Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.79% | — | SAP Businessobjects Business Intelligence Platform | 12/4/2022 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform - versiones 420, 430, puede permitir a usuarios legítimos acceder a información que no deberían ver mediante conexiones relacionales u OLAP. El principal impacto es la divulgación de datos de la empresa a personas que no deberían o no necesitan tener acceso | |
| Modificada | Media (5.5) | 0.32% | — | Jetbrains Intellij Idea | 5/4/2022 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a 2021.3.3, era posible conseguir contraseñas de campos protegidos | |
| Modificada | Alta (8.8) | 1.4% | — | Intelliants Subrion CMS | 4/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Ejecución de Código Remoto (RCE) en Subrion CMS versión 4.2.1, por medio de código modificado en un campo de fondo; cuando la información es modificada, los datos en ella serán ejecutados mediante eval() | |
| Modificada | Media (4.8) | 0.29% | — | Eaton Intelligent Power Protector | 1/4/2022 | 17/6/2026 | La vulnerabilidad se presenta debido a una insuficiente comprobación de la entrada de determinados recursos por parte del software IPP. El atacante necesitaría acceso a la subred local y una interacción de administrador para comprometer el sistema. Este problema afecta a: Intelligent Power Protector versiones… | |
| Modificada | Media (5.4) | 0.46% | — | Eaton Intelligent Power Manager | 1/4/2022 | 17/6/2026 | La vulnerabilidad se presenta debido a que no es comprobado suficientemente la entrada de determinados recursos en el software IPM. Este problema afecta a: Intelligent Power Manager (IPM 1) versiones anteriores a 1.70 | |
| Modificada | Media (6.5) | 0.45% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+500 | 11/3/2022 | 17/6/2026 | La compartición no transparente de selectores de predicción de rama dentro de un contexto en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente una divulgación de información por medio del acceso local | |
| Modificada | Media (6.5) | 0.51% | 💥 PoC | Intel Atom P5921bIntel Atom P5931bIntel Atom P5942bIntel Atom P5962b+454 | 11/3/2022 | 17/6/2026 | La compartición no transparente de selectores de predicción de rama entre contextos en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente una divulgación de información por medio del acceso local | |
| Modificada | Media (6.8) | 0.35% | — | Intel Atom C2308Intel Atom C2316Intel Atom C2338Intel Atom C2350+415 | 11/3/2022 | 17/6/2026 | El hardware permite una activación de la lógica de prueba o depuración en tiempo de ejecución para algunas instancias del Intel(R) Trace Hub, lo que puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios por medio del acceso físico | |
| Modificada | Media (6.5) | 0.80% | — | SAP Business Objects Business Intelligence Platform | 10/3/2022 | 17/6/2026 | En determinadas condiciones, SAP Business Objects Business Intelligence Platform - versiones 420, 430, permite que un atacante autenticado acceda a información que de otro modo estaría restringida | |
| Modificada | Alta (8.8) | 2.2% | 💥 PoC | Intelliants Subrion CMS | 4/3/2022 | 9/7/2026 | Se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en Intelliants Subrion CMS versión v4.2.1, por medio de la función Members administrator, que podría permitir a un usuario remoto malicioso no autenticado enviar una petición autorizada a la víctima y crear con éxito un usuario administrador… | |
| Modificada | Media (6.1) | 1.6% | 💥 PoC | Intelliants Subrion CMS | 4/3/2022 | 9/7/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) múltiple en Intelliants Subrion CMS versión v4.2.1 en el panel de Configuración | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Intelliants Subrion CMS | 4/3/2022 | 9/7/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Subrion CMS versión 4.2.1, por medio del parámetro q en la plantilla Kickstart | |
| Modificada | Alta (7.8) | 0.43% | — | Jetbrains Intellij Idea | 25/2/2022 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a 2021.3.1, era posible una ejecución de código local por medio de caracteres RLO (Right-to-Left Override). | |
| Modificada | Alta (7.8) | 0.39% | — | Jetbrains Intellij Idea | 25/2/2022 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a 2021.2.4, era posible una ejecución de código local (sin permiso de un usuario) al abrir un proyecto. | |
| Modificada | Crítica (9.8) | 1.1% | — | Jetbrains ClionJetbrains GolandJetbrains Intellij IdeaJetbrains Phpstorm+3 | 25/2/2022 | 17/6/2026 | JetBrains IntelliJ IDEA versión 2021.3.1 Preview, IntelliJ IDEA versión 2021.3.1 RC, PyCharm Professional versión 2021.3.1 RC, GoLand versión 2021.3.1, PhpStorm versión 2021.3.1 Preview, PhpStorm versión 2021.3.1 RC, RubyMine versión 2021. 3.1 Preview, RubyMine versión 2021.3.1 RC, CLion versión 2021.3.1, WebStorm… | |
| Modificada | Media (4.8) | 0.49% | — | Intelliants Subrion CMS | 24/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Subrion CMS versiones hasta 4.2.1, en la funcionalidad Create Page de la Cuenta del administrador por medio de un archivo SGV | |
| Modificada | Media (5.4) | 0.49% | — | SAP Businessobjects WEB Intelligence | 9/2/2022 | 17/6/2026 | Debido a una codificación HTML inapropiada en el resumen del control de entrada, un atacante autorizado puede ejecutar una vulnerabilidad de tipo XSS en SAP Business Objects Web Intelligence (BI Launchpad) - versión 420 | |
| Modificada | Media (5.5) | 0.25% | — | Intel Trace Analyzer AND Collector | 9/2/2022 | 17/6/2026 | Una lectura fuera de límites en Intel(R) Trace Analyzer and Collector versiones anteriores a 2021.5, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de acceso local | |
| Modificada | Alta (7.8) | 0.24% | — | Intel Quartus Prime | 9/2/2022 | 17/6/2026 | Una restricción inapropiada de la entidad externa XML para Intel(R) Quartus(R) Prime Pro Edition versiones anteriores a 21.3, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (5.5) | 0.25% | — | Intel Trace Analyzer AND Collector | 9/2/2022 | 17/6/2026 | Una excepción no detectada en Intel(R) Trace Analyzer and Collector versiones anteriores a 2021.5, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de acceso local | |
| Modificada | Alta (7.5) | 1.1% | — | Intel Quartus Prime | 9/2/2022 | 17/6/2026 | Una restricción inapropiada de la referencia de entidad externa XML en DSP Builder Pro para Intel(R) Quartus(R) Prime Pro Edition versiones anteriores a 21.3, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio del acceso a la red | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Quartus Prime | 9/2/2022 | 17/6/2026 | Unos permisos inapropiados para Intel(R) Quartus(R) Prime Pro Edition versiones anteriores a 21.3, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Quartus Prime | 9/2/2022 | 17/6/2026 | Unos permisos inapropiados en el controlador SafeNet Sentinel para Intel(R) Quartus(R) Prime Standard Edition versiones anteriores a 21.1, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.8) | 0.26% | — | Intel Quartus Prime | 9/2/2022 | 17/6/2026 | Un control de acceso inapropiado en un componente de terceros de Intel(R) Quartus(R) Prime Pro Edition versiones anteriores a 21.3, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (5.5) | 0.25% | — | Intel Smart Campus | 9/2/2022 | 17/6/2026 | Un control de acceso inapropiado en la aplicación Intel(R) Smart Campus Android versiones anteriores a 6.1, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de acceso local |