Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3835 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.95%—Setorinformatica Sistema Inteligente Para LaboratoriosAI26/4/202417/6/2026
Se descubrió que el Setor Informatica Sistema Inteligente para Laboratorios (SIL) 388 contenía una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro hprinter. Esta vulnerabilidad se activa mediante una solicitud POST manipulada.
AplazadaCrítica (9.8)1.0%—Setorinformatica Sistema Inteligente Para LaboratoriosAI26/4/202417/6/2026
Se descubrió que el Setor Informatica Sistema Inteligente para Laboratorios (SIL) 388 contenía una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro hmsg. Esta vulnerabilidad se activa mediante una solicitud POST manipulada.
AnalizadaMedia (4.3)0.39%—Oracle Business Intelligence16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Visualización de datos). La versión compatible afectada es 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle…
AnalizadaMedia (5.4)0.30%—Oracle Business Intelligence16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Answers). Las versiones compatibles que se ven afectadas son 7.0.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a…
AnalizadaMedia (5.4)0.41%—Oracle Business Intelligence16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: BI Platform Security). La versión compatible afectada es 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle…
AplazadaAlta (7.2)1.1%—Intel SMMAIIntel Smm2AIIntel FPCAI15/4/202417/6/2026
Se identificó una vulnerabilidad de inyección de comandos en SMM/SMM2 y FPC que podría permitir que un usuario autenticado con privilegios elevados ejecute comandos no autorizados a través de IPMI.
AplazadaMedia (6.3)0.46%—Tianwell Fire Intelligent Command PlatformAI13/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tianwell Fire Intelligent Command Platform 1.1.1.1 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /mfsNotice/page del componente API Interface. La manipulación del argumento gsdwid conduce a la inyección de SQL. El ataque se puede…
AnalizadaMedia (6.5)0.42%—SAP Businessobjects WEB Intelligence9/4/202417/6/2026
Debido a una validación incorrecta, SAP BusinessObject Business Intelligence Launch Pad permite que un atacante autenticado acceda a información del sistema operativo mediante un documento manipulado. Una explotación exitosa podría tener un impacto considerable en la confidencialidad de la solicitud.
AplazadaAlta (7.8)0.16%—Secnet Security Network Intelligent AC Management SystemAI5/4/202417/6/2026
Un problema en Secnet Security Network Intelligent AC Management System v.1.02.040 permite a un atacante local escalar privilegios a través del componente de contraseña.
AplazadaMedia (6.5)0.17%—Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI4/4/202417/6/2026
Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php.
AplazadaMedia (5.3)0.67%—Intelbras Mhdx 1004AIIntelbras Mhdx 1008AIIntelbras Mhdx 1016AIIntelbras Mhdx 5016AI+22/4/202417/6/2026
** EN DISPUTA ** Se ha encontrado una vulnerabilidad clasificada como problemática en Intelbras MHDX 1004, MHDX 1008, MHDX 1016, MHDX 5016, HDCVI 1008 y HDCVI 1016 hasta 20240401. Esto afecta a una parte desconocida del archivo /cap.js del componente HTTP GET Request Handler. La manipulación conduce a la divulgación…
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+2261/4/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación en la GPU.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1641/4/202417/6/2026
Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+2841/4/202417/6/2026
Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2981/4/202417/6/2026
Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA.
AplazadaMedia (5.3)0.23%—Intel Xeon DAIIntel SGXAI14/3/202417/6/2026
El cálculo incorrecto en el mecanismo de codificación de microcódigo para algunos procesadores Intel(R) Xeon(R) D con Intel(R) SGX puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaMedia (6.5)0.75%—Intel ProcessorsAI14/3/202417/6/2026
La falla del mecanismo de protección del regulador de bloqueo del bus para algunos procesadores Intel(R) puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red.
AplazadaMedia (5.5)0.27%—Intel ProcessorsAI14/3/202417/6/2026
El intercambio no transparente de objetivos de predicción de retorno entre contextos en algunos procesadores Intel(R) puede permitir que un usuario autorizado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaMedia (6.8)0.52%—Intel SPS FirmwareAI14/3/202417/6/2026
El consumo incontrolado de recursos para algunas versiones de firmware Intel(R) SPS puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio a través del acceso a la red.
AplazadaAlta (7.2)0.15%—Intel Xeon ProcessorsAIIntel SGXAIIntel TDXAI14/3/202417/6/2026
La interfaz de prueba y depuración en el chip con control de acceso inadecuado en algunos procesadores Intel(R) Xeon(R) de cuarta generación cuando se utiliza Intel(R) SGX o Intel(R) TDX puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través de local acceso.
AplazadaMedia (6.7)0.17%—Intel Csme InstallerAI14/3/202417/6/2026
Una validación de entrada incorrecta en el software de instalación de Intel(R) CSME anterior a la versión 2328.5.5.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (7.2)0.11%—Intel Bios FirmwareAI14/3/202417/6/2026
La condición de ejecución en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.5)0.55%—Intel Atom ProcessorsAI14/3/202417/6/2026
La exposición de la información a través del estado de la microarquitectura después de la ejecución transitoria de algunos archivos de registro para algunos procesadores Intel(R) Atom(R) puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.
AplazadaMedia (6.7)0.14%—Intel Csme InstallerAI14/3/202417/6/2026
Los permisos predeterminados incorrectos en algunos programas de instalación de Intel(R) CSME anteriores a la versión 2328.5.5.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaBaja (3.3)0.17%—Intel Local Manageability ServiceAI14/3/202417/6/2026
La inserción de información confidencial en el archivo de registro para algún Intel(R) Local Manageability Service anterior a la versión 2316.5.1.2 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.