Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.18% | — | Intel ARC A750 FirmwareIntel ARC A770 Firmware | 11/8/2023 | 17/6/2026 | El fallo del mecanismo de protección de algunas tarjetas gráficas Intel(R) Arc(TM) A770 y A750 Limited Edition vendidas entre octubre de 2022 y diciembre de 2022 puede permitir a un usuario con privilegios habilitar potencialmente la denegación de servicio mediante acceso local. | |
| Modificada | Media (6.7) | 0.27% | — | Debian LinuxFedoraproject FedoraIntel Xeon Gold 5315y FirmwareIntel Xeon Gold 5317 Firmware+188 | 11/8/2023 | 17/6/2026 | La inyección de errores no autorizada en Intel(R) SGX o Intel(R) TDX para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.5) | 3.0% | — | Redhat Enterprise LinuxXENIntel MicrocodeIntel Xeon E-2314 Firmware+530 | 11/8/2023 | 17/6/2026 | La exposición de información a través del estado microarquitectónico tras la ejecución transitoria en determinadas unidades de ejecución vectorial de algunos procesadores Intel(R) puede permitir a un usuario autenticado la divulgación potencial de información a través del acceso local. | |
| Modificada | Media (6.7) | 0.24% | — | Intel KillerIntel Proset/wireless WifiIntel Uefi FirmwareFedoraproject Fedora+1 | 11/8/2023 | 17/6/2026 | Un control de acceso inadecuado para algunos programas Intel(R) PROSet/Wireless WiFi y Killer(TM) WiFi puede permitir que un usuario con privilegios habilite potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Alta (7.1) | 0.14% | — | Intel ARC A750 FirmwareIntel ARC A770 Firmware | 11/8/2023 | 17/6/2026 | El control de acceso inadecuado para algunas tarjetas gráficas Intel(R) Arc(TM) A770 y A750 Limited Edition vendidas entre octubre de 2022 y diciembre de 2022 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio o la divulgación de información mediante acceso local. | |
| Modificada | Media (4.4) | 0.20% | — | Intel Converged Security Management Engine Firmware | 11/8/2023 | 17/6/2026 | La validación de entrada inadecuada en el firmware de algunos Intel(R) Converged Security and Management Engine anteriores a las versiones 15.0.45 y 16.1.27 puede permitir que un usuario con privilegios habilite potencialmente la denegación de servicio mediante acceso local. | |
| Modificada | Media (4.4) | 0.17% | — | Intel Xeon D-2745nx FirmwareIntel Xeon D-2757nx FirmwareIntel Xeon D-2777nx FirmwareIntel Xeon D-2798nx Firmware+233 | 11/8/2023 | 17/6/2026 | Una inicialización incorrecta en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario con privilegios permita potencialmente la divulgación de información mediante acceso local. | |
| Modificada | Alta (7.8) | 0.26% | — | Intel KillerIntel Proset/wireless WifiIntel Uefi FirmwareFedoraproject Fedora+1 | 11/8/2023 | 17/6/2026 | Una validación de entrada incorrecta en algunos programas Intel(R) PROSet/Wireless WiFi y Killer(TM) WiFi puede permitir que un usuario autenticado habilite potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Media (6.7) | 0.17% | — | Intel Atom C3338r FirmwareIntel Atom C3436l FirmwareIntel Atom C3558r FirmwareIntel Atom C3758r Firmware+110 | 11/8/2023 | 17/6/2026 | Un control de acceso inadecuado en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Media (6.7) | 0.18% | — | Intel NUC 10 Performance KIT Nuc10i7fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnkn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i7fnkn Firmware+22 | 11/8/2023 | 17/6/2026 | Una validación de entrada inadecuada en el firmware de la BIOS para algunos Intel(R) NUC puede permitir que un usuario con privilegios habilite potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Alta (7.5) | 0.66% | — | Intel Converged Security Management Engine Firmware | 11/8/2023 | 17/6/2026 | La validación de entrada inadecuada en algunos firmware para Intel(R) AMT e Intel(R) Standard Manageability antes de las versiones 11.8.94, 11.12.94, 11.22.94, 12.0.93, 14.1.70, 15.0.45 y 16.1.27 en Intel (R) CSME puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través… | |
| Modificada | Media (6.7) | 0.16% | — | Intel NUC 8 Compute Element Cm8i3cb4n FirmwareIntel NUC 8 Compute Element Cm8i5cb8n FirmwareIntel NUC 8 Compute Element Cm8i7cb8n FirmwareIntel NUC 8 Compute Element Cm8ccb4r Firmware+30 | 11/8/2023 | 17/6/2026 | Las restricciones de búfer inadecuadas en algunos firmware de BIOS de Intel(R) NUC pueden permitir que un usuario con privilegios habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.5) | 0.60% | — | Intel KillerIntel Proset/wireless WifiIntel Uefi FirmwareFedoraproject Fedora+1 | 11/8/2023 | 17/6/2026 | La validación de entrada incorrecta en algunos programas Intel(R) PROSet/Wireless WiFi y Killer(TM) WiFi puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente. | |
| Modificada | Media (4.4) | 0.19% | — | Intel Pcsd Bios | 11/8/2023 | 17/6/2026 | Una validación de entrada incorrecta en el firmware de algunas BIOS Intel(R) PCSD anteriores a la versión 02.01.0013 puede permitir a un usuario con privilegios la divulgación potencial de información mediante acceso local. | |
| Modificada | Crítica (9.6) | 0.66% | — | Intel Manageability Commander | 11/8/2023 | 17/6/2026 | Cross-site Scripting (XSS) en algunos Intel(R) Manageability Commander software antes de la versión 2.3 puede permitir que un usuario no autenticado potencialmente habilite la escalada de privilegios a través de acceso a la red. | |
| Modificada | Alta (7.8) | 0.15% | — | Intel Converged Security Management Engine Firmware | 11/8/2023 | 17/6/2026 | Un control de acceso inadecuado en el instalador del software Intel(R) CSME anterior a la versión 2239.3.7.0 puede permitir que un usuario autenticado habilite potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Alta (7.8) | 0.16% | — | Intel Dynamic Tuning Technology | 11/8/2023 | 17/6/2026 | Un control de acceso inadecuado en el software Intel(R) DTT antes de la versión 8.7.10400.15482 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (4.4) | 0.18% | — | Intel Pentium J6426 FirmwareIntel Pentium J4205 FirmwareIntel Pentium J3710 FirmwareIntel Pentium J2900 Firmware+67 | 11/8/2023 | 17/6/2026 | Las restricciones de búfer inadecuadas en el firmware del BIOS para algunos procesadores Intel(R) pueden permitir que un usuario con privilegios permita potencialmente la divulgación de información a través del acceso local. | |
| Modificada | Media (6.7) | 0.24% | — | Intel KillerIntel Proset/wireless WifiIntel Uefi FirmwareFedoraproject Fedora+1 | 11/8/2023 | 17/6/2026 | Un control de acceso inadecuado para algunos programas Intel(R) PROSet/Wireless WiFi y Killer(TM) WiFi puede permitir que un usuario con privilegios habilite potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Alta (7.8) | 0.16% | — | Intel Oneapi Math Kernel Library | 11/8/2023 | 17/6/2026 | La ruta de búsqueda no controlada en algunos software Intel(R) oneMKL anteriores a la versión 2022.0 puede permitir que un usuario autenticado habilite potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Media (4.4) | 0.12% | — | SAP Businessobjects Business Intelligence | 8/8/2023 | 17/6/2026 | In SAP BusinessObjects Business Intelligence - version 420, If a user logs in to a particular program, under certain specific conditions memory might not be cleared up properly, due to which attacker might be able to get access to user credentials. For a successful attack, the attacker needs to have local access to… | |
| Modificada | Crítica (9) | 0.27% | — | SAP Businessobjects Business Intelligence | 8/8/2023 | 17/6/2026 | SAP Business Objects Installer - versions 420, 430, allows an authenticated attacker within the network to overwrite an executable file created in a temporary directory during the installation process. On replacing this executable with a malicious file, an attacker can completely compromise the confidentiality,… | |
| Modificada | Media (6.1) | 0.34% | — | Vound-software Intella Connect | 31/7/2023 | 17/6/2026 | Vound Intella Connect 2.6.0.3 is vulnerable to stored Cross-site Scripting (XSS). | |
| Modificada | Media (6.1) | 0.34% | — | Vound-software Intella Connect | 31/7/2023 | 17/6/2026 | Vound Intella Connect 2.6.0.3 has an Open Redirect vulnerability. | |
| Modificada | Alta (7.8) | 0.28% | — | Jetbrains Intellij Idea | 26/7/2023 | 17/6/2026 | In JetBrains IntelliJ IDEA before 2023.2 plugin for Space was requesting excessive permissions |