Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.25% | — | Intel NUC Hdmi Firmware Update Tool | 17/11/2021 | 17/6/2026 | Un control de acceso inapropiado en el instalador de software para la Herramienta de Actualización de Firmware Intel(R) NUC HDMI para NUC8i3BE, NUC8i5BE, NUC8i7BE versiones anteriores a 1.78.4.0.4, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.23% | — | Intel NUC M15 Laptop KIT Integrated Sensor HUB Driver Pack | 17/11/2021 | 17/6/2026 | Unos permisos predeterminados incorrectos en el instalador para el paquete de controladores del concentrador de sensores integrado del kit de Computadora Portátil Intel(R) NUC M15 versiones anteriores a 5.4.1.4449, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio… | |
| Modificada | Media (5.5) | 0.21% | — | Intel NUC M15 Laptop KIT Management Engine Driver Pack | 17/11/2021 | 17/6/2026 | Una autenticación inapropiada en el instalador para el paquete de Controladores Laptop Kit Management Engine de Intel(R) NUC M15 versiones anteriores a 15.0.10.1508, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4w FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+99 | 17/11/2021 | 17/6/2026 | Una escritura fuera de límites en el firmware para algunos NUC de Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.26% | — | Intel Iris XE MAX Dedicated Graphics | 17/11/2021 | 17/6/2026 | Un control de acceso inapropiado en el instalador para algunos Controladores de Gráficos Dedicated Intel(R) Iris(R) Xe MAX para Windows 10 versiones anteriores a 27.20.100.9466, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.23% | — | Intel Nuc7i3dn FirmwareIntel Nuc7i5dn FirmwareIntel Nuc7i7dn Firmware | 17/11/2021 | 17/6/2026 | Una autenticación inapropiada en el instalador de software para la Herramienta de Actualización de Firmware Intel(R) NUC HDMI para NUC7i3DN, NUC7i5DN, NUC7i7DN versiones anteriores a 1.78.1.1 puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.5) | 52% | 💥 Exploit | Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server | 8/11/2021 | 17/6/2026 | Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. El modelo de seguridad presenta diferentes capas de control de acceso. Una de estas capas es la seguridad applicationContext, que se define en el archivo… | |
| Modificada | Media (6.5) | 1.4% | — | Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server | 8/11/2021 | 17/6/2026 | Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. Implementan una serie de servicios web que usan el protocolo SOAP para permitir una interacción de scripts con el servidor backend. Un usuario autenticado (independientemente de los… | |
| Modificada | Media (4.3) | 0.98% | — | Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server | 8/11/2021 | 17/6/2026 | Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. Implementan una serie de servicios web que usan el protocolo SOAP para permitir una interacción de scripts con el servidor backend. Un usuario autenticado (independientemente de sus… | |
| Modificada | Alta (8.8) | 2.3% | — | Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server | 8/11/2021 | 17/6/2026 | Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. Un archivo de informes (.prpt) permite una inclusión de scripts BeanShell para facilitar la producción de informes complejos. Un usuario autenticado puede ejecutar código arbitrario | |
| Modificada | Alta (8.1) | 0.99% | — | Oracle Operations Intelligence | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Operations Intelligence de Oracle E-Business Suite (componente: BIS Operations Intelligence). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de… | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Businessobjects Business Intelligence Platform | 12/10/2021 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (Crystal Reports) - versiones 420, 430, permite a un atacante no autenticado explotar las comprobaciones XML faltantes en los endpoints para leer datos confidenciales. Estos endpoints están normalmente expuestos a través de la red y una explotación con éxito puede… | |
| Modificada | Alta (7.2) | 1.2% | — | Intelliants Subrion CMS | 8/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Subrion CMS versión v4.2.1 en el modo visual | |
| Modificada | Alta (7.5) | 7.4% | — | Apache Santuario XML Security FOR JavaApache CXFApache TomeeDebian Linux+14 | 19/9/2021 | 8/10/2026 | Todas las versiones de Apache Santuario - XML Security for Java anteriores a 2.2.3 y 2.1.7 son vulnerables a un problema donde la propiedad "secureValidation" no es pasada correctamente cuando es creado un KeyInfo a partir de un elemento KeyInfoReference. Esto permite a un atacante abusar de una transformación XPath… | |
| Modificada | Media (6.1) | 0.58% | — | SAP Businessobjects Business Intelligence | 15/9/2021 | 17/6/2026 | Bajo determinadas condiciones, SAP BusinessObjects Business Intelligence Platform (SAPUI5), versiones - 420, 430, puede permitir que un atacante no autenticado redirija a usuarios a un sitio malicioso debido a las vulnerabilidades de tipo Reverse Tabnabbing | |
| Modificada | Media (5.4) | 0.47% | — | SAP Businessobjects Business Intelligence | 15/9/2021 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (Crystal Report), versiones - 420, 430, no codifica suficientemente las entradas controladas por el usuario y, por lo tanto, un atacante autorizado puede explotar una vulnerabilidad de tipo XSS, conllevando a desfigurar o modificar de forma no permanente el contenido… | |
| Modificada | Media (5.4) | 0.47% | — | SAP Businessobjects Business Intelligence Platform | 14/9/2021 | 17/6/2026 | SAP BusinessObjects BI Platform versión - 420 permite a un atacante, que posee acceso básico a la aplicación, inyectar un script malicioso mientras crea un nuevo documento, archivo o carpeta del módulo. Cuando otro usuario visite esa página, el script malicioso almacenado se ejecutará en su sesión, permitiendo así al… | |
| Modificada | Media (6.7) | 0.27% | — | Intel Atom C3000Intel Atom C3308Intel Atom C3336Intel Atom C3338+1060 | 16/8/2021 | 8/10/2026 | Un valor de retorno no comprobado en el firmware de algunos procesadores Intel(R) puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Alta (7.8) | 0.25% | — | Intel Lapqc71a FirmwareIntel Lapqc71b FirmwareIntel Lapqc71c FirmwareIntel Lapqc71d Firmware | 11/8/2021 | 17/6/2026 | Un control de acceso inapropiado en el controlador de modo de kernel para algunos kits de portátiles Intel(R) NUC 9 Extreme versiones anteriores a 2.2.0.20, puede permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.8) | 0.25% | — | Intel Avermedia Capture Card | 11/8/2021 | 17/6/2026 | Una ruta de búsqueda no controlada en algunos controladores de la tarjeta de captura Intel(R) NUC Pro Chassis Element AverMedia versiones anteriores a 3.0.64.143, puede permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Ethernet Controller E810 FirmwareIntel X722da2 FirmwareIntel X722da4fh FirmwareIntel X722da4g1p5 Firmware | 11/8/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en el controlador RMDA para Linux de los controladores Ethernet Intel(R) de las series X722 y 800 versiones anteriores a 1.3.19, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (4.4) | 0.22% | — | Intel Optane Persistent Memory Firmware | 11/8/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en algunas versiones de Intel(R) Optane(TM) PMem versiones anteriores a 1.2.0.5446 o 2.2.0.1547, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local | |
| Modificada | Alta (7.8) | 0.25% | — | Intel Graphics Drivers | 11/8/2021 | 17/6/2026 | Una comprobación inapropiada de la entrada en algunos controladores gráficos de Intel(R) versiones anteriores a 27.20.100.8935, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.8) | 0.26% | — | Intel Graphics Drivers | 11/8/2021 | 17/6/2026 | La inicialización inapropiada en algunos controladores de gráficos Intel(R) versiones anteriores a 27.20.100.9030, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (5.5) | 0.23% | — | Intel Graphics DriverIntel Graphics Drivers | 11/8/2021 | 17/6/2026 | Un uso de memoria previamente liberada en algunos Controladores de Gráficos Intel(R) versiones anteriores a 27.20.100.8336, 15.45.33.5164 y 15.40.47.5166, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio del acceso local |