Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Apache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+51 | 14/12/2021 | 17/6/2026 | Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern… | |
| Modificada | Media (5.4) | 0.47% | — | SAP Businessobjects Business Intelligence Platform | 14/12/2021 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (Web Intelligence) - versión 420, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). Esto permite a un atacante con pocos privilegios recuperar algunos datos de la víctima, pero no… | |
| Modificada | Alta (7.5) | 81% | 💥 PoC | Apache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+42 | 14/12/2021 | 17/6/2026 | JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Alta (7.2) | 1.7% | — | Genesys Intelligent Workload Distribution Manager | 8/12/2021 | 17/6/2026 | Una inyección SQL en el componente de consulta de filtro personalizado en Genesys intelligent Workload Distribution (IWD) versión 9.0.017.07, permite a un atacante ejecutar consultas SQL arbitrarias por medio del atributo value, con el que pueden extraerse todos los datos de la base de datos y es posible la ejecución… | |
| Modificada | Alta (7.2) | 1.7% | — | Genesys Intelligent Workload Distribution Manager | 8/12/2021 | 17/6/2026 | Una inyección SQL en el componente de consulta de filtro personalizado en Genesys intelligent Workload Distribution (IWD) versiones anteriores a 9.0.013.11, permite a un atacante ejecutar consultas SQL arbitrarias por medio del parámetro ql_expression, con el que pueden extraerse todos los datos de la base de datos y… | |
| Modificada | Alta (7.8) | 0.25% | — | Serial IO Driver FOR Intel NUC 11 GEN | 17/11/2021 | 17/6/2026 | Un control de acceso inapropiado en el instalador de software para el controlador Intel(R) Serial IO para Intel(R) NUC 11 Gen versiones anteriores a 30.100.2104.1 puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (5.5) | 0.31% | — | Intel Ethernet 500 Series Controllers Driver | 17/11/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en el controlador Intel(R) Ethernet ixgbe para Linux versiones anteriores a 3.17.3, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Media (6.6) | 0.57% | — | Crypto API Toolkit FOR Intel SGX | 17/11/2021 | 17/6/2026 | Una vulnerabilidad de tiempo de verificación en el Crypto API Toolkit para Intel(R) SGX puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio del acceso a la red. | |
| Modificada | Media (5.5) | 0.22% | — | Intel Distribution OF Openvino Toolkit | 17/11/2021 | 17/6/2026 | Un consumo no controlado de recursos en la distribución de Intel(R) de OpenVINOâ"¢ Toolkit versiones anteriores a 2021.4, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.21% | — | Intel Oneapi Rendering Toolkit | 17/11/2021 | 17/6/2026 | Unos permisos predeterminados incorrectos en el instalador de Intel(R) oneAPI Rendering Toolkit versiones anteriores a 2021.2, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.26% | — | Intel Realsense D400 Series Universal Windows Platform Driver | 17/11/2021 | 17/6/2026 | Una ruta de búsqueda no controlada en el controlador UWP de la serie Intel(R) RealSense(TM) D400 para Windows 10 versiones anteriores a 6.1.160.22, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.21% | — | Intel Vtune Profiler | 17/11/2021 | 17/6/2026 | Unos permisos predeterminados incorrectos en el instalador de software para el Intel(R) VTune(TM) Profiler versiones anteriores a 2021.3.0, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (6.7) | 0.25% | — | Administrative Tools FOR Intel Network Adapters | 17/11/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en el controlador Intel(R) Administrative Tools for Intel(R) Network Adapters para Windows versiones anteriores a 1.4.0.15, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.26% | — | Administrative Tools FOR Intel Network Adapters | 17/11/2021 | 17/6/2026 | Un control de acceso inapropiado en el instalador Herramientas administrativas de Intel(R) para adaptadores de red de Intel para Windows versiones anteriores a 1.4.0.21, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (6.7) | 0.25% | — | Intel Ethernet Controller V710-at2 FirmwareIntel Ethernet Controller X710-tm4 FirmwareIntel Ethernet Controller X710-at2 FirmwareIntel Ethernet Controller Xxv710-am2 Firmware+7 | 17/11/2021 | 17/6/2026 | Una escritura fuera de límites en el firmware para los controladores Intel(R) Ethernet de la serie 700 versiones anteriores a 8.2, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (4.4) | 0.23% | — | Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware | 17/11/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware para el controlador de red Intel(R) Ethernet E810 versiones anteriores a 1.6.0.6, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Media (4.4) | 0.23% | — | Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware | 17/11/2021 | 17/6/2026 | Un control de acceso inapropiado en el firmware para el controlador de red Ethernet E810 de Intel(R) versiones anteriores a 1.5.5.6, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Media (4.4) | 0.23% | — | Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware | 17/11/2021 | 17/6/2026 | Un fallo en el mecanismo de Protección en el firmware para el Controlador de Red Ethernet Intel® E810 versiones anteriores a 1.5.5.6, puede permitir a un usuario privilegiado habilitar una denegación de servicio por medio de un acceso local | |
| Modificada | Media (6.7) | 0.33% | — | Intel SGX SDKIntel Xeon Gold 6342 FirmwareIntel Xeon Gold 6346 FirmwareIntel Xeon Gold 6330 Firmware+179 | 17/11/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en las aplicaciones Intel® SGX SDK compiladas para procesadores habilitados para SGX2 puede permitir a un usuario privilegiado escalar privilegios por medio de un acceso local | |
| Modificada | Media (6.2) | 0.27% | — | Intel Hardware Accelerated Execution Manager | 17/11/2021 | 17/6/2026 | Un consumo no controlado de recursos en el software Intel® HAXM versiones anteriores a 7.6.6, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Alta (8.4) | 0.26% | — | Intel Hardware Accelerated Execution Manager | 17/11/2021 | 17/6/2026 | Un consumo no controlado de recursos en el software Intel® HAXM versiones anteriores a 7.6.6, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.15% | — | Intel Ax210 FirmwareIntel Ax201 FirmwareIntel Ax200 FirmwareIntel AC 9560 Firmware+11 | 17/11/2021 | 17/6/2026 | Una verificación inapropiada de la firma criptográfica en el instalador para algunos productos Intel® Wireless Bluetooth(R) y Killer™ Bluetooth (R) en Windows 10 puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.25% | — | Intel Ax210 FirmwareIntel Ax201 FirmwareIntel Ax200 FirmwareIntel AC 9560 Firmware+11 | 17/11/2021 | 17/6/2026 | Un control de acceso inapropiado en el instalador para algunos productos Intel® Wireless Bluetooth(R) y Killer™ Bluetooth (R) en Windows 10 puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (4.4) | 0.25% | — | Intel SSD DC D4512 FirmwareIntel SSD DC P4510 U.2 FirmwareIntel SSD DC P4510 Edsff FirmwareIntel SSD DC P4511 Edsff Firmware+14 | 17/11/2021 | 17/6/2026 | La inserción de información en el archivo de registro en el firmware para algunos Intel® SSD DC puede permitir a un usuario privilegiado habilitar potencialmente una divulgación de información por medio de un acceso local |