Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.49% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 Firmware | 20/9/2022 | 17/6/2026 | Un atacante potencial puede escribir un byte por dirección arbitraria en el momento de la fase PEI (sólo durante el modo de arranque de reanudación S3) e influir en las etapas de arranque posteriores. Esto puede conllevar a una omisión de mitigaciones, revelación del contenido de la memoria física, detección de… | |
| Modificada | Alta (8.2) | 0.42% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareAMI Aptio V | 20/9/2022 | 17/6/2026 | Un atacante potencial puede ejecutar un código arbitrario en el momento de la fase PEI e influir en las etapas de arranque posteriores. Esto puede conllevar a una omisión de las mitigaciones, revelación del contenido de la memoria física, detección de cualquier secreto de cualquier máquina virtual (VM) y omisión del… | |
| Modificada | Media (4.4) | 0.19% | — | Intel SSD 600p FirmwareIntel SSD 660p FirmwareIntel SSD 665p FirmwareIntel SSD 670p Firmware+26 | 20/9/2022 | 17/6/2026 | Un fallo en el mecanismo de protección del firmware de algunos productos Intel(R) SSD DC puede permitir a un usuario privilegiado la divulgación de información por medio de un acceso local | |
| Modificada | Media (4.4) | 0.17% | — | Intel SSD 600p FirmwareIntel SSD 660p FirmwareIntel SSD 665p FirmwareIntel SSD 670p Firmware+26 | 20/9/2022 | 17/6/2026 | Un fallo del mecanismo de protección en el firmware de algunos productos Intel(R) SSD DC puede permitir a un usuario privilegiado potencialmente habilitar una divulgación de información por medio del acceso local | |
| Modificada | Media (6.8) | 0.31% | — | Intel SSD 600p FirmwareIntel SSD 660p FirmwareIntel SSD 665p FirmwareIntel SSD 670p Firmware+26 | 20/9/2022 | 17/6/2026 | Una autenticación inapropiada en el firmware de algunos productos Intel(R) SSD DC puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio del acceso físico | |
| Modificada | Alta (7.8) | 0.26% | — | Jetbrains Intellij Idea | 19/9/2022 | 17/6/2026 | El instalador de JetBrains IntelliJ IDEA versiones anteriores a 2022.2.2, era vulnerable a un secuestro del orden de búsqueda del EXE | |
| Modificada | Media (5.4) | 0.92% | 💥 PoC | Idera Yellowfin Business Intelligence | 14/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en los parámetros configMap en Yellowfin Business Intelligence versión 7.3, permite a atacantes remotos ejecutar código arbitrario por medio de la Interfaz de Usuario de Administración MIAdminStyles.i4 | |
| Modificada | Crítica (9) | 1.5% | 💥 PoC | Yellowfinbi Business Intelligence | 14/9/2022 | 17/6/2026 | Un problema de Control de Acceso Incorrecto en Yellowfin Business Intelligence versión 7.3, permite a atacantes remotos escalar privilegios por medio de la Interfaz de Usuario de Administración MIAdminStyles.i4 | |
| Modificada | Media (5.2) | 0.46% | — | SAP Businessobjects Business Intelligence | 13/9/2022 | 17/6/2026 | Bajo determinadas condiciones, un atacante autenticado como administrador del CMS puede acceder a la base de datos de comentarios del BOE y recuperar datos del sistema (no personales), modificar datos del sistema pero no puede hacer que el sistema no esté disponible. Esto requiere que el atacante tenga un acceso de… | |
| Modificada | Media (5.3) | 0.46% | — | SAP Businessobjects Business Intelligence Platform | 13/9/2022 | 17/6/2026 | Bajo determinadas condiciones, SAP BusinessObjects Business Intelligence Platform Central Management Console (CMC) - versión 430, permite a un atacante acceder a determinados parámetros confidenciales no encriptados que de otra manera estarían restringidos | |
| Modificada | Crítica (9.8) | 1.1% | — | Aivhub Active Intelligence Visualization | 9/9/2022 | 17/6/2026 | Se ha detectado un problema en Active Intelligent Visualization versión 5. El encabezado Vdc es usado en una consulta SQL sin ser saneada. Esto causa una inyección SQL | |
| Modificada | Media (4.8) | 0.56% | — | Intelliants Subrion CMS | 29/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el Panel de Administración de Subrion CMS versión 4.2.1, permite a un atacante inyectar código arbitrario por medio del Campo Login | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Lapbc510 FirmwareIntel Lapbc710 Firmware | 18/8/2022 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware de algunos kits de portátiles Intel(R) versiones anteriores a BC0076, pueden permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local. | |
| Modificada | Media (6.2) | 0.33% | — | Intel Lapbc510 FirmwareIntel Lapbc710 Firmware | 18/8/2022 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware de algunos kits de portátiles Intel(R) versiones anteriores a BC0076, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso físico. | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Lapbc510 FirmwareIntel Lapbc710 Firmware | 18/8/2022 | 17/6/2026 | Una comprobación inapropiada de la entrada en el firmware de algunos kits de portátiles Intel(R) versiones anteriores a BC0076 puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio del acceso local. | |
| Modificada | Alta (7.2) | 0.28% | — | Intel Lapbc510 FirmwareIntel Lapbc710 Firmware | 18/8/2022 | 17/6/2026 | Una inicialización inapropiada en el firmware de algunos kits de portátiles Intel® versiones anteriores a BC0076, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio del acceso físico. | |
| Modificada | Media (5.5) | 0.19% | — | Intel Standard ManageabilityIntel Active Management Technology Firmware | 18/8/2022 | 17/6/2026 | Unas credenciales insuficientemente protegidas para Intel(R) AMT e Intel(R) Standard Manageability pueden permitir que un usuario privilegiado permita potencialmente la divulgación de información por medio de acceso local. | |
| Modificada | Crítica (9.8) | 0.88% | — | Intel Standard ManageabilityIntel Active Management Technology Firmware | 18/8/2022 | 17/6/2026 | Unas credenciales insuficientemente protegidas para Intel(R) AMT e Intel(R) Standard Manageability pueden permitir que un usuario no autenticado permita potencialmente la divulgación de información y la escalada de privilegios por medio del acceso a la red. | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Lapbc510 FirmwareIntel Lapbc710 Firmware | 18/8/2022 | 17/6/2026 | Una restricción inapropiada del búfer en el firmware para algunos kits de portátiles Intel(R) NUC versiones anteriores a BC0076, puede permitir que un usuario privilegiado permita potencialmente la escalada de privilegios por medio del acceso local. | |
| Modificada | Media (6.8) | 0.37% | — | Intel Standard ManageabilityIntel Active Management Technology Firmware | 18/8/2022 | 17/6/2026 | Un control de acceso inapropiado en el firmware para Intel(R) AMT e Intel(R) Standard Manageability puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios por medio del acceso físico. | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Lapbc510 FirmwareIntel Lapbc710 Firmware | 18/8/2022 | 17/6/2026 | Una inicialización inapropiada en el firmware para algunos kits de portátiles Intel(R) NUC versiones anteriores a BC0076, puede permitir que un usuario privilegiado habilite potencialmente una escalada de privilegios por medio de acceso local. | |
| Modificada | Alta (7.5) | 0.74% | — | Intel Datacenter Group Event | 18/8/2022 | 17/6/2026 | Unas credenciales insuficientemente protegidas en la aplicación Intel(R) Datacenter Group Event iOS, en todas sus versiones, pueden permitir que un usuario no autenticado permita potencialmente la divulgación de información por medio del acceso a la red. | |
| Modificada | Media (5.5) | 0.19% | — | Intel Team Blue | 18/8/2022 | 17/6/2026 | Unas credenciales insuficientemente protegidas en la aplicación móvil Intel(R) Team Blue en todas las versiones pueden permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local. | |
| Modificada | Media (4.4) | 0.20% | — | Intel Ethernet Controller E810 Firmware | 18/8/2022 | 17/6/2026 | Un control de acceso inapropiado en el firmware de algunos controladores Ethernet Intel(R) E810 versiones anteriores 1.6.1.9, puede permitir a un usuario privilegiado habilitar potencialmente la denegación de servicio por medio de acceso local. | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Distribution FOR Python | 18/8/2022 | 17/6/2026 | Una ruta de búsqueda no controlada en Intel(R) Distribution for Python versiones anteriores a 2022.0.3, puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local. |