Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3835 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.25% | — | Intel Xeon ProcessorsAIIntel SGXAIIntel TDXAI | 14/3/2024 | 17/6/2026 | La falla del mecanismo de protección en algunos procesadores Intel(R) Xeon(R) de tercera y cuarta generación cuando se utiliza Intel(R) SGX o Intel(R) TDX puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+309 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria en el audio mientras se procesa el controlador de registro del puerto proxy RT. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+336 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria en Core Services al ejecutar el comando para eliminar un único detector de eventos. | |
| Modificada | Alta (7.5) | 0.94% | — | Intel Inet Wireless DaemonFedoraproject Fedora | 3/3/2024 | 17/6/2026 | p2putil.c en iNet wireless daemon (IWD) hasta 2.15 permite a los atacantes provocar una denegación de servicio (caída del daemon) o posiblemente tener otro impacto no especificado debido a problemas de inicialización en situaciones en las que falla el análisis de la información del servicio anunciado. | |
| Analizada | Crítica (9.8) | 0.66% | — | Intelliants Subrion | 27/2/2024 | 17/6/2026 | Subrion CMS 4.2.1 es vulnerable a la inyección SQL a través de ia.core.mysqli.php. | |
| Analizada | Media (6.1) | 0.35% | — | Intelliants Subrion CMS | 27/2/2024 | 17/6/2026 | Subrion CMS 4.2.1 es vulnerable a Cross Site Scripting (XSS) a través de adminer.php. | |
| Analizada | Alta (8.4) | 0.21% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 23/2/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.2) | 0.21% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 23/2/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.2) | 0.21% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 23/2/2024 | 17/6/2026 | La neutralización inadecuada en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.2) | 0.20% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 23/2/2024 | 17/6/2026 | La gestión insuficiente del flujo de control en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.3) | 0.55% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 23/2/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través del acceso a la red. | |
| Analizada | Alta (7.2) | 0.20% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 23/2/2024 | 17/6/2026 | Una excepción no detectada en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (6) | 0.23% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 23/2/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Analizada | Alta (8.6) | 0.77% | — | Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver | 23/2/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red. | |
| Modificada | Alta (7.5) | 1.1% | — | Intel Inet Wireless Daemon | 22/2/2024 | 17/6/2026 | La funcionalidad de punto de acceso en eapol_auth_key_handle en eapol.c en iNet wireless daemon (IWD) anterior a 2.14 permite a los atacantes obtener acceso no autorizado a una red Wi-Fi protegida. Un atacante puede completar el protocolo de enlace EAPOL omitiendo Msg2/4 y en su lugar enviando Msg4/4 con una tecla de… | |
| Analizada | Alta (7.1) | 0.14% | — | Cisco Unified Intelligence Center | 21/2/2024 | 17/6/2026 | Una vulnerabilidad en el servidor Live Data de Cisco Unified Intelligence Center podría permitir que un atacante local no autenticado lea y modifique datos en un repositorio que pertenece a un servicio interno en un dispositivo afectado. Esta vulnerabilidad se debe a implementaciones insuficientes de control de acceso… | |
| Analizada | Media (5.4) | 0.31% | — | Oracle Business Intelligence Publisher | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Analytics (componente: Web Server). Las versiones compatibles que se ven afectadas son 6.4.0.0.0 y 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle BI… | |
| Analizada | Media (5.4) | 0.31% | — | Oracle Business Intelligence | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: BI Platform Security). La versión compatible afectada es 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle… | |
| Modificada | Media (5.5) | 0.22% | — | Intel SGX Dcap | 14/2/2024 | 17/6/2026 | La validación de entrada incorrecta en algún software Intel(R) SGX DCAP para Windows anterior a la versión 1.19.100.3 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Modificada | Media (6.5) | 0.21% | — | Intel Quickassist Technology Driver | 14/2/2024 | 17/6/2026 | La lectura fuera de los límites en algunos controladores de software Intel(R) QAT para Windows anteriores a la versión QAT1.7-W-1.11.0 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Modificada | Alta (7.8) | 0.17% | — | Intel Assistive Context-aware Toolkit | 14/2/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en algunos software ACAT mantenidos por Intel(R) antes de la versión 2.0.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.19% | — | Intel MPI Library | 14/2/2024 | 17/6/2026 | La ruta de búsqueda no controlada para algunos software de biblioteca Intel(R) MPI anteriores a la versión 2021.11 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.4) | 0.13% | — | Intel Memory AND Storage Tool | 14/2/2024 | 17/6/2026 | La condición de ejecución en algunos software Intel(R) MAS anteriores a la versión 2.3 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.18% | — | Intel Unite | 14/2/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos software de cliente Intel Unite(R) anteriores a la versión 4.2.35041 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.19% | — | Intel System Support Utility | 14/2/2024 | 17/6/2026 | El elemento de ruta de búsqueda no controlado en algunos software Intel(R) SSU anteriores a la versión 3.0.0.2 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. |