Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.49%—Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 Firmware20/9/202217/6/2026
Un atacante potencial puede escribir un byte por dirección arbitraria en el momento de la fase PEI (sólo durante el modo de arranque de reanudación S3) e influir en las etapas de arranque posteriores. Esto puede conllevar a una omisión de mitigaciones, revelación del contenido de la memoria física, detección de…
ModificadaAlta (8.2)0.42%—Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareAMI Aptio V20/9/202217/6/2026
Un atacante potencial puede ejecutar un código arbitrario en el momento de la fase PEI e influir en las etapas de arranque posteriores. Esto puede conllevar a una omisión de las mitigaciones, revelación del contenido de la memoria física, detección de cualquier secreto de cualquier máquina virtual (VM) y omisión del…
ModificadaMedia (4.4)0.19%—Intel SSD 600p FirmwareIntel SSD 660p FirmwareIntel SSD 665p FirmwareIntel SSD 670p Firmware+2620/9/202217/6/2026
Un fallo en el mecanismo de protección del firmware de algunos productos Intel(R) SSD DC puede permitir a un usuario privilegiado la divulgación de información por medio de un acceso local
ModificadaMedia (4.4)0.17%—Intel SSD 600p FirmwareIntel SSD 660p FirmwareIntel SSD 665p FirmwareIntel SSD 670p Firmware+2620/9/202217/6/2026
Un fallo del mecanismo de protección en el firmware de algunos productos Intel(R) SSD DC puede permitir a un usuario privilegiado potencialmente habilitar una divulgación de información por medio del acceso local
ModificadaMedia (6.8)0.31%—Intel SSD 600p FirmwareIntel SSD 660p FirmwareIntel SSD 665p FirmwareIntel SSD 670p Firmware+2620/9/202217/6/2026
Una autenticación inapropiada en el firmware de algunos productos Intel(R) SSD DC puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio del acceso físico
ModificadaAlta (7.8)0.26%—Jetbrains Intellij Idea19/9/202217/6/2026
El instalador de JetBrains IntelliJ IDEA versiones anteriores a 2022.2.2, era vulnerable a un secuestro del orden de búsqueda del EXE
ModificadaMedia (5.4)0.92%💥 PoCIdera Yellowfin Business Intelligence14/9/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en los parámetros configMap en Yellowfin Business Intelligence versión 7.3, permite a atacantes remotos ejecutar código arbitrario por medio de la Interfaz de Usuario de Administración MIAdminStyles.i4
ModificadaCrítica (9)1.5%💥 PoCYellowfinbi Business Intelligence14/9/202217/6/2026
Un problema de Control de Acceso Incorrecto en Yellowfin Business Intelligence versión 7.3, permite a atacantes remotos escalar privilegios por medio de la Interfaz de Usuario de Administración MIAdminStyles.i4
ModificadaMedia (5.2)0.46%—SAP Businessobjects Business Intelligence13/9/202217/6/2026
Bajo determinadas condiciones, un atacante autenticado como administrador del CMS puede acceder a la base de datos de comentarios del BOE y recuperar datos del sistema (no personales), modificar datos del sistema pero no puede hacer que el sistema no esté disponible. Esto requiere que el atacante tenga un acceso de…
ModificadaMedia (5.3)0.46%—SAP Businessobjects Business Intelligence Platform13/9/202217/6/2026
Bajo determinadas condiciones, SAP BusinessObjects Business Intelligence Platform Central Management Console (CMC) - versión 430, permite a un atacante acceder a determinados parámetros confidenciales no encriptados que de otra manera estarían restringidos
ModificadaCrítica (9.8)1.1%—Aivhub Active Intelligence Visualization9/9/202217/6/2026
Se ha detectado un problema en Active Intelligent Visualization versión 5. El encabezado Vdc es usado en una consulta SQL sin ser saneada. Esto causa una inyección SQL
ModificadaMedia (4.8)0.56%—Intelliants Subrion CMS29/8/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el Panel de Administración de Subrion CMS versión 4.2.1, permite a un atacante inyectar código arbitrario por medio del Campo Login
ModificadaAlta (7.8)0.22%—Intel Lapbc510 FirmwareIntel Lapbc710 Firmware18/8/202217/6/2026
Unas restricciones de búfer inapropiadas en el firmware de algunos kits de portátiles Intel(R) versiones anteriores a BC0076, pueden permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local.
ModificadaMedia (6.2)0.33%—Intel Lapbc510 FirmwareIntel Lapbc710 Firmware18/8/202217/6/2026
Una comprobación de entrada inapropiada en el firmware de algunos kits de portátiles Intel(R) versiones anteriores a BC0076, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso físico.
ModificadaAlta (7.8)0.22%—Intel Lapbc510 FirmwareIntel Lapbc710 Firmware18/8/202217/6/2026
Una comprobación inapropiada de la entrada en el firmware de algunos kits de portátiles Intel(R) versiones anteriores a BC0076 puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio del acceso local.
ModificadaAlta (7.2)0.28%—Intel Lapbc510 FirmwareIntel Lapbc710 Firmware18/8/202217/6/2026
Una inicialización inapropiada en el firmware de algunos kits de portátiles Intel® versiones anteriores a BC0076, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio del acceso físico.
ModificadaMedia (5.5)0.19%—Intel Standard ManageabilityIntel Active Management Technology Firmware18/8/202217/6/2026
Unas credenciales insuficientemente protegidas para Intel(R) AMT e Intel(R) Standard Manageability pueden permitir que un usuario privilegiado permita potencialmente la divulgación de información por medio de acceso local.
ModificadaCrítica (9.8)0.88%—Intel Standard ManageabilityIntel Active Management Technology Firmware18/8/202217/6/2026
Unas credenciales insuficientemente protegidas para Intel(R) AMT e Intel(R) Standard Manageability pueden permitir que un usuario no autenticado permita potencialmente la divulgación de información y la escalada de privilegios por medio del acceso a la red.
ModificadaAlta (7.8)0.22%—Intel Lapbc510 FirmwareIntel Lapbc710 Firmware18/8/202217/6/2026
Una restricción inapropiada del búfer en el firmware para algunos kits de portátiles Intel(R) NUC versiones anteriores a BC0076, puede permitir que un usuario privilegiado permita potencialmente la escalada de privilegios por medio del acceso local.
ModificadaMedia (6.8)0.37%—Intel Standard ManageabilityIntel Active Management Technology Firmware18/8/202217/6/2026
Un control de acceso inapropiado en el firmware para Intel(R) AMT e Intel(R) Standard Manageability puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios por medio del acceso físico.
ModificadaAlta (7.8)0.22%—Intel Lapbc510 FirmwareIntel Lapbc710 Firmware18/8/202217/6/2026
Una inicialización inapropiada en el firmware para algunos kits de portátiles Intel(R) NUC versiones anteriores a BC0076, puede permitir que un usuario privilegiado habilite potencialmente una escalada de privilegios por medio de acceso local.
ModificadaAlta (7.5)0.74%—Intel Datacenter Group Event18/8/202217/6/2026
Unas credenciales insuficientemente protegidas en la aplicación Intel(R) Datacenter Group Event iOS, en todas sus versiones, pueden permitir que un usuario no autenticado permita potencialmente la divulgación de información por medio del acceso a la red.
ModificadaMedia (5.5)0.19%—Intel Team Blue18/8/202217/6/2026
Unas credenciales insuficientemente protegidas en la aplicación móvil Intel(R) Team Blue en todas las versiones pueden permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local.
ModificadaMedia (4.4)0.20%—Intel Ethernet Controller E810 Firmware18/8/202217/6/2026
Un control de acceso inapropiado en el firmware de algunos controladores Ethernet Intel(R) E810 versiones anteriores 1.6.1.9, puede permitir a un usuario privilegiado habilitar potencialmente la denegación de servicio por medio de acceso local.
ModificadaAlta (7.8)0.22%—Intel Distribution FOR Python18/8/202217/6/2026
Una ruta de búsqueda no controlada en Intel(R) Distribution for Python versiones anteriores a 2022.0.3, puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local.