Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4217 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.33%—Netapp Fas/aff BiosIntel Celeron 6305Intel Celeron 6305eIntel Celeron 6600he+1179/2/202217/6/2026
Una inicialización inapropiada de los recursos compartidos en algunos procesadores Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de acceso local
ModificadaMedia (5.5)0.30%—Netapp Clustered Data OntapIntel Celeron G1610Intel Celeron G1610tIntel Celeron G1620+7519/2/202217/6/2026
Una administración no suficiente del flujo de control en algunos procesadores Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por acceso local
ModificadaMedia (6.6)0.30%—Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+6779/2/202217/6/2026
Una inicialización inapropiada en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso físico
ModificadaMedia (6.6)0.32%—Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+6779/2/202217/6/2026
Un control de acceso inapropiado en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado una escalada de privilegios mediante acceso físico
ModificadaMedia (6.2)0.30%—Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+6779/2/202217/6/2026
Una inicialización inapropiada en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso físico
ModificadaMedia (6.7)0.30%—Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+6779/2/202217/6/2026
Una lectura fuera de límites en el firmware para algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local
ModificadaAlta (7.8)0.30%—Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+6779/2/202217/6/2026
Unos problemas de punteros en el firmware de algunos procesadores Intel(R) pueden permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local
ModificadaAlta (7.8)0.30%—Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+6779/2/202217/6/2026
Una escritura fuera de límites en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local
ModificadaMedia (6.7)0.33%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+6779/2/202217/6/2026
Un desbordamiento del búfer en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local
ModificadaMedia (6.7)0.30%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+6779/2/202217/6/2026
Una desreferencia de puntero NULL en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado permita una escalada de privilegios por medio del acceso local
ModificadaMedia (6.7)0.30%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+6779/2/202217/6/2026
Un valor de retorno no comprobado en el firmware para algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local
ModificadaMedia (6.7)0.30%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+6779/2/202217/6/2026
Una administración no suficiente del flujo de control en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios a través del acceso local
ModificadaAlta (7.8)0.30%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+6779/2/202217/6/2026
Una administración no suficiente del flujo de control en el firmware de algunos procesadores Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de acceso local
ModificadaMedia (4.4)0.24%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+6779/2/202217/6/2026
Unos permisos predeterminados incorrectos en el firmware para algunos procesadores Intel(R) pueden permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de acceso local
ModificadaMedia (4.4)0.25%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+6779/2/202217/6/2026
Un control de acceso incorrecto en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por acceso local
ModificadaAlta (7.8)0.33%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+6779/2/202217/6/2026
Un control de acceso inapropiado en el firmware de algunos procesadores Intel(R) puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de acceso local
ModificadaMedia (6.6)0.32%—Intel C620a Series FirmwareIntel C620 Series FirmwareIntel C240 Series FirmwareIntel Atom P5000 Series Firmware+129/2/202217/6/2026
Una Compartimentación no suficiente en el subsistema HECI para el SPS de Intel(R) versiones a SPS_E5_04.01.04.516.0, SPS_E5_04.04.04.03.0, SPS_E5_04.04.03.281.0, SPS_E5_03.01.03.116.0, SPS_E3_05.01.04.309.0, SPS_02.04.00.101. 0, SPS_SoC-A_05.00.03.114.0, SPS_SoC-X_04.00.04.326.0, SPS_SoC-X_03.00.03.117.0,…
ModificadaMedia (4.3)1.2%—GrafanaNetapp E-series Performance AnalyzerFedoraproject Fedora8/2/202217/6/2026
Grafana es una plataforma de código abierto para la monitorización y la observabilidad. Las versiones afectadas de Grafana exponen varios endpoints de la API que no manejan apropiadamente la autorización del usuario. El punto API "/teams/:teamId" permitirá a un atacante autenticado visualizar datos no deseados al…
ModificadaAlta (8.8)2.3%—GrafanaNetapp E-series Performance AnalyzerFedoraproject Fedora8/2/202217/6/2026
Grafana es una plataforma de código abierto para la monitorización y la observabilidad. Las versiones afectadas están sujetas a una vulnerabilidad de tipo cross site request forgery que permite a atacantes elevar sus privilegios al montar ataques de origen cruzado contra usuarios autenticados de Grafana con altos…
ModificadaMedia (5.4)2.3%—GrafanaNetapp E-series Performance AnalyzerFedoraproject Fedora8/2/202217/6/2026
Grafana es una plataforma de código abierto para la monitorización y la observabilidad. En las versiones afectadas, un atacante podría servir contenido HTML mediante la fuente de datos de Grafana o el proxy del plugin y engañar a un usuario para que visite esta página HTML usando un enlace especialmente diseñado y…
ModificadaAlta (7.5)2.7%—Apache ArtemisNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation4/2/202217/6/2026
En Apache ActiveMQ Artemis versiones anteriores a 2.20.0 o 2.19.1, un atacante podría interrumpir parcialmente la disponibilidad (DoS) mediante el consumo no controlado de recursos de la memoria
ModificadaBaja (2.3)0.31%—Wire-webapp4/2/202217/6/2026
Wire webapp es un cliente web para el protocolo de mensajería Wire. En las versiones anteriores a 2022-01-27-production.0 los mensajes efímeros caducados no eran eliminados de forma confiable del historial de chat local de Wire Webapp. En las versiones anteriores a 2022-01-27-production.0 los mensajes efímeros y los…
ModificadaAlta (8.8)1.2%💥 PoCLinux KernelRedhat VirtualizationRedhat Enterprise LinuxNetapp HCI Baseboard Management Controller4/2/202217/6/2026
Se encontró un defecto de uso de memoria previamente liberada en la función cgroup1_parse_param en el archivo kernel/cgroup/cgroup-v1.c en el analizador cgroup v1 del kernel de Linux. Un atacante local con un privilegio de usuario podría causar una escalada de privilegios al explotar el parámetro de syscall fsconfig,…
ModificadaAlta (7.5)0.32%—Insydeh2oNetapp Fas/aff BiosSiemens Ruggedcom Ape1808 FirmwareSiemens Simatic Field PG M5 Firmware+143/2/202211/8/2026
Se ha descubierto un problema en el Kernel versión 5.x de InsydeH2O, que afecta a HddPassword. Los servicios SMI de software que utilizan la función Communicate() del EFI_SMM_COMMUNICATION_PROTOCOL no comprueban si la dirección del búfer es válida, lo que permite el uso de direcciones de SMRAM, MMIO o del núcleo del SO
ModificadaAlta (7.8)1.0%💥 PoCLinux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+629/1/202217/6/2026
El archivo kernel/ucount.c en el kernel de Linux versiones 5.14 hasta 5.16.4, cuando los espacios de nombres de los usuarios no privilegiados están habilitados, permite un uso de memoria previamente liberada y una escalada de privilegios porque un objeto ucounts puede sobrevivir a su espacio de nombres