Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.79%—SAP Businessobjects Business Intelligence Platform12/4/202217/6/2026
SAP BusinessObjects Business Intelligence Platform - versiones 420, 430, puede permitir a usuarios legítimos acceder a información que no deberían ver mediante conexiones relacionales u OLAP. El principal impacto es la divulgación de datos de la empresa a personas que no deberían o no necesitan tener acceso
ModificadaMedia (5.5)0.32%—Jetbrains Intellij Idea5/4/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2021.3.3, era posible conseguir contraseñas de campos protegidos
ModificadaAlta (8.8)1.4%—Intelliants Subrion CMS4/4/202217/6/2026
Se presenta una vulnerabilidad de Ejecución de Código Remoto (RCE) en Subrion CMS versión 4.2.1, por medio de código modificado en un campo de fondo; cuando la información es modificada, los datos en ella serán ejecutados mediante eval()
ModificadaMedia (4.8)0.29%—Eaton Intelligent Power Protector1/4/202217/6/2026
La vulnerabilidad se presenta debido a una insuficiente comprobación de la entrada de determinados recursos por parte del software IPP. El atacante necesitaría acceso a la subred local y una interacción de administrador para comprometer el sistema. Este problema afecta a: Intelligent Power Protector versiones…
ModificadaMedia (5.4)0.46%—Eaton Intelligent Power Manager1/4/202217/6/2026
La vulnerabilidad se presenta debido a que no es comprobado suficientemente la entrada de determinados recursos en el software IPM. Este problema afecta a: Intelligent Power Manager (IPM 1) versiones anteriores a 1.70
ModificadaMedia (6.5)0.45%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+50011/3/202217/6/2026
La compartición no transparente de selectores de predicción de rama dentro de un contexto en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente una divulgación de información por medio del acceso local
ModificadaMedia (6.5)0.51%💥 PoCIntel Atom P5921bIntel Atom P5931bIntel Atom P5942bIntel Atom P5962b+45411/3/202217/6/2026
La compartición no transparente de selectores de predicción de rama entre contextos en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente una divulgación de información por medio del acceso local
ModificadaMedia (6.8)0.35%—Intel Atom C2308Intel Atom C2316Intel Atom C2338Intel Atom C2350+41511/3/202217/6/2026
El hardware permite una activación de la lógica de prueba o depuración en tiempo de ejecución para algunas instancias del Intel(R) Trace Hub, lo que puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios por medio del acceso físico
ModificadaMedia (6.5)0.80%—SAP Business Objects Business Intelligence Platform10/3/202217/6/2026
En determinadas condiciones, SAP Business Objects Business Intelligence Platform - versiones 420, 430, permite que un atacante autenticado acceda a información que de otro modo estaría restringida
ModificadaAlta (8.8)2.2%💥 PoCIntelliants Subrion CMS4/3/20229/7/2026
Se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en Intelliants Subrion CMS versión v4.2.1, por medio de la función Members administrator, que podría permitir a un usuario remoto malicioso no autenticado enviar una petición autorizada a la víctima y crear con éxito un usuario administrador…
ModificadaMedia (6.1)1.6%💥 PoCIntelliants Subrion CMS4/3/20229/7/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) múltiple en Intelliants Subrion CMS versión v4.2.1 en el panel de Configuración
ModificadaMedia (6.1)2.2%💥 PoCIntelliants Subrion CMS4/3/20229/7/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Subrion CMS versión 4.2.1, por medio del parámetro q en la plantilla Kickstart
ModificadaAlta (7.8)0.43%—Jetbrains Intellij Idea25/2/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2021.3.1, era posible una ejecución de código local por medio de caracteres RLO (Right-to-Left Override).
ModificadaAlta (7.8)0.39%—Jetbrains Intellij Idea25/2/202217/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2021.2.4, era posible una ejecución de código local (sin permiso de un usuario) al abrir un proyecto.
ModificadaCrítica (9.8)1.1%—Jetbrains ClionJetbrains GolandJetbrains Intellij IdeaJetbrains Phpstorm+325/2/202217/6/2026
JetBrains IntelliJ IDEA versión 2021.3.1 Preview, IntelliJ IDEA versión 2021.3.1 RC, PyCharm Professional versión 2021.3.1 RC, GoLand versión 2021.3.1, PhpStorm versión 2021.3.1 Preview, PhpStorm versión 2021.3.1 RC, RubyMine versión 2021. 3.1 Preview, RubyMine versión 2021.3.1 RC, CLion versión 2021.3.1, WebStorm…
ModificadaMedia (4.8)0.49%—Intelliants Subrion CMS24/2/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Subrion CMS versiones hasta 4.2.1, en la funcionalidad Create Page de la Cuenta del administrador por medio de un archivo SGV
ModificadaMedia (5.4)0.49%—SAP Businessobjects WEB Intelligence9/2/202217/6/2026
Debido a una codificación HTML inapropiada en el resumen del control de entrada, un atacante autorizado puede ejecutar una vulnerabilidad de tipo XSS en SAP Business Objects Web Intelligence (BI Launchpad) - versión 420
ModificadaMedia (5.5)0.25%—Intel Trace Analyzer AND Collector9/2/202217/6/2026
Una lectura fuera de límites en Intel(R) Trace Analyzer and Collector versiones anteriores a 2021.5, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de acceso local
ModificadaAlta (7.8)0.24%—Intel Quartus Prime9/2/202217/6/2026
Una restricción inapropiada de la entidad externa XML para Intel(R) Quartus(R) Prime Pro Edition versiones anteriores a 21.3, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (5.5)0.25%—Intel Trace Analyzer AND Collector9/2/202217/6/2026
Una excepción no detectada en Intel(R) Trace Analyzer and Collector versiones anteriores a 2021.5, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de acceso local
ModificadaAlta (7.5)1.1%—Intel Quartus Prime9/2/202217/6/2026
Una restricción inapropiada de la referencia de entidad externa XML en DSP Builder Pro para Intel(R) Quartus(R) Prime Pro Edition versiones anteriores a 21.3, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio del acceso a la red
ModificadaAlta (7.8)0.22%—Intel Quartus Prime9/2/202217/6/2026
Unos permisos inapropiados para Intel(R) Quartus(R) Prime Pro Edition versiones anteriores a 21.3, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.22%—Intel Quartus Prime9/2/202217/6/2026
Unos permisos inapropiados en el controlador SafeNet Sentinel para Intel(R) Quartus(R) Prime Standard Edition versiones anteriores a 21.1, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.26%—Intel Quartus Prime9/2/202217/6/2026
Un control de acceso inapropiado en un componente de terceros de Intel(R) Quartus(R) Prime Pro Edition versiones anteriores a 21.3, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (5.5)0.25%—Intel Smart Campus9/2/202217/6/2026
Un control de acceso inapropiado en la aplicación Intel(R) Smart Campus Android versiones anteriores a 6.1, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de acceso local