Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3835 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.7) | 0.17% | — | Intel CSTAI | 16/5/2024 | 17/6/2026 | La ruta de búsqueda no controlada para algún software Intel(R) CST anterior a la versión 2.1.10300 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.21% | — | Intel Graphics Performance Analyzers | 16/5/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos instaladores de software Intel(R) GPA anteriores a la versión 2023.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (8.8) | 0.20% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.7) | 0.24% | — | Intel LibvaAI | 16/5/2024 | 17/6/2026 | La ruta de búsqueda no controlada en algún software Libva mantenido por Intel(R) antes de la versión 2.20.0 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (4.4) | 0.20% | — | Intel CSTAI | 16/5/2024 | 17/6/2026 | Un control de acceso inadecuado para algunos software Intel(R) CST anteriores a la versión 2.1.10300 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.2) | 0.34% | — | Intel Proset Wireless WifiAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta para algunos software Intel(R) PROSet/Wireless WiFi para Windows anteriores a la versión 23.20 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente. | |
| Analizada | Alta (8.8) | 0.22% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | El desbordamiento del búfer en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Baja (3.8) | 0.22% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | La verificación de condiciones inadecuada en el software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Aplazada | Media (4.3) | 0.43% | — | Intel Proset Wireless WifiAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta para algunos software Intel(R) PROSet/Wireless WiFi anteriores a la versión 23.20 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente. | |
| Analizada | Alta (7.8) | 0.20% | — | Intel Graphics Performance Analyzers Framework | 16/5/2024 | 17/6/2026 | La ruta de búsqueda no controlada en algún software Intel(R) GPA Framework anterior a la versión 2023.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7.2) | 0.21% | — | Intel Bios Guard FirmwareAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos firmware Intel(R) BIOS Guard puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.1) | 0.19% | — | Intel Bios Ppam FirmwareAI | 16/5/2024 | 17/6/2026 | La verificación de condiciones inadecuada en algunos firmware Intel(R) BIOS PPAM puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7.2) | 0.19% | — | Intel Bios Guard FirmwareAI | 16/5/2024 | 17/6/2026 | La verificación de condiciones inadecuada en algunos firmware Intel(R) BIOS Guard puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.19% | — | Intel Graphics Performance Analyzers | 16/5/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en algunos instaladores de software Intel(R) GPA anteriores a la versión 2023.3 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.8) | 0.20% | — | Intel Server Board S2600bpAI | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta de EpsdSrMgmtConfig en el firmware UEFI para algunos productos Intel(R) Server Board S2600BP puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Baja (3.9) | 0.27% | — | Intel Media SDKAIIntel OnevplAI | 16/5/2024 | 17/6/2026 | La lectura fuera de los límites en Intel(R) Media SDK y algún software Intel(R) oneVPL anterior a la versión 23.3.5 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7) | 0.17% | — | Intel Thunderbolt DriverAI | 16/5/2024 | 17/6/2026 | Un control de acceso inadecuado para algunos controladores Intel(R) Thunderbolt anteriores a la versión 89 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.20% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 16/5/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (4.3) | 0.24% | — | SAP Businessobjects Business Intelligence Platform | 14/5/2024 | 17/6/2026 | SAP Business Objects Business Intelligence Platform es vulnerable al almacenamiento inseguro, ya que las páginas web dinámicas se almacenan en caché incluso después de cerrar la sesión. Si la explotación tiene éxito, el atacante puede ver la información confidencial a través del caché y abrir las páginas, lo que… | |
| Analizada | Crítica (9.3) | 0.56% | — | SAP Businessobjects Business Intelligence Platform | 14/5/2024 | 17/6/2026 | La plataforma SAP Business Objects Business Intelligence es vulnerable al XSS almacenado, lo que permite a un atacante manipular un parámetro en la URL de Opendocument, lo que podría tener un alto impacto en la confidencialidad y la integridad de la aplicación. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+154 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria en HLOS al verificar el tipo de almacenamiento. | |
| Analizada | Alta (7) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+157 | 6/5/2024 | 17/6/2026 | Daños en la memoria al cargar una máquina virtual desde una imagen de máquina virtual firmada que no es coherente en la memoria caché del procesador. | |
| Analizada | Alta (7.8) | 0.25% | — | Intel Driver & Support Assistant | 3/5/2024 | 17/6/2026 | Enlace del asistente de soporte y controlador Intel después de la vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Intel Driver & Support Assistant. Un atacante primero debe obtener la capacidad de ejecutar… | |
| Analizada | Alta (7.8) | 0.33% | — | Intel Driver & Support Assistant | 3/5/2024 | 17/6/2026 | Enlace del asistente de soporte y controlador Intel después de la vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Intel Driver & Support Assistant. Un atacante primero debe obtener la capacidad de ejecutar… | |
| Aplazada | Crítica (9.1) | 0.72% | — | Intel IpmiAI | 30/4/2024 | 17/6/2026 | Las implementaciones de sesiones autenticadas de IPMI no proporcionan suficiente aleatoriedad para proteger contra el secuestro de sesiones, lo que permite a un atacante utilizar un ID de sesión de IPMI predecible o un número aleatorio de BMC débil para eludir los controles de seguridad utilizando paquetes IPMI… |