Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.42% | — | Intel Killer Wifi SoftwareIntel Proset/wireless WifiIntel Uefi Wifi DriverIntel Killer Wi-fi 6 Ax1650 Firmware+338 | 11/11/2022 | 17/6/2026 | La validación de entrada incorrecta para algunos productos Intel(R) PROSet/Wireless WiFi, Intel vPro(R) CSME WiFi y Killer(TM) WiFi puede permitir que usuarios no autenticados habiliten potencialmente la Denegación de Servicio (DoS) a través del acceso local. | |
| Modificada | Alta (7.2) | 0.24% | — | Intel XMM 7560 Firmware | 11/11/2022 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos software del módem Intel(R) XMM(TM) 7560 anteriores a la versión M2_7560_R_01.2146.00 pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso físico. | |
| Modificada | Alta (7.3) | 0.17% | — | Intel Vtune Profiler | 11/11/2022 | 17/6/2026 | Ruta de búsqueda no controlada en el software Intel(R) VTune(TM) Profiler anterior a la versión 2022.2.0 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.14% | — | Intel Nuc7i3dnbe FirmwareIntel Nuc7i3dnhe FirmwareIntel Nuc7i3dnhnc FirmwareIntel Nuc7i3dnke Firmware+7 | 11/11/2022 | 17/6/2026 | Un control de acceso inadecuado en la herramienta de actualización de firmware Intel(R) NUC HDMI para NUC7i3DN, NUC7i5DN y NUC7i7DN anteriores a la versión 1.78.2.0.7 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.7) | 0.20% | — | Intel Core I5-7640x FirmwareIntel Core I7-3820 FirmwareIntel Core I7-3920xm FirmwareIntel Core I7-3930k Firmware+126 | 11/11/2022 | 17/6/2026 | Una validación de entrada incorrecta en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario con privilegios habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (4.4) | 0.18% | — | Intel M50cyp1ur204 FirmwareIntel M50cyp1ur212 FirmwareIntel M50cyp2ur208 FirmwareIntel M50cyp2ur312 Firmware | 11/11/2022 | 17/6/2026 | Una excepción no detectada en el firmware de Intel(R) Server Board M50CYP Family anteriores a la versión R01.01.0005 puede permitir que un usuario con privilegios habilite potencialmente una Denegación de Servicio (DoS) a través del acceso local. | |
| Modificada | Media (6.7) | 0.19% | — | Intel NUC KIT Nuc8i7hnk FirmwareIntel NUC KIT Nuc8i7hvk FirmwareIntel NUC 8 Enthusiast Nuc8i7hvkva FirmwareIntel NUC 8 Enthusiast Nuc8i7hvkvaw Firmware+1 | 11/11/2022 | 17/6/2026 | La autenticación incorrecta en el firmware del BIOS para algunas placas Intel(R) NUC, Intel(R) NUC Business, Intel(R) NUC Enthusiast, kits Intel(R) NUC anteriores a la versión HN0067 puede permitir que un usuario con privilegios habilite la escalada de privilegios a través de acceso local. | |
| Modificada | Media (6.4) | 0.15% | — | Intel Celeron 1000m FirmwareIntel Celeron 1005m FirmwareIntel Celeron 1007u FirmwareIntel Celeron 1017u Firmware+443 | 11/11/2022 | 11/8/2026 | La condición de ejecución de tiempo de verificación y tiempo de uso en el firmware del BIOS para Intel(R) Processors, puede permitir que un usuario con privilegios habilite la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.7) | 0.20% | — | Intel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh Firmware | 11/11/2022 | 17/6/2026 | Un control de acceso inadecuado en el firmware del BIOS para algunos Intel(R) NUC anteriores a la versión INWHL357.0046 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.7) | 0.18% | — | Intel Active Management Technology Firmware | 11/11/2022 | 17/6/2026 | La autenticación incorrecta en el subsistema de Intel(R) AMT anterior a las versiones 11.8.93, 11.22.93, 11.12.93, 12.0.92, 14.1.67, 15.0.42, 16.1.25 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios mediante acceso local. | |
| Modificada | Alta (7.8) | 0.16% | — | Intel System Studio | 11/11/2022 | 17/6/2026 | La ruta de búsqueda no controlada en el instalador de software de Intel(R) System Studio para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.5) | 0.60% | — | Intel Openvino | 11/11/2022 | 17/6/2026 | Una validación de entrada incorrecta en la distribución Intel(R) de OpenVINO(TM) Toolkit puede permitir que un usuario autenticado potencialmente habilite la Denegación de Servicio (DoS) a través del acceso a la red. | |
| Modificada | Media (6.7) | 0.18% | — | Intel M10jnp2sb Firmware | 10/11/2022 | 17/6/2026 | La validación de entrada incorrecta en el firmware para algunos Intel(R) Server Board M10JNP Family anteriores a la versión 7.216 puede permitir que un usuario privilegiado habilite potencialmente una escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.1) | 0.61% | — | Intelliants Subrion CMS | 9/11/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en la página CMS Field Add de Intelliants Subrion CMS v4.2.1 permite a los atacantes ejecutar script web arbitrarios o HTML a través de un payload manipulado inyectado en el campo de texto de información sobre herramientas. | |
| Modificada | Media (6.1) | 0.52% | — | Intelliants Subrion CMS | 9/11/2022 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) en el componente /panel/fields/add de Intelliants Subrion CMS v4.2.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el campo de texto del valor predeterminado del campo. | |
| Modificada | Alta (8.8) | 0.99% | — | SAP Businessobjects Business Intelligence | 8/11/2022 | 17/6/2026 | En algunos flujos de trabajo de la plataforma SAP BusinessObjects BI (Central Management Console y BI LaunchPad), un atacante autenticado con privilegios bajos puede interceptar un objeto serializado en los parámetros y sustituirlo por otro objeto serializado malicioso, lo que conduce a la deserialización de una… | |
| Modificada | Media (5.7) | 0.64% | — | Oracle Business Intelligence | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Server). La versión soportada que está afectada es 5.9.0.0. La vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP… | |
| Modificada | Media (5.4) | 0.56% | — | SAP Businessobjects Business Intelligence | 11/10/2022 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence (Analysis for OLAP) - versiones 420, 430, permite a un atacante autenticado enviar entradas controladas por el usuario cuando son creadas y editadas conexiones OLAP en la Consola de administración Central. Si es explotado con éxito, podría haber un impacto… | |
| Modificada | Media (6.1) | 0.74% | — | SAP Businessobjects Business Intelligence | 11/10/2022 | 17/6/2026 | SAP BusinessObjects BI LaunchPad - versiones 420, 430, es susceptible de sufrir un ataque de ejecución de scripts por parte de un atacante no autenticado debido a un saneo inapropiado de las entradas del usuario mientras interactúa en la red. Si es explotado con éxito, un atacante puede ver o modificar información… | |
| Modificada | Media (6.5) | 0.88% | — | SAP Business Objects Business Intelligence Platform | 11/10/2022 | 17/6/2026 | Bajo determinadas condiciones, BOE AdminTools/ BOE SDK permite a un atacante acceder a información que de otro modo estaría restringida | |
| Modificada | Alta (7.6) | 0.70% | — | SAP Business Objects Business Intelligence Platform | 11/10/2022 | 17/6/2026 | Bajo determinadas condiciones, un atacante autenticado puede obtener acceso a las credenciales del Sistema Operativo. Obtener acceso a las credenciales del Sistema Operativo permite al atacante modificar los datos del sistema y hacer que el sistema no esté disponible, conllevando a un alto impacto en la… | |
| Modificada | Media (4.9) | 0.87% | — | SAP Businessobjects Business Intelligence | 11/10/2022 | 17/6/2026 | Bajo determinadas condiciones, la aplicación SAP BusinessObjects Business Intelligence Platform (Version Management System) expone información confidencial a un actor a través de la red con altos privilegios que no está explícitamente autorizado a tener acceso a esa información, conllevando a un alto impacto en la… | |
| Modificada | Alta (8.2) | 0.33% | — | AMI Aptio VIntel Server Board M10jnp2sb Firmware | 20/9/2022 | 17/6/2026 | Un atacante potencial puede ejecutar un código arbitrario en el momento de la fase PEI e influir en las etapas de arranque posteriores. Esto puede conllevar a una omisión de mitigaciones, revelación del contenido de la memoria física, detección de cualquier secreto de cualquier Máquina Virtual (VM) y omisión del… | |
| Modificada | Alta (8.2) | 0.36% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareAMI Aptio V | 20/9/2022 | 17/6/2026 | Un atacante puede explotar esta vulnerabilidad para elevar los privilegios del anillo 0 al anillo -2, ejecutar código arbitrario en el Modo de Administración del Sistema - un entorno más privilegiado que el sistema operativo (SO) y completamente aislado de él. La ejecución de código arbitrario en el SMM también evita… | |
| Modificada | Alta (8.8) | 0.50% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareAMI Aptio V | 20/9/2022 | 17/6/2026 | Un atacante puede explotar esta vulnerabilidad para elevar privilegios del anillo 0 al anillo -2, ejecutar código arbitrario en el Modo de Administración del Sistema - un entorno más privilegiado que el sistema operativo (SO) y completamente aislado de él. Una ejecución de código arbitrario en el SMM también evita las… |