Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.42%—Intel Killer Wifi SoftwareIntel Proset/wireless WifiIntel Uefi Wifi DriverIntel Killer Wi-fi 6 Ax1650 Firmware+33811/11/202217/6/2026
La validación de entrada incorrecta para algunos productos Intel(R) PROSet/Wireless WiFi, Intel vPro(R) CSME WiFi y Killer(TM) WiFi puede permitir que usuarios no autenticados habiliten potencialmente la Denegación de Servicio (DoS) a través del acceso local.
ModificadaAlta (7.2)0.24%—Intel XMM 7560 Firmware11/11/202217/6/2026
Las restricciones inadecuadas del búfer en algunos software del módem Intel(R) XMM(TM) 7560 anteriores a la versión M2_7560_R_01.2146.00 pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso físico.
ModificadaAlta (7.3)0.17%—Intel Vtune Profiler11/11/202217/6/2026
Ruta de búsqueda no controlada en el software Intel(R) VTune(TM) Profiler anterior a la versión 2022.2.0 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.14%—Intel Nuc7i3dnbe FirmwareIntel Nuc7i3dnhe FirmwareIntel Nuc7i3dnhnc FirmwareIntel Nuc7i3dnke Firmware+711/11/202217/6/2026
Un control de acceso inadecuado en la herramienta de actualización de firmware Intel(R) NUC HDMI para NUC7i3DN, NUC7i5DN y NUC7i7DN anteriores a la versión 1.78.2.0.7 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.7)0.20%—Intel Core I5-7640x FirmwareIntel Core I7-3820 FirmwareIntel Core I7-3920xm FirmwareIntel Core I7-3930k Firmware+12611/11/202217/6/2026
Una validación de entrada incorrecta en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario con privilegios habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (4.4)0.18%—Intel M50cyp1ur204 FirmwareIntel M50cyp1ur212 FirmwareIntel M50cyp2ur208 FirmwareIntel M50cyp2ur312 Firmware11/11/202217/6/2026
Una excepción no detectada en el firmware de Intel(R) Server Board M50CYP Family anteriores a la versión R01.01.0005 puede permitir que un usuario con privilegios habilite potencialmente una Denegación de Servicio (DoS) a través del acceso local.
ModificadaMedia (6.7)0.19%—Intel NUC KIT Nuc8i7hnk FirmwareIntel NUC KIT Nuc8i7hvk FirmwareIntel NUC 8 Enthusiast Nuc8i7hvkva FirmwareIntel NUC 8 Enthusiast Nuc8i7hvkvaw Firmware+111/11/202217/6/2026
La autenticación incorrecta en el firmware del BIOS para algunas placas Intel(R) NUC, Intel(R) NUC Business, Intel(R) NUC Enthusiast, kits Intel(R) NUC anteriores a la versión HN0067 puede permitir que un usuario con privilegios habilite la escalada de privilegios a través de acceso local.
ModificadaMedia (6.4)0.15%—Intel Celeron 1000m FirmwareIntel Celeron 1005m FirmwareIntel Celeron 1007u FirmwareIntel Celeron 1017u Firmware+44311/11/202211/8/2026
La condición de ejecución de tiempo de verificación y tiempo de uso en el firmware del BIOS para Intel(R) Processors, puede permitir que un usuario con privilegios habilite la escalada de privilegios a través del acceso local.
ModificadaMedia (6.7)0.20%—Intel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh Firmware11/11/202217/6/2026
Un control de acceso inadecuado en el firmware del BIOS para algunos Intel(R) NUC anteriores a la versión INWHL357.0046 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.7)0.18%—Intel Active Management Technology Firmware11/11/202217/6/2026
La autenticación incorrecta en el subsistema de Intel(R) AMT anterior a las versiones 11.8.93, 11.22.93, 11.12.93, 12.0.92, 14.1.67, 15.0.42, 16.1.25 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios mediante acceso local.
ModificadaAlta (7.8)0.16%—Intel System Studio11/11/202217/6/2026
La ruta de búsqueda no controlada en el instalador de software de Intel(R) System Studio para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.5)0.60%—Intel Openvino11/11/202217/6/2026
Una validación de entrada incorrecta en la distribución Intel(R) de OpenVINO(TM) Toolkit puede permitir que un usuario autenticado potencialmente habilite la Denegación de Servicio (DoS) a través del acceso a la red.
ModificadaMedia (6.7)0.18%—Intel M10jnp2sb Firmware10/11/202217/6/2026
La validación de entrada incorrecta en el firmware para algunos Intel(R) Server Board M10JNP Family anteriores a la versión 7.216 puede permitir que un usuario privilegiado habilite potencialmente una escalada de privilegios a través del acceso local.
ModificadaMedia (6.1)0.61%—Intelliants Subrion CMS9/11/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en la página CMS Field Add de Intelliants Subrion CMS v4.2.1 permite a los atacantes ejecutar script web arbitrarios o HTML a través de un payload manipulado inyectado en el campo de texto de información sobre herramientas.
ModificadaMedia (6.1)0.52%—Intelliants Subrion CMS9/11/202217/6/2026
Una vulnerabilidad de Cross Site Scripting (XSS) en el componente /panel/fields/add de Intelliants Subrion CMS v4.2.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el campo de texto del valor predeterminado del campo.
ModificadaAlta (8.8)0.99%—SAP Businessobjects Business Intelligence8/11/202217/6/2026
En algunos flujos de trabajo de la plataforma SAP BusinessObjects BI (Central Management Console y BI LaunchPad), un atacante autenticado con privilegios bajos puede interceptar un objeto serializado en los parámetros y sustituirlo por otro objeto serializado malicioso, lo que conduce a la deserialización de una…
ModificadaMedia (5.7)0.64%—Oracle Business Intelligence18/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Server). La versión soportada que está afectada es 5.9.0.0. La vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP…
ModificadaMedia (5.4)0.56%—SAP Businessobjects Business Intelligence11/10/202217/6/2026
La plataforma SAP BusinessObjects Business Intelligence (Analysis for OLAP) - versiones 420, 430, permite a un atacante autenticado enviar entradas controladas por el usuario cuando son creadas y editadas conexiones OLAP en la Consola de administración Central. Si es explotado con éxito, podría haber un impacto…
ModificadaMedia (6.1)0.74%—SAP Businessobjects Business Intelligence11/10/202217/6/2026
SAP BusinessObjects BI LaunchPad - versiones 420, 430, es susceptible de sufrir un ataque de ejecución de scripts por parte de un atacante no autenticado debido a un saneo inapropiado de las entradas del usuario mientras interactúa en la red. Si es explotado con éxito, un atacante puede ver o modificar información…
ModificadaMedia (6.5)0.88%—SAP Business Objects Business Intelligence Platform11/10/202217/6/2026
Bajo determinadas condiciones, BOE AdminTools/ BOE SDK permite a un atacante acceder a información que de otro modo estaría restringida
ModificadaAlta (7.6)0.70%—SAP Business Objects Business Intelligence Platform11/10/202217/6/2026
Bajo determinadas condiciones, un atacante autenticado puede obtener acceso a las credenciales del Sistema Operativo. Obtener acceso a las credenciales del Sistema Operativo permite al atacante modificar los datos del sistema y hacer que el sistema no esté disponible, conllevando a un alto impacto en la…
ModificadaMedia (4.9)0.87%—SAP Businessobjects Business Intelligence11/10/202217/6/2026
Bajo determinadas condiciones, la aplicación SAP BusinessObjects Business Intelligence Platform (Version Management System) expone información confidencial a un actor a través de la red con altos privilegios que no está explícitamente autorizado a tener acceso a esa información, conllevando a un alto impacto en la…
ModificadaAlta (8.2)0.33%—AMI Aptio VIntel Server Board M10jnp2sb Firmware20/9/202217/6/2026
Un atacante potencial puede ejecutar un código arbitrario en el momento de la fase PEI e influir en las etapas de arranque posteriores. Esto puede conllevar a una omisión de mitigaciones, revelación del contenido de la memoria física, detección de cualquier secreto de cualquier Máquina Virtual (VM) y omisión del…
ModificadaAlta (8.2)0.36%—Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareAMI Aptio V20/9/202217/6/2026
Un atacante puede explotar esta vulnerabilidad para elevar los privilegios del anillo 0 al anillo -2, ejecutar código arbitrario en el Modo de Administración del Sistema - un entorno más privilegiado que el sistema operativo (SO) y completamente aislado de él. La ejecución de código arbitrario en el SMM también evita…
ModificadaAlta (8.8)0.50%—Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareAMI Aptio V20/9/202217/6/2026
Un atacante puede explotar esta vulnerabilidad para elevar privilegios del anillo 0 al anillo -2, ejecutar código arbitrario en el Modo de Administración del Sistema - un entorno más privilegiado que el sistema operativo (SO) y completamente aislado de él. Una ejecución de código arbitrario en el SMM también evita las…