Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3835 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2201/7/202417/6/2026
Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2551/7/202417/6/2026
Corrupción de la memoria al procesar el blob de claves pasado por el usuario.
ModificadaMedia (5.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3071/7/202417/6/2026
DOS transitorio mientras se carga el archivo TA ELF.
ModificadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+3091/7/202417/6/2026
Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto.
AnalizadaAlta (7.8)0.12%—HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+34928/6/202417/6/2026
Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la…
AnalizadaBaja (1)0.11%—Google Bazel FOR Android StudioGoogle Bazel FOR ClionGoogle Bazel FOR Intellij18/6/202417/6/2026
Cuando Bazel Plugin en intellij importa un proyecto (ya sea usando "importar proyecto" o "Importar automáticamente"), no se muestra el cuadro de diálogo para confiar en el proyecto. Esto se debe al hecho de que ambos llaman al método ProjectBuilder.createProject, que luego llama a…
ModificadaAlta (8.5)0.21%—Intelbras Incontrol17/6/202417/6/2026
Una vulnerabilidad fue encontrada en Intelbras InControl 2.21.56 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación conduce a una ruta de búsqueda sin comillas. Se requiere acceso local para abordar este ataque. El exploit ha sido divulgado al público y puede utilizarse.…
ModificadaMedia (6)0.14%—SAP Businessobjects Business Intelligence Platform11/6/202417/6/2026
En Unix, SAP BusinessObjects Business Intelligence Platform (Scheduling) permite que un atacante autenticado con acceso de administrador en el servidor local acceda a la contraseña de una cuenta local. Como resultado, un atacante puede obtener credenciales de usuario no administrativas, que le permitirán leer o…
ModificadaAlta (7.5)4.9%💥 PoCJetbrains AquaJetbrains ClionJetbrains DatagripJetbrains Dataspell+910/6/202417/6/2026
El token de acceso de GitHub podría estar expuesto a sitios de terceros en los IDE de JetBrains posteriores a la versión 2023.1 y anteriores a: IntelliJ IDEA 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; Aqua 2024.1.2; CLion 2023.1.7, 2023.2.4, 2023.3.5, 2024.1.3, 2024.2 EAP2; DataGrip 2023.1.3, 2023.2.4,…
AnalizadaAlta (7.5)0.26%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2373/6/202417/6/2026
Problema criptográfico al realizar la conexión con una red LTE, una estación base no autorizada puede omitir la fase de autenticación y enviar inmediatamente el comando del modo de seguridad.
AnalizadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2053/6/202417/6/2026
Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+1333/6/202417/6/2026
Corrupción de la memoria en TZ Secure OS durante la inicialización de Tunnel Invoke Manager.
AplazadaAlta (7.5)0.19%—Intel Server M50fcpAI16/5/202417/6/2026
La validación de entrada incorrecta en el controlador PfrSmiUpdateFw en el firmware UEFI para algunos productos de la familia Intel(R) Server M50FCP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local.
AplazadaAlta (7.5)0.18%—Intel Server D50fcp Family Uefi FirmwareAI16/5/202417/6/2026
Las restricciones del búfer inadecuadas en el controlador PlatformPfrDxe en el firmware UEFI para algunos productos de la familia Intel(R) Server D50FCP pueden permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local.
AplazadaAlta (7.5)0.20%—Intel Server D50dnp Uefi FirmwareAI16/5/202417/6/2026
La validación de entrada incorrecta en el controlador UserAuthenticationSmm en el firmware UEFI para algunos productos de la familia Intel(R) Server D50DNP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local.
AplazadaCrítica (10)36%💥 ExploitIntel Neural CompressorAI16/5/202417/6/2026
La validación de entrada incorrecta en algunos software Intel(R) Neural Compressor anteriores a la versión 2.5.0 puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso remoto.
AplazadaMedia (4.4)0.20%—Intel Fpga FirmwareAI16/5/202417/6/2026
La validación de entrada incorrecta en el firmware para algunos productos Intel(R) FPGA anteriores a la versión 2.9.1 puede permitir la denegación de servicio.
AplazadaBaja (2.8)0.20%—Intel Trace Analyzer AND CollectorAI16/5/202417/6/2026
La lectura fuera de los límites para algunos software Intel(R) Trace Analyzer and Collector anteriores a la versión 2022.0.0 publicada en noviembre de 2023 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.
AplazadaAlta (7.5)0.18%—Intel Server D50dnp FirmwareAI16/5/202417/6/2026
La validación de entrada incorrecta en el módulo PprRequestLog en el firmware UEFI para algunos productos de la familia Intel(R) Server D50DNP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local.
AplazadaMedia (6.7)0.17%—Intel InspectorAI16/5/202417/6/2026
La ruta de búsqueda no controlada en algunos software Intel(R) Inspector anterior a la versión 2024.0 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AplazadaAlta (7.2)0.18%—Intel Uefi FirmwareAI16/5/202417/6/2026
La validación de entrada incorrecta en el controlador PlatformVariableInitDxe en el firmware UEFI para algunos productos de la familia Intel(R) Server D50DNP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local.
AplazadaMedia (6.5)0.19%—Intel DLB DriverAI16/5/202417/6/2026
La validación de entrada incorrecta para algunos software de controlador Intel(R) DLB anterior a la versión 8.5.0 puede permitir que un usuario autenticado potencialmente niegue el servicio a través del acceso local.
AplazadaAlta (7.8)0.34%—Intel ARC GraphicsAIIntel Iris XE GraphicsAI16/5/202417/6/2026
La neutralización incorrecta en algunos software Intel(R) Arc(TM) e Iris(R) Xe Graphics anteriores a la versión 31.0.101.5081 puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red adyacente.
AnalizadaAlta (7.3)0.18%—Intel Quartus Prime16/5/202417/6/2026
La ruta de búsqueda no controlada en algunos software de diseño Intel(R) Quartus(R) Prime Standard Edition anterior a la versión 23.1 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.18%—Intel Graphics Performance Analyzers Framework16/5/202417/6/2026
La ruta de búsqueda no controlada en algunos software Intel(R) GPA Framework anterior a la versión 2023.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.