Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.54% | — | SAP Businessobjects Business Intelligence Platform | 12/7/2022 | 17/6/2026 | SAP BusinessObjects CMC permite a un atacante no autenticado recuperar información de tokens a través de la red que, de otro modo, estaría restringida. Esto sólo puede lograrse cuando un usuario legítimo accede a la aplicación y es producido un compromiso local, como el sniffing o la ingeniería social. Si es explotado… | |
| Modificada | Media (6) | 0.68% | — | SAP Businessobjects Business Intelligence Platform | 12/7/2022 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (LCM) - versiones 420, 430, permite a un atacante con un privilegio de administrador leer y descifrar la contraseña del archivo LCMBIAR bajo determinadas condiciones, permitiendo al atacante modificar la contraseña o importar el archivo a otro sistema causando un alto… | |
| Modificada | Media (4.6) | 0.46% | — | SAP Business Objects Business Intelligence Platform | 12/7/2022 | 17/6/2026 | SAP Busines Objects Business Intelligence Platform (Visual Difference Application) - versiones 420, 430, permite a un atacante autenticado que tenga acceso a la consola de administración de BI enviar consultas diseñadas y extraer datos del backend SQL. Si es explotado con éxito, el atacante puede causar un impacto… | |
| Modificada | Media (5.4) | 0.24% | — | SAP Business Objects Business Intelligence Platform | 12/7/2022 | 17/6/2026 | Debido a una insuficiente comprobación de entrada, SAP Business Objects - versión 420, permite que un atacante autenticado envíe una petición maliciosa mediante una operación permitida. En caso de una explotación con éxito, un atacante puede visualizar o modificar la información causando un impacto limitado en la… | |
| Modificada | Media (6.5) | 0.90% | — | SAP Businessobjects Business Intelligence Platform | 12/7/2022 | 17/6/2026 | Bajo determinadas condiciones, SAP BusinessObjects Business Intelligence Platform versión 4.x - versiones 420,430 permite al usuario Administrador visualizar, editar o modificar los derechos de objetos que no posee y que de otra manera estarían restringidos | |
| Modificada | Media (6.5) | 5.0% | — | Intel Core I7-6500u FirmwareIntel Core I7-6510u FirmwareIntel Core I7-6560u FirmwareIntel Core I7-6567u Firmware+125 | 12/7/2022 | 17/6/2026 | Las generaciones de microprocesadores Intel 6 a 8 están afectadas por una nueva variante de Spectre que es capaz de omitir su mitigación de retpoline en el kernel para filtrar datos arbitrarios. Un atacante con acceso de usuario no privilegiado puede secuestrar las instrucciones de retorno para lograr una ejecución… | |
| Modificada | Media (5.3) | 0.44% | — | Siemens Sicam Gridedge Essential ARMSiemens Sicam Gridedge Essential GDS ARMSiemens Sicam Gridedge Essential GDS IntelSiemens Sicam Gridedge Essential Intel | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.7.3), SICAM GridEdge Essential con GDS ARM (Todas las versiones), SICAM GridEdge Essential con GDS Intel (Todas las versiones anteriores a V2.7.3). El… | |
| Modificada | Media (6.5) | 12% | — | Intel | 15/6/2022 | 17/6/2026 | Un comportamiento observable en la regulación de la administración de la energía para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso a la red | |
| Modificada | Media (5.5) | 0.32% | — | Intel Xeon E3-1585 V5 FirmwareIntel Xeon E3-1585l V5 FirmwareIntel Xeon E3-1578l V5 FirmwareIntel Xeon E3-1575m V5 Firmware+403 | 15/6/2022 | 17/6/2026 | Una comprobación inapropiada de entradas en algunos procesadores Intel(R) puede permitir que un usuario autenticado cause potencialmente una denegación de servicio por medio de acceso local | |
| Modificada | Media (5.5) | 5.8% | — | XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+3 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta en operaciones específicas de escritura en registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local | |
| Modificada | Media (5.5) | 5.5% | — | XENIntel SGX DcapIntel SGX PSWIntel SGX SDK+1 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta en operaciones específicas de lectura de registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local | |
| Modificada | Media (5.5) | 6.5% | — | XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+3 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta de los búferes de relleno de la microarquitectura en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local | |
| Modificada | Media (5.5) | 6.2% | — | XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+3 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta de los búferes compartidos multinúcleo en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local | |
| Modificada | Media (5.4) | 0.55% | — | Intelliants Subrion CMS | 11/6/2022 | 17/6/2026 | Se ha detectado un problema en Subrion CMS versión v4.2.1, Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenada que puede ejecutar código JavaScript malicioso al modificar el nombre de la imagen cargada, cerrar la etiqueta html o añadir el atributo onerror | |
| Modificada | Media (4.7) | 0.52% | — | SAP Business Objects Business Intelligence Platform | 6/6/2022 | 17/6/2026 | BI Launchpad y CMC en SAP Business Objects Business Intelligence Platform, versiones 4.1, 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). La explotación sólo es posible cuando el bttoken de la sesión de la víctima está activo | |
| Modificada | Media (5.3) | 0.91% | — | IBM Security Identity Governance AND Intelligence | 17/5/2022 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría divulgar información confidencial en parámetros de URL que podrían ayudar en futuros ataques contra el sistema. IBM X-Force ID: 192208 | |
| Modificada | Media (6.7) | 0.24% | — | Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+55 | 12/5/2022 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (6.7) | 0.24% | — | Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+55 | 12/5/2022 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware de algunas NUC de Intel(R) pueden permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.3) | 0.25% | — | Intel Extreme Tuning Utility | 12/5/2022 | 17/6/2026 | Una ruta de búsqueda no controlada en el software Intel(R) XTU versiones anteriores a 7.3.0.33, puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (6.7) | 0.24% | — | Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+55 | 12/5/2022 | 17/6/2026 | Un acceso inapropiado al búfer en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (5.5) | 0.36% | — | Intel Celeron N6210 FirmwareIntel Celeron N4500 FirmwareIntel Celeron N4505 FirmwareIntel Celeron N5100 Firmware+395 | 12/5/2022 | 17/6/2026 | Una eliminación de la optimización del procesador o la modificación del código crítico para la seguridad de algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso local | |
| Modificada | Media (5.5) | 0.27% | — | Intel Core I9-7940x FirmwareIntel Core I9-7960x FirmwareIntel Core I9-7980xe FirmwareIntel Core I9-7920x Firmware+142 | 12/5/2022 | 17/6/2026 | Una comprobación de entrada inapropiada para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio por medio del acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel Core I9-7940x FirmwareIntel Core I9-7960x FirmwareIntel Core I9-7980xe FirmwareIntel Core I9-7920x Firmware+142 | 12/5/2022 | 17/6/2026 | Un control de acceso inapropiado para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso local | |
| Modificada | Alta (7.8) | 0.24% | — | Intel Advisor | 12/5/2022 | 17/6/2026 | Una administración insuficiente del flujo de control en el software Intel(R) Advisor versiones anteriores a 7.6.0.37 puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Baja (2.4) | 0.21% | — | Intel Celeron G5205u FirmwareIntel Celeron G5305u FirmwareIntel Celeron G5900 FirmwareIntel Celeron G5900t Firmware+455 | 12/5/2022 | 17/6/2026 | Una información confidencial accesible mediante el sondeo físico de la interfaz JTAG para algunos procesadores Intel(R) con SGX puede permitir que un usuario no privilegiado permita potencialmente una divulgación de información por medio del acceso físico |