Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitApache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+5114/12/202117/6/2026
Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern…
ModificadaMedia (5.4)0.47%—SAP Businessobjects Business Intelligence Platform14/12/202117/6/2026
SAP BusinessObjects Business Intelligence Platform (Web Intelligence) - versión 420, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). Esto permite a un atacante con pocos privilegios recuperar algunos datos de la víctima, pero no…
ModificadaAlta (7.5)81%💥 PoCApache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+4214/12/202117/6/2026
JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaAlta (7.2)1.7%—Genesys Intelligent Workload Distribution Manager8/12/202117/6/2026
Una inyección SQL en el componente de consulta de filtro personalizado en Genesys intelligent Workload Distribution (IWD) versión 9.0.017.07, permite a un atacante ejecutar consultas SQL arbitrarias por medio del atributo value, con el que pueden extraerse todos los datos de la base de datos y es posible la ejecución…
ModificadaAlta (7.2)1.7%—Genesys Intelligent Workload Distribution Manager8/12/202117/6/2026
Una inyección SQL en el componente de consulta de filtro personalizado en Genesys intelligent Workload Distribution (IWD) versiones anteriores a 9.0.013.11, permite a un atacante ejecutar consultas SQL arbitrarias por medio del parámetro ql_expression, con el que pueden extraerse todos los datos de la base de datos y…
ModificadaAlta (7.8)0.25%—Serial IO Driver FOR Intel NUC 11 GEN17/11/202117/6/2026
Un control de acceso inapropiado en el instalador de software para el controlador Intel(R) Serial IO para Intel(R) NUC 11 Gen versiones anteriores a 30.100.2104.1 puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaMedia (5.5)0.31%—Intel Ethernet 500 Series Controllers Driver17/11/202117/6/2026
Una comprobación de entrada inapropiada en el controlador Intel(R) Ethernet ixgbe para Linux versiones anteriores a 3.17.3, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaMedia (6.6)0.57%—Crypto API Toolkit FOR Intel SGX17/11/202117/6/2026
Una vulnerabilidad de tiempo de verificación en el Crypto API Toolkit para Intel(R) SGX puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio del acceso a la red.
ModificadaMedia (5.5)0.22%—Intel Distribution OF Openvino Toolkit17/11/202117/6/2026
Un consumo no controlado de recursos en la distribución de Intel(R) de OpenVINOâ"¢ Toolkit versiones anteriores a 2021.4, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaAlta (7.8)0.21%—Intel Oneapi Rendering Toolkit17/11/202117/6/2026
Unos permisos predeterminados incorrectos en el instalador de Intel(R) oneAPI Rendering Toolkit versiones anteriores a 2021.2, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaAlta (7.8)0.26%—Intel Realsense D400 Series Universal Windows Platform Driver17/11/202117/6/2026
Una ruta de búsqueda no controlada en el controlador UWP de la serie Intel(R) RealSense(TM) D400 para Windows 10 versiones anteriores a 6.1.160.22, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaAlta (7.8)0.21%—Intel Vtune Profiler17/11/202117/6/2026
Unos permisos predeterminados incorrectos en el instalador de software para el Intel(R) VTune(TM) Profiler versiones anteriores a 2021.3.0, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaMedia (6.7)0.25%—Administrative Tools FOR Intel Network Adapters17/11/202117/6/2026
Una comprobación de entrada inapropiada en el controlador Intel(R) Administrative Tools for Intel(R) Network Adapters para Windows versiones anteriores a 1.4.0.15, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaAlta (7.8)0.26%—Administrative Tools FOR Intel Network Adapters17/11/202117/6/2026
Un control de acceso inapropiado en el instalador Herramientas administrativas de Intel(R) para adaptadores de red de Intel para Windows versiones anteriores a 1.4.0.21, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaMedia (6.7)0.25%—Intel Ethernet Controller V710-at2 FirmwareIntel Ethernet Controller X710-tm4 FirmwareIntel Ethernet Controller X710-at2 FirmwareIntel Ethernet Controller Xxv710-am2 Firmware+717/11/202117/6/2026
Una escritura fuera de límites en el firmware para los controladores Intel(R) Ethernet de la serie 700 versiones anteriores a 8.2, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaMedia (4.4)0.23%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware17/11/202117/6/2026
Una comprobación de entrada inapropiada en el firmware para el controlador de red Intel(R) Ethernet E810 versiones anteriores a 1.6.0.6, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaMedia (4.4)0.23%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware17/11/202117/6/2026
Un control de acceso inapropiado en el firmware para el controlador de red Ethernet E810 de Intel(R) versiones anteriores a 1.5.5.6, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaMedia (4.4)0.23%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware17/11/202117/6/2026
Un fallo en el mecanismo de Protección en el firmware para el Controlador de Red Ethernet Intel® E810 versiones anteriores a 1.5.5.6, puede permitir a un usuario privilegiado habilitar una denegación de servicio por medio de un acceso local
ModificadaMedia (6.7)0.33%—Intel SGX SDKIntel Xeon Gold 6342 FirmwareIntel Xeon Gold 6346 FirmwareIntel Xeon Gold 6330 Firmware+17917/11/202117/6/2026
Una comprobación de entrada inapropiada en las aplicaciones Intel® SGX SDK compiladas para procesadores habilitados para SGX2 puede permitir a un usuario privilegiado escalar privilegios por medio de un acceso local
ModificadaMedia (6.2)0.27%—Intel Hardware Accelerated Execution Manager17/11/202117/6/2026
Un consumo no controlado de recursos en el software Intel® HAXM versiones anteriores a 7.6.6, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso local
ModificadaAlta (8.4)0.26%—Intel Hardware Accelerated Execution Manager17/11/202117/6/2026
Un consumo no controlado de recursos en el software Intel® HAXM versiones anteriores a 7.6.6, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.15%—Intel Ax210 FirmwareIntel Ax201 FirmwareIntel Ax200 FirmwareIntel AC 9560 Firmware+1117/11/202117/6/2026
Una verificación inapropiada de la firma criptográfica en el instalador para algunos productos Intel® Wireless Bluetooth(R) y Killer™ Bluetooth (R) en Windows 10 puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.25%—Intel Ax210 FirmwareIntel Ax201 FirmwareIntel Ax200 FirmwareIntel AC 9560 Firmware+1117/11/202117/6/2026
Un control de acceso inapropiado en el instalador para algunos productos Intel® Wireless Bluetooth(R) y Killer™ Bluetooth (R) en Windows 10 puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (4.4)0.25%—Intel SSD DC D4512 FirmwareIntel SSD DC P4510 U.2 FirmwareIntel SSD DC P4510 Edsff FirmwareIntel SSD DC P4511 Edsff Firmware+1417/11/202117/6/2026
La inserción de información en el archivo de registro en el firmware para algunos Intel® SSD DC puede permitir a un usuario privilegiado habilitar potencialmente una divulgación de información por medio de un acceso local