTE, una estación base no autorizada puede omitir la fase de autenticación y enviar inmediatamente el comando del modo de seguridad. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+205 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+133 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS durante la inicialización de Tunnel Invoke Manager. | |
| Aplazada | Alta (7.5) | 0.19% | — | Intel Server M50fcpAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta en el controlador PfrSmiUpdateFw en el firmware UEFI para algunos productos de la familia Intel(R) Server M50FCP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7.5) | 0.18% | — | Intel Server D50fcp Family Uefi FirmwareAI | 16/5/2024 | 17/6/2026 | Las restricciones del búfer inadecuadas en el controlador PlatformPfrDxe en el firmware UEFI para algunos productos de la familia Intel(R) Server D50FCP pueden permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7.5) | 0.20% | — | Intel Server D50dnp Uefi FirmwareAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta en el controlador UserAuthenticationSmm en el firmware UEFI para algunos productos de la familia Intel(R) Server D50DNP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Crítica (10) | 36% | 💥 Exploit | Intel Neural CompressorAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos software Intel(R) Neural Compressor anteriores a la versión 2.5.0 puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso remoto. | |
| Aplazada | Media (4.4) | 0.20% | — | Intel Fpga FirmwareAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta en el firmware para algunos productos Intel(R) FPGA anteriores a la versión 2.9.1 puede permitir la denegación de servicio. | |
| Aplazada | Baja (2.8) | 0.20% | — | Intel Trace Analyzer AND CollectorAI | 16/5/2024 | 17/6/2026 | La lectura fuera de los límites para algunos software Intel(R) Trace Analyzer and Collector anteriores a la versión 2022.0.0 publicada en noviembre de 2023 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Aplazada | Alta (7.5) | 0.18% | — | Intel Server D50dnp FirmwareAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta en el módulo PprRequestLog en el firmware UEFI para algunos productos de la familia Intel(R) Server D50DNP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.7) | 0.17% | — | Intel InspectorAI | 16/5/2024 | 17/6/2026 | La ruta de búsqueda no controlada en algunos software Intel(R) Inspector anterior a la versión 2024.0 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7.2) | 0.18% | — | Intel Uefi FirmwareAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta en el controlador PlatformVariableInitDxe en el firmware UEFI para algunos productos de la familia Intel(R) Server D50DNP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.5) | 0.19% | — | Intel DLB DriverAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta para algunos software de controlador Intel(R) DLB anterior a la versión 8.5.0 puede permitir que un usuario autenticado potencialmente niegue el servicio a través del acceso local. | |
| Aplazada | Alta (7.8) | 0.34% | — | Intel ARC GraphicsAIIntel Iris XE GraphicsAI | 16/5/2024 | 17/6/2026 | La neutralización incorrecta en algunos software Intel(R) Arc(TM) e Iris(R) Xe Graphics anteriores a la versión 31.0.101.5081 puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red adyacente. | |
| Analizada | Alta (7.3) | 0.18% | — | Intel Quartus Prime | 16/5/2024 | 17/6/2026 | La ruta de búsqueda no controlada en algunos software de diseño Intel(R) Quartus(R) Prime Standard Edition anterior a la versión 23.1 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.18% | — | Intel Graphics Performance Analyzers Framework | 16/5/2024 | 17/6/2026 | La ruta de búsqueda no controlada en algunos software Intel(R) GPA Framework anterior a la versión 2023.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. |