Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.25%—Intel NUC Hdmi Firmware Update Tool17/11/202117/6/2026
Un control de acceso inapropiado en el instalador de software para la Herramienta de Actualización de Firmware Intel(R) NUC HDMI para NUC8i3BE, NUC8i5BE, NUC8i7BE versiones anteriores a 1.78.4.0.4, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.23%—Intel NUC M15 Laptop KIT Integrated Sensor HUB Driver Pack17/11/202117/6/2026
Unos permisos predeterminados incorrectos en el instalador para el paquete de controladores del concentrador de sensores integrado del kit de Computadora Portátil Intel(R) NUC M15 versiones anteriores a 5.4.1.4449, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio…
ModificadaMedia (5.5)0.21%—Intel NUC M15 Laptop KIT Management Engine Driver Pack17/11/202117/6/2026
Una autenticación inapropiada en el instalador para el paquete de Controladores Laptop Kit Management Engine de Intel(R) NUC M15 versiones anteriores a 15.0.10.1508, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4w FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+9917/11/202117/6/2026
Una escritura fuera de límites en el firmware para algunos NUC de Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.26%—Intel Iris XE MAX Dedicated Graphics17/11/202117/6/2026
Un control de acceso inapropiado en el instalador para algunos Controladores de Gráficos Dedicated Intel(R) Iris(R) Xe MAX para Windows 10 versiones anteriores a 27.20.100.9466, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.23%—Intel Nuc7i3dn FirmwareIntel Nuc7i5dn FirmwareIntel Nuc7i7dn Firmware17/11/202117/6/2026
Una autenticación inapropiada en el instalador de software para la Herramienta de Actualización de Firmware Intel(R) NUC HDMI para NUC7i3DN, NUC7i5DN, NUC7i7DN versiones anteriores a 1.78.1.1 puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.5)52%💥 ExploitHitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server8/11/202117/6/2026
Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. El modelo de seguridad presenta diferentes capas de control de acceso. Una de estas capas es la seguridad applicationContext, que se define en el archivo…
ModificadaMedia (6.5)1.4%—Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server8/11/202117/6/2026
Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. Implementan una serie de servicios web que usan el protocolo SOAP para permitir una interacción de scripts con el servidor backend. Un usuario autenticado (independientemente de los…
ModificadaMedia (4.3)0.98%—Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server8/11/202117/6/2026
Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. Implementan una serie de servicios web que usan el protocolo SOAP para permitir una interacción de scripts con el servidor backend. Un usuario autenticado (independientemente de sus…
ModificadaAlta (8.8)2.3%—Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server8/11/202117/6/2026
Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. Un archivo de informes (.prpt) permite una inclusión de scripts BeanShell para facilitar la producción de informes complejos. Un usuario autenticado puede ejecutar código arbitrario
ModificadaAlta (8.1)0.99%—Oracle Operations Intelligence20/10/202117/6/2026
Una vulnerabilidad en el producto Oracle Operations Intelligence de Oracle E-Business Suite (componente: BIS Operations Intelligence). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de…
ModificadaAlta (7.5)1.3%—SAP Businessobjects Business Intelligence Platform12/10/202117/6/2026
SAP BusinessObjects Business Intelligence Platform (Crystal Reports) - versiones 420, 430, permite a un atacante no autenticado explotar las comprobaciones XML faltantes en los endpoints para leer datos confidenciales. Estos endpoints están normalmente expuestos a través de la red y una explotación con éxito puede…
ModificadaAlta (7.2)1.2%—Intelliants Subrion CMS8/10/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en Subrion CMS versión v4.2.1 en el modo visual
ModificadaAlta (7.5)7.4%—Apache Santuario XML Security FOR JavaApache CXFApache TomeeDebian Linux+1419/9/20218/10/2026
Todas las versiones de Apache Santuario - XML Security for Java anteriores a 2.2.3 y 2.1.7 son vulnerables a un problema donde la propiedad "secureValidation" no es pasada correctamente cuando es creado un KeyInfo a partir de un elemento KeyInfoReference. Esto permite a un atacante abusar de una transformación XPath…
ModificadaMedia (6.1)0.58%—SAP Businessobjects Business Intelligence15/9/202117/6/2026
Bajo determinadas condiciones, SAP BusinessObjects Business Intelligence Platform (SAPUI5), versiones - 420, 430, puede permitir que un atacante no autenticado redirija a usuarios a un sitio malicioso debido a las vulnerabilidades de tipo Reverse Tabnabbing
ModificadaMedia (5.4)0.47%—SAP Businessobjects Business Intelligence15/9/202117/6/2026
SAP BusinessObjects Business Intelligence Platform (Crystal Report), versiones - 420, 430, no codifica suficientemente las entradas controladas por el usuario y, por lo tanto, un atacante autorizado puede explotar una vulnerabilidad de tipo XSS, conllevando a desfigurar o modificar de forma no permanente el contenido…
ModificadaMedia (5.4)0.47%—SAP Businessobjects Business Intelligence Platform14/9/202117/6/2026
SAP BusinessObjects BI Platform versión - 420 permite a un atacante, que posee acceso básico a la aplicación, inyectar un script malicioso mientras crea un nuevo documento, archivo o carpeta del módulo. Cuando otro usuario visite esa página, el script malicioso almacenado se ejecutará en su sesión, permitiendo así al…
ModificadaMedia (6.7)0.27%—Intel Atom C3000Intel Atom C3308Intel Atom C3336Intel Atom C3338+106016/8/20218/10/2026
Un valor de retorno no comprobado en el firmware de algunos procesadores Intel(R) puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios mediante acceso local.
ModificadaAlta (7.8)0.25%—Intel Lapqc71a FirmwareIntel Lapqc71b FirmwareIntel Lapqc71c FirmwareIntel Lapqc71d Firmware11/8/202117/6/2026
Un control de acceso inapropiado en el controlador de modo de kernel para algunos kits de portátiles Intel(R) NUC 9 Extreme versiones anteriores a 2.2.0.20, puede permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.25%—Intel Avermedia Capture Card11/8/202117/6/2026
Una ruta de búsqueda no controlada en algunos controladores de la tarjeta de captura Intel(R) NUC Pro Chassis Element AverMedia versiones anteriores a 3.0.64.143, puede permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.32%—Intel Ethernet Controller E810 FirmwareIntel X722da2 FirmwareIntel X722da4fh FirmwareIntel X722da4g1p5 Firmware11/8/202117/6/2026
Una comprobación de entrada inapropiada en el controlador RMDA para Linux de los controladores Ethernet Intel(R) de las series X722 y 800 versiones anteriores a 1.3.19, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (4.4)0.22%—Intel Optane Persistent Memory Firmware11/8/202117/6/2026
Una comprobación de entrada inapropiada en algunas versiones de Intel(R) Optane(TM) PMem versiones anteriores a 1.2.0.5446 o 2.2.0.1547, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local
ModificadaAlta (7.8)0.25%—Intel Graphics Drivers11/8/202117/6/2026
Una comprobación inapropiada de la entrada en algunos controladores gráficos de Intel(R) versiones anteriores a 27.20.100.8935, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.8)0.26%—Intel Graphics Drivers11/8/202117/6/2026
La inicialización inapropiada en algunos controladores de gráficos Intel(R) versiones anteriores a 27.20.100.9030, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (5.5)0.23%—Intel Graphics DriverIntel Graphics Drivers11/8/202117/6/2026
Un uso de memoria previamente liberada en algunos Controladores de Gráficos Intel(R) versiones anteriores a 27.20.100.8336, 15.45.33.5164 y 15.40.47.5166, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio del acceso local