Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.23%—Intel Ethernet Controller I210 Firmware17/2/202117/6/2026
Los permisos inapropiados predeterminados en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, pueden permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.27%—Intel Ethernet Controller I210 Firmware17/2/202117/6/2026
Un control de acceso inapropiado en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, puede permitir a un usuario privilegiado habilitar una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.25%—Intel Ethernet Controller I210 Firmware17/2/202117/6/2026
Una inicialización inapropiada en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.27%—Intel Graphics Drivers17/2/202117/6/2026
Una administración insuficiente del flujo de control en algunos Intel® Graphics Drivers versiones anteriores a 15.45.32.5145, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.24%—Intel Graphics Drivers17/2/202117/6/2026
Un control de acceso inapropiado en el Intel® HD Graphics Control Panel versiones anteriores a 15.40.46.5144 y 15.36.39.5143, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.9)7.4%💥 PoCOpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+1916/2/202117/6/2026
La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir…
ModificadaAlta (7.5)51%💥 PoCOpensslDebian LinuxTenable LOG Correlation EngineTenable Nessus Network Monitor+1716/2/202117/6/2026
Las llamadas a EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, pueden desbordar el argumento de la longitud de salida en algunos casos en los que la longitud de entrada está cerca de la longitud máxima permitida para un entero en la plataforma. En tales casos, el valor de retorno de la llamada a la función…
ModificadaBaja (3.7)3.0%—OpensslOracle Business IntelligenceOracle Enterprise Manager FOR Storage ManagementOracle Enterprise Manager OPS Center+416/2/202117/6/2026
OpenSSL versión 1.0.2 soporta SSLv2. Si un cliente intenta negociar SSLv2 con un servidor que está configurado para soportar tanto SSLv2 como versiones más recientes de SSL y TLS, entonces se hace una comprobación de un ataque de retroceso de versión cuando se deshace una firma RSA. Los clientes que soportan versiones…
ModificadaMedia (6.1)0.81%—SAP Businessobjects Business Intelligence9/2/202117/6/2026
SAP Business Objects BI Platform, versiones - 410, 420, 430, permite múltiples entradas de encabezados X-Frame-Options en los encabezados de respuesta, que pueden no ser tratados de manera predecible por todos los agentes de usuario. Esto podría, como resultado, anular el encabezado X-Frame-Options agregado…
ModificadaMedia (6.5)1.2%—Intel ConnmanDebian LinuxOpensuse Leap9/2/202117/6/2026
Los atacantes adyacentes a la red podían usar gdhcp en ConnMan versiones anteriores a 1.39, para filtrar información confidencial de la pila, lo que permitiría una mayor explotación de los errores en gdhcp
ModificadaAlta (8.8)1.3%—Intel ConnmanDebian LinuxOpensuse Leap9/2/202117/6/2026
Un desbordamiento de búfer en la región stack de la memoria en dnsproxy en ConnMan versiones anteriores a 1.39, podría ser usado por atacantes adyacentes a la red para ejecutar código
ModificadaMedia (5.5)0.37%—IBM Security Identity Governance AND Intelligence9/2/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un usuario local obtener información confidencial mediante la captura de screenshots de las credenciales de autenticación. IBM X-Force ID: 192913
ModificadaMedia (5.3)1.1%—IBM Security Identity Governance AND Intelligence9/2/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, no invalida la sesión después del cierre de sesión, lo que podría permitir a un usuario obtener información confidencial de la sesión de otro usuario. IBM X-Force ID: 192912
ModificadaAlta (8.2)1.7%—IBM Security Identity Governance AND Intelligence9/2/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, podría revelar información confidencial a un usuario no autorizado mediante una petición HTTP especialmente diseñada. IBM X-Force ID: 189446
ModificadaMedia (5.3)0.30%—IBM Security Identity Governance AND Intelligence9/2/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante obtener información confidencial utilizando ataques de tipo man in the middle debido a una comprobación inapropiada del certificado. IBM X-Force ID: 189379
ModificadaMedia (6.5)0.60%—IBM Security Identity Governance AND Intelligence9/2/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un usuario causar una denegación de servicio debido a una comprobación inapropiada de una URL suministrada, haciendo que la aplicación no se pueda utilizar. IBM X-Force ID: 189375
ModificadaAlta (7.8)0.96%—Jetbrains Intellij Idea3/2/202117/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2020.3, una deserialización potencialmente no segura del modelo de espacio de trabajo podría conllevar a una ejecución de código
ModificadaMedia (5.3)1.3%—Jetbrains Intellij Idea3/2/202117/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2020.2, fueron usados enlaces HTTP para varios repositorios remotos en lugar de HTTPS
ModificadaAlta (7.8)0.34%—Intel Bios2/2/202117/6/2026
Una lectura fuera de límite en el firmware del BIOS para procesadores de la Serie 4000 de octava y novena generación Intel® Core™, Procesador Intel® Celeron® pueden permitir a un usuario no autenticado habilitar potencialmente la elevación de privilegios o la denegación de servicio por medio de un acceso
ModificadaMedia (6.7)0.32%—Intel M10jnp2sb Firmware2/2/202117/6/2026
Una validación de entrada inapropiada en el firmware para Intel® Server Board M10JNP2SB anterior a versión 7.210, puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios por medio de un acceso local
AnalizadaAlta (7.8)100%⚠ Explotación activa💥 ExploitSudo Project SudoFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+2026/1/202117/6/2026
Sudo versiones anteriores a 1.9.5p2 contiene un error de desbordamiento que puede resultar en un desbordamiento de búfer basado en la pila, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida
ModificadaMedia (5.9)0.67%—IBM Security Identity Governance AND Intelligence21/1/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante remoto obtener información confidencial, provocada por la falla al habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando…
ModificadaMedia (6.5)0.32%—IBM Security Identity Governance AND Intelligence21/1/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 192427
ModificadaMedia (4.3)1.4%—IBM Security Identity Governance AND Intelligence21/1/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el usuario. La…
ModificadaCrítica (9.8)1.7%—IBM Security Identity Governance AND Intelligence21/1/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, no realiza ninguna autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos. IBM X-Force ID: 192209