Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3835 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.25%—Intel Xeon ProcessorsAIIntel SGXAIIntel TDXAI14/3/202417/6/2026
La falla del mecanismo de protección en algunos procesadores Intel(R) Xeon(R) de tercera y cuarta generación cuando se utiliza Intel(R) SGX o Intel(R) TDX puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3094/3/202417/6/2026
Corrupción de la memoria en el audio mientras se procesa el controlador de registro del puerto proxy RT.
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3364/3/202417/6/2026
Corrupción de la memoria en Core Services al ejecutar el comando para eliminar un único detector de eventos.
ModificadaAlta (7.5)0.94%—Intel Inet Wireless DaemonFedoraproject Fedora3/3/202417/6/2026
p2putil.c en iNet wireless daemon (IWD) hasta 2.15 permite a los atacantes provocar una denegación de servicio (caída del daemon) o posiblemente tener otro impacto no especificado debido a problemas de inicialización en situaciones en las que falla el análisis de la información del servicio anunciado.
AnalizadaCrítica (9.8)0.66%—Intelliants Subrion27/2/202417/6/2026
Subrion CMS 4.2.1 es vulnerable a la inyección SQL a través de ia.core.mysqli.php.
AnalizadaMedia (6.1)0.35%—Intelliants Subrion CMS27/2/202417/6/2026
Subrion CMS 4.2.1 es vulnerable a Cross Site Scripting (XSS) a través de adminer.php.
AnalizadaAlta (8.4)0.21%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
Un control de acceso inadecuado en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.2)0.21%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.2)0.21%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La neutralización inadecuada en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.2)0.20%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La gestión insuficiente del flujo de control en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.3)0.55%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través del acceso a la red.
AnalizadaAlta (7.2)0.20%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
Una excepción no detectada en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (6)0.23%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaAlta (8.6)0.77%—Intel Ethernet Controller I225-it FirmwareIntel Ethernet Controller I225-lm FirmwareIntel Ethernet Controller I225-v FirmwareIntel Ethernet Adapter Complete Driver23/2/202417/6/2026
La validación de entrada incorrecta en algunos adaptadores Intel(R) Ethernet y en el firmware de capacidad de administración del controlador Intel(R) Ethernet I225 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red.
ModificadaAlta (7.5)1.1%—Intel Inet Wireless Daemon22/2/202417/6/2026
La funcionalidad de punto de acceso en eapol_auth_key_handle en eapol.c en iNet wireless daemon (IWD) anterior a 2.14 permite a los atacantes obtener acceso no autorizado a una red Wi-Fi protegida. Un atacante puede completar el protocolo de enlace EAPOL omitiendo Msg2/4 y en su lugar enviando Msg4/4 con una tecla de…
AnalizadaAlta (7.1)0.14%—Cisco Unified Intelligence Center21/2/202417/6/2026
Una vulnerabilidad en el servidor Live Data de Cisco Unified Intelligence Center podría permitir que un atacante local no autenticado lea y modifique datos en un repositorio que pertenece a un servicio interno en un dispositivo afectado. Esta vulnerabilidad se debe a implementaciones insuficientes de control de acceso…
AnalizadaMedia (5.4)0.31%—Oracle Business Intelligence Publisher17/2/202417/6/2026
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Analytics (componente: Web Server). Las versiones compatibles que se ven afectadas son 6.4.0.0.0 y 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle BI…
AnalizadaMedia (5.4)0.31%—Oracle Business Intelligence17/2/202417/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: BI Platform Security). La versión compatible afectada es 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle…
ModificadaMedia (5.5)0.22%—Intel SGX Dcap14/2/202417/6/2026
La validación de entrada incorrecta en algún software Intel(R) SGX DCAP para Windows anterior a la versión 1.19.100.3 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.
ModificadaMedia (6.5)0.21%—Intel Quickassist Technology Driver14/2/202417/6/2026
La lectura fuera de los límites en algunos controladores de software Intel(R) QAT para Windows anteriores a la versión QAT1.7-W-1.11.0 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
ModificadaAlta (7.8)0.17%—Intel Assistive Context-aware Toolkit14/2/202417/6/2026
Los permisos predeterminados incorrectos en algunos software ACAT mantenidos por Intel(R) antes de la versión 2.0.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.19%—Intel MPI Library14/2/202417/6/2026
La ruta de búsqueda no controlada para algunos software de biblioteca Intel(R) MPI anteriores a la versión 2021.11 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.4)0.13%—Intel Memory AND Storage Tool14/2/202417/6/2026
La condición de ejecución en algunos software Intel(R) MAS anteriores a la versión 2.3 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.18%—Intel Unite14/2/202417/6/2026
Un control de acceso inadecuado en algunos software de cliente Intel Unite(R) anteriores a la versión 4.2.35041 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.19%—Intel System Support Utility14/2/202417/6/2026
El elemento de ruta de búsqueda no controlado en algunos software Intel(R) SSU anteriores a la versión 3.0.0.2 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.