Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3835 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.7)0.17%—Intel CSTAI16/5/202417/6/2026
La ruta de búsqueda no controlada para algún software Intel(R) CST anterior a la versión 2.1.10300 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.21%—Intel Graphics Performance Analyzers16/5/202417/6/2026
Un control de acceso inadecuado en algunos instaladores de software Intel(R) GPA anteriores a la versión 2023.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (8.8)0.20%—Intel Power Gadget16/5/202417/6/2026
Un control de acceso inadecuado en algunos software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.7)0.24%—Intel LibvaAI16/5/202417/6/2026
La ruta de búsqueda no controlada en algún software Libva mantenido por Intel(R) antes de la versión 2.20.0 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AplazadaMedia (4.4)0.20%—Intel CSTAI16/5/202417/6/2026
Un control de acceso inadecuado para algunos software Intel(R) CST anteriores a la versión 2.1.10300 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.2)0.34%—Intel Proset Wireless WifiAI16/5/202417/6/2026
La validación de entrada incorrecta para algunos software Intel(R) PROSet/Wireless WiFi para Windows anteriores a la versión 23.20 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente.
AnalizadaAlta (8.8)0.22%—Intel Power Gadget16/5/202417/6/2026
El desbordamiento del búfer en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaBaja (3.8)0.22%—Intel Power Gadget16/5/202417/6/2026
La verificación de condiciones inadecuada en el software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.
AplazadaMedia (4.3)0.43%—Intel Proset Wireless WifiAI16/5/202417/6/2026
La validación de entrada incorrecta para algunos software Intel(R) PROSet/Wireless WiFi anteriores a la versión 23.20 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente.
AnalizadaAlta (7.8)0.20%—Intel Graphics Performance Analyzers Framework16/5/202417/6/2026
La ruta de búsqueda no controlada en algún software Intel(R) GPA Framework anterior a la versión 2023.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (7.2)0.21%—Intel Bios Guard FirmwareAI16/5/202417/6/2026
La validación de entrada incorrecta en algunos firmware Intel(R) BIOS Guard puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.1)0.19%—Intel Bios Ppam FirmwareAI16/5/202417/6/2026
La verificación de condiciones inadecuada en algunos firmware Intel(R) BIOS PPAM puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (7.2)0.19%—Intel Bios Guard FirmwareAI16/5/202417/6/2026
La verificación de condiciones inadecuada en algunos firmware Intel(R) BIOS Guard puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.19%—Intel Graphics Performance Analyzers16/5/202417/6/2026
Los permisos predeterminados incorrectos en algunos instaladores de software Intel(R) GPA anteriores a la versión 2023.3 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.8)0.20%—Intel Server Board S2600bpAI16/5/202417/6/2026
La validación de entrada incorrecta de EpsdSrMgmtConfig en el firmware UEFI para algunos productos Intel(R) Server Board S2600BP puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaBaja (3.9)0.27%—Intel Media SDKAIIntel OnevplAI16/5/202417/6/2026
La lectura fuera de los límites en Intel(R) Media SDK y algún software Intel(R) oneVPL anterior a la versión 23.3.5 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (7)0.17%—Intel Thunderbolt DriverAI16/5/202417/6/2026
Un control de acceso inadecuado para algunos controladores Intel(R) Thunderbolt anteriores a la versión 89 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.20%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver16/5/202417/6/2026
Un control de acceso inadecuado en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (4.3)0.24%—SAP Businessobjects Business Intelligence Platform14/5/202417/6/2026
SAP Business Objects Business Intelligence Platform es vulnerable al almacenamiento inseguro, ya que las páginas web dinámicas se almacenan en caché incluso después de cerrar la sesión. Si la explotación tiene éxito, el atacante puede ver la información confidencial a través del caché y abrir las páginas, lo que…
AnalizadaCrítica (9.3)0.56%—SAP Businessobjects Business Intelligence Platform14/5/202417/6/2026
La plataforma SAP Business Objects Business Intelligence es vulnerable al XSS almacenado, lo que permite a un atacante manipular un parámetro en la URL de Opendocument, lo que podría tener un alto impacto en la confidencialidad y la integridad de la aplicación.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1546/5/202417/6/2026
Corrupción de la memoria en HLOS al verificar el tipo de almacenamiento.
AnalizadaAlta (7)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1576/5/202417/6/2026
Daños en la memoria al cargar una máquina virtual desde una imagen de máquina virtual firmada que no es coherente en la memoria caché del procesador.
AnalizadaAlta (7.8)0.25%—Intel Driver & Support Assistant3/5/202417/6/2026
Enlace del asistente de soporte y controlador Intel después de la vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Intel Driver & Support Assistant. Un atacante primero debe obtener la capacidad de ejecutar…
AnalizadaAlta (7.8)0.33%—Intel Driver & Support Assistant3/5/202417/6/2026
Enlace del asistente de soporte y controlador Intel después de la vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Intel Driver & Support Assistant. Un atacante primero debe obtener la capacidad de ejecutar…
AplazadaCrítica (9.1)0.72%—Intel IpmiAI30/4/202417/6/2026
Las implementaciones de sesiones autenticadas de IPMI no proporcionan suficiente aleatoriedad para proteger contra el secuestro de sesiones, lo que permite a un atacante utilizar un ID de sesión de IPMI predecible o un número aleatorio de BMC débil para eludir los controles de seguridad utilizando paquetes IPMI…