Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.27%—Intel Xeon E-2314 FirmwareIntel Xeon E-2324g FirmwareIntel Xeon E-2334 FirmwareIntel Xeon E-2336 Firmware+24912/5/202217/6/2026
Una comprobación inapropiada de la entrada en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.27%—Intel Core I9-10900x FirmwareIntel Core I9-10920x FirmwareIntel Core I9-10940x FirmwareIntel Core I9-10980xe Firmware+4912/5/202217/6/2026
Una escritura fuera de límites en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio de acceso local
ModificadaAlta (8)0.39%—Intel Manageability Commander12/5/202217/6/2026
Una comprobación de entrada inapropiada para Intel(R) Manageability Commander versiones anteriores a 2.2, puede permitir que un usuario autenticado habilite potencialmente una escalada de privilegios por medio del acceso adyacente
ModificadaAlta (7.8)0.17%—SAP BusinessobjectsSAP Businessobjects Business Intelligence11/5/202217/6/2026
Durante una actualización de SAP BusinessObjects Enterprise, Central Management Server (CMS) - versiones 420, 430, las credenciales de autenticación están siendo expuestas en los registros de eventos de Sysmon. Esta divulgación de información podría causar un alto impacto en la confidencialidad, integridad y…
ModificadaMedia (5.4)0.49%—Intelliants Subrion29/4/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin "contact us" para Subrion CMS versiones anteriores a 4.2.1 incluyéndola, por medio de "List of subjects"
ModificadaAlta (7.7)0.23%—Jetbrains Intellij Idea28/4/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2022.1, era posible una ejecución de código local por medio de enlaces en Quick Documentation
ModificadaAlta (7.1)0.15%—Jetbrains Intellij Idea28/4/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2022.1, las comprobaciones de origen en el servidor web interno eran defectuosas
ModificadaMedia (6.1)0.39%—Jetbrains Intellij Idea28/4/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2022.1, era posible un ataque de tipo XSS reflejado por medio de mensajes de error en el servidor web interno
ModificadaBaja (3.2)0.27%—Jetbrains Intellij Idea28/4/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2022.1, era posible una inyección de HTML en los mensajes del IDE
ModificadaMedia (6.7)0.22%—Jetbrains Intellij Idea28/4/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2022.1, era posible una ejecución de código local por medio de la configuración del workspace
ModificadaAlta (7.7)0.23%—Jetbrains Intellij Idea28/4/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2022.1, era posible una ejecución de código local por medio de descripciones HTML en esquemas JSON personalizados
ModificadaMedia (6.7)0.22%—Jetbrains Intellij Idea28/4/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2022.1, era posible una ejecución de código local por medio de la ruta personalizada de Pandoc
ModificadaBaja (2.3)0.18%—Jetbrains Intellij Idea28/4/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2022.1, los mecanismos de notificación sobre el uso de caracteres de formato de direccionalidad Unicode eran insuficientes
ModificadaMedia (6.1)0.89%—Oracle Business Intelligence19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Server). La versión compatible que está afectada es 5.9.0.0.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaMedia (6.1)0.84%—Oracle Business Intelligence19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Visual Analyzer). La versión compatible que está afectada es 5.9.0.0.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaAlta (7.5)1.6%—Oracle Business Intelligence19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). Las versiones afectadas son 5.5.0.0, 5.9.0.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por…
ModificadaMedia (6.1)0.70%—Oracle Business Intelligence19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Visual Analyzer). Las versiones afectadas son 5.5.0.0.0 y 5.9.0.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…
ModificadaMedia (5.4)0.53%—Eaton Intelligent Power Protector19/4/202217/6/2026
Eaton Intelligent Power Protector (IPP) versiones anteriores a 1.69 es vulnerable al Cross Site Scripting almacenado. La vulnerabilidad es presentada debido a una insuficiente comprobación de la entrada del usuario y a una codificación inapropiada de la salida de determinados recursos dentro del software IPP
ModificadaAlta (8)0.42%—Eaton Intelligent Power Manager18/4/202217/6/2026
Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) versión 1.5.0plus205 y todas las versiones anteriores, son vulnerables a una inyección de fórmulas CSV. Este problema afecta: Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) toda la versión 1.5.0plus205 y versiones anteriores
ModificadaMedia (4.8)0.42%—Eaton Intelligent Power Manager18/4/202217/6/2026
Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) versión 1.5.0plus205 y todas las versiones anteriores, son susceptibles a una vulnerabilidad de tipo Cross-Site Scripting Reflejado. Este problema afecta: Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) todas las versiones…
ModificadaMedia (4.8)0.50%—Eaton Intelligent Power Manager Infrastructure18/4/202217/6/2026
Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) versión 1.5.0plus205 y todas las versiones anteriores, son susceptibles a una vulnerabilidad de tipo Cross-Site Scripting Almacenado. Este problema afecta: Eaton Intelligent Power Manager Infrastructure (IPM Infrastructure) todas las versiones…
ModificadaMedia (6.1)0.83%—SAP Businessobjects Business Intelligence Platform12/4/202217/6/2026
SAP BusinessObjects Business Intelligence Platform (BI Workspace) - versión 420, es susceptible de sufrir un ataque de tipo Cross-Site Scripting por parte de un atacante no autenticado debido a un saneo inapropiado de las entradas del usuario en la red. En una explotación con éxito, un atacante puede acceder a…
ModificadaAlta (8.1)12%💥 ExploitSAP Businessobjects Business Intelligence Platform12/4/202217/6/2026
Cuando un usuario accede a servicios web SOAP en SAP BusinessObjects Business Intelligence Platform - versión 420, 430, no se comprueba suficientemente el documento XML aceptado desde una fuente no confiable, lo que podría resultar en una recuperación de archivos arbitrarios desde el servidor y a explotaciones con…
ModificadaMedia (6.5)1.3%—SAP Businessobjects Business Intelligence Platform12/4/202217/6/2026
Un token de tipo CSRF visible en la URL podría conllevar a una vulnerabilidad de divulgación de información
ModificadaAlta (7.5)1.4%—SAP Businessobjects Business Intelligence Platform12/4/202217/6/2026
Bajo determinadas condiciones, la plataforma SAP BusinessObjects Business Intelligence, Client Management Console (CMC) - versión 430, permite a un atacante acceder a información que de otra manera estaría restringida, conllevando a una Divulgación de Información