Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3835 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.95% | — | Setorinformatica Sistema Inteligente Para LaboratoriosAI | 26/4/2024 | 17/6/2026 | Se descubrió que el Setor Informatica Sistema Inteligente para Laboratorios (SIL) 388 contenía una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro hprinter. Esta vulnerabilidad se activa mediante una solicitud POST manipulada. | |
| Aplazada | Crítica (9.8) | 1.0% | — | Setorinformatica Sistema Inteligente Para LaboratoriosAI | 26/4/2024 | 17/6/2026 | Se descubrió que el Setor Informatica Sistema Inteligente para Laboratorios (SIL) 388 contenía una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro hmsg. Esta vulnerabilidad se activa mediante una solicitud POST manipulada. | |
| Analizada | Media (4.3) | 0.39% | — | Oracle Business Intelligence | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Visualización de datos). La versión compatible afectada es 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle… | |
| Analizada | Media (5.4) | 0.30% | — | Oracle Business Intelligence | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Answers). Las versiones compatibles que se ven afectadas son 7.0.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a… | |
| Analizada | Media (5.4) | 0.41% | — | Oracle Business Intelligence | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: BI Platform Security). La versión compatible afectada es 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle… | |
| Aplazada | Alta (7.2) | 1.1% | — | Intel SMMAIIntel Smm2AIIntel FPCAI | 15/4/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en SMM/SMM2 y FPC que podría permitir que un usuario autenticado con privilegios elevados ejecute comandos no autorizados a través de IPMI. | |
| Aplazada | Media (6.3) | 0.46% | — | Tianwell Fire Intelligent Command PlatformAI | 13/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tianwell Fire Intelligent Command Platform 1.1.1.1 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /mfsNotice/page del componente API Interface. La manipulación del argumento gsdwid conduce a la inyección de SQL. El ataque se puede… | |
| Analizada | Media (6.5) | 0.42% | — | SAP Businessobjects WEB Intelligence | 9/4/2024 | 17/6/2026 | Debido a una validación incorrecta, SAP BusinessObject Business Intelligence Launch Pad permite que un atacante autenticado acceda a información del sistema operativo mediante un documento manipulado. Una explotación exitosa podría tener un impacto considerable en la confidencialidad de la solicitud. | |
| Aplazada | Alta (7.8) | 0.16% | — | Secnet Security Network Intelligent AC Management SystemAI | 5/4/2024 | 17/6/2026 | Un problema en Secnet Security Network Intelligent AC Management System v.1.02.040 permite a un atacante local escalar privilegios a través del componente de contraseña. | |
| Aplazada | Media (6.5) | 0.17% | — | Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI | 4/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php. | |
| Aplazada | Media (5.3) | 0.67% | — | Intelbras Mhdx 1004AIIntelbras Mhdx 1008AIIntelbras Mhdx 1016AIIntelbras Mhdx 5016AI+2 | 2/4/2024 | 17/6/2026 | ** EN DISPUTA ** Se ha encontrado una vulnerabilidad clasificada como problemática en Intelbras MHDX 1004, MHDX 1008, MHDX 1016, MHDX 5016, HDCVI 1008 y HDCVI 1016 hasta 20240401. Esto afecta a una parte desconocida del archivo /cap.js del componente HTTP GET Request Handler. La manipulación conduce a la divulgación… | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+226 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la operación de desasignación en la GPU. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+164 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+284 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+298 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA. | |
| Aplazada | Media (5.3) | 0.23% | — | Intel Xeon DAIIntel SGXAI | 14/3/2024 | 17/6/2026 | El cálculo incorrecto en el mecanismo de codificación de microcódigo para algunos procesadores Intel(R) Xeon(R) D con Intel(R) SGX puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Media (6.5) | 0.75% | — | Intel ProcessorsAI | 14/3/2024 | 17/6/2026 | La falla del mecanismo de protección del regulador de bloqueo del bus para algunos procesadores Intel(R) puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red. | |
| Aplazada | Media (5.5) | 0.27% | — | Intel ProcessorsAI | 14/3/2024 | 17/6/2026 | El intercambio no transparente de objetivos de predicción de retorno entre contextos en algunos procesadores Intel(R) puede permitir que un usuario autorizado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Media (6.8) | 0.52% | — | Intel SPS FirmwareAI | 14/3/2024 | 17/6/2026 | El consumo incontrolado de recursos para algunas versiones de firmware Intel(R) SPS puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio a través del acceso a la red. | |
| Aplazada | Alta (7.2) | 0.15% | — | Intel Xeon ProcessorsAIIntel SGXAIIntel TDXAI | 14/3/2024 | 17/6/2026 | La interfaz de prueba y depuración en el chip con control de acceso inadecuado en algunos procesadores Intel(R) Xeon(R) de cuarta generación cuando se utiliza Intel(R) SGX o Intel(R) TDX puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través de local acceso. | |
| Aplazada | Media (6.7) | 0.17% | — | Intel Csme InstallerAI | 14/3/2024 | 17/6/2026 | Una validación de entrada incorrecta en el software de instalación de Intel(R) CSME anterior a la versión 2328.5.5.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (7.2) | 0.11% | — | Intel Bios FirmwareAI | 14/3/2024 | 17/6/2026 | La condición de ejecución en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.5) | 0.55% | — | Intel Atom ProcessorsAI | 14/3/2024 | 17/6/2026 | La exposición de la información a través del estado de la microarquitectura después de la ejecución transitoria de algunos archivos de registro para algunos procesadores Intel(R) Atom(R) puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Aplazada | Media (6.7) | 0.14% | — | Intel Csme InstallerAI | 14/3/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en algunos programas de instalación de Intel(R) CSME anteriores a la versión 2328.5.5.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Baja (3.3) | 0.17% | — | Intel Local Manageability ServiceAI | 14/3/2024 | 17/6/2026 | La inserción de información confidencial en el archivo de registro para algún Intel(R) Local Manageability Service anterior a la versión 2316.5.1.2 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. |