Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.54%—SAP Businessobjects Business Intelligence Platform12/7/202217/6/2026
SAP BusinessObjects CMC permite a un atacante no autenticado recuperar información de tokens a través de la red que, de otro modo, estaría restringida. Esto sólo puede lograrse cuando un usuario legítimo accede a la aplicación y es producido un compromiso local, como el sniffing o la ingeniería social. Si es explotado…
ModificadaMedia (6)0.68%—SAP Businessobjects Business Intelligence Platform12/7/202217/6/2026
SAP BusinessObjects Business Intelligence Platform (LCM) - versiones 420, 430, permite a un atacante con un privilegio de administrador leer y descifrar la contraseña del archivo LCMBIAR bajo determinadas condiciones, permitiendo al atacante modificar la contraseña o importar el archivo a otro sistema causando un alto…
ModificadaMedia (4.6)0.46%—SAP Business Objects Business Intelligence Platform12/7/202217/6/2026
SAP Busines Objects Business Intelligence Platform (Visual Difference Application) - versiones 420, 430, permite a un atacante autenticado que tenga acceso a la consola de administración de BI enviar consultas diseñadas y extraer datos del backend SQL. Si es explotado con éxito, el atacante puede causar un impacto…
ModificadaMedia (5.4)0.24%—SAP Business Objects Business Intelligence Platform12/7/202217/6/2026
Debido a una insuficiente comprobación de entrada, SAP Business Objects - versión 420, permite que un atacante autenticado envíe una petición maliciosa mediante una operación permitida. En caso de una explotación con éxito, un atacante puede visualizar o modificar la información causando un impacto limitado en la…
ModificadaMedia (6.5)0.90%—SAP Businessobjects Business Intelligence Platform12/7/202217/6/2026
Bajo determinadas condiciones, SAP BusinessObjects Business Intelligence Platform versión 4.x - versiones 420,430 permite al usuario Administrador visualizar, editar o modificar los derechos de objetos que no posee y que de otra manera estarían restringidos
ModificadaMedia (6.5)5.0%—Intel Core I7-6500u FirmwareIntel Core I7-6510u FirmwareIntel Core I7-6560u FirmwareIntel Core I7-6567u Firmware+12512/7/202217/6/2026
Las generaciones de microprocesadores Intel 6 a 8 están afectadas por una nueva variante de Spectre que es capaz de omitir su mitigación de retpoline en el kernel para filtrar datos arbitrarios. Un atacante con acceso de usuario no privilegiado puede secuestrar las instrucciones de retorno para lograr una ejecución…
ModificadaMedia (5.3)0.44%—Siemens Sicam Gridedge Essential ARMSiemens Sicam Gridedge Essential GDS ARMSiemens Sicam Gridedge Essential GDS IntelSiemens Sicam Gridedge Essential Intel12/7/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.7.3), SICAM GridEdge Essential con GDS ARM (Todas las versiones), SICAM GridEdge Essential con GDS Intel (Todas las versiones anteriores a V2.7.3). El…
ModificadaMedia (6.5)12%—Intel15/6/202217/6/2026
Un comportamiento observable en la regulación de la administración de la energía para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso a la red
ModificadaMedia (5.5)0.32%—Intel Xeon E3-1585 V5 FirmwareIntel Xeon E3-1585l V5 FirmwareIntel Xeon E3-1578l V5 FirmwareIntel Xeon E3-1575m V5 Firmware+40315/6/202217/6/2026
Una comprobación inapropiada de entradas en algunos procesadores Intel(R) puede permitir que un usuario autenticado cause potencialmente una denegación de servicio por medio de acceso local
ModificadaMedia (5.5)5.8%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Una limpieza incompleta en operaciones específicas de escritura en registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local
ModificadaMedia (5.5)5.5%—XENIntel SGX DcapIntel SGX PSWIntel SGX SDK+115/6/202217/6/2026
Una limpieza incompleta en operaciones específicas de lectura de registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local
ModificadaMedia (5.5)6.5%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Una limpieza incompleta de los búferes de relleno de la microarquitectura en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local
ModificadaMedia (5.5)6.2%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Una limpieza incompleta de los búferes compartidos multinúcleo en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local
ModificadaMedia (5.4)0.55%—Intelliants Subrion CMS11/6/202217/6/2026
Se ha detectado un problema en Subrion CMS versión v4.2.1, Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenada que puede ejecutar código JavaScript malicioso al modificar el nombre de la imagen cargada, cerrar la etiqueta html o añadir el atributo onerror
ModificadaMedia (4.7)0.52%—SAP Business Objects Business Intelligence Platform6/6/202217/6/2026
BI Launchpad y CMC en SAP Business Objects Business Intelligence Platform, versiones 4.1, 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). La explotación sólo es posible cuando el bttoken de la sesión de la víctima está activo
ModificadaMedia (5.3)0.91%—IBM Security Identity Governance AND Intelligence17/5/202217/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, podría divulgar información confidencial en parámetros de URL que podrían ayudar en futuros ataques contra el sistema. IBM X-Force ID: 192208
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Una comprobación de entrada inapropiada en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Unas restricciones de búfer inapropiadas en el firmware de algunas NUC de Intel(R) pueden permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.3)0.25%—Intel Extreme Tuning Utility12/5/202217/6/2026
Una ruta de búsqueda no controlada en el software Intel(R) XTU versiones anteriores a 7.3.0.33, puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Un acceso inapropiado al búfer en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (5.5)0.36%—Intel Celeron N6210 FirmwareIntel Celeron N4500 FirmwareIntel Celeron N4505 FirmwareIntel Celeron N5100 Firmware+39512/5/202217/6/2026
Una eliminación de la optimización del procesador o la modificación del código crítico para la seguridad de algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso local
ModificadaMedia (5.5)0.27%—Intel Core I9-7940x FirmwareIntel Core I9-7960x FirmwareIntel Core I9-7980xe FirmwareIntel Core I9-7920x Firmware+14212/5/202217/6/2026
Una comprobación de entrada inapropiada para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio por medio del acceso local
ModificadaMedia (5.5)0.30%—Intel Core I9-7940x FirmwareIntel Core I9-7960x FirmwareIntel Core I9-7980xe FirmwareIntel Core I9-7920x Firmware+14212/5/202217/6/2026
Un control de acceso inapropiado para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso local
ModificadaAlta (7.8)0.24%—Intel Advisor12/5/202217/6/2026
Una administración insuficiente del flujo de control en el software Intel(R) Advisor versiones anteriores a 7.6.0.37 puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaBaja (2.4)0.21%—Intel Celeron G5205u FirmwareIntel Celeron G5305u FirmwareIntel Celeron G5900 FirmwareIntel Celeron G5900t Firmware+45512/5/202217/6/2026
Una información confidencial accesible mediante el sondeo físico de la interfaz JTAG para algunos procesadores Intel(R) con SGX puede permitir que un usuario no privilegiado permita potencialmente una divulgación de información por medio del acceso físico