Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

77 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.38%—Dell Openmanage Enterprise19/8/202621/8/2026
Dell OpenManage Enterprise, versions prior to 4.7.0, contains an Improper Restriction of XML External Entity Reference vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Information exposure.
AnalizadaAlta (8.8)0.44%—Dell Openmanage Enterprise19/8/202621/8/2026
Dell OpenManage Enterprise, versions prior to 4.7.0, contains an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Script injection.
AnalizadaAlta (7.2)0.46%—Dell Openmanage Enterprise19/8/202621/8/2026
Dell OpenManage Enterprise, versions prior to 4.7.0, contains an Improper Privilege Management vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to Elevation of privileges.
AnalizadaAlta (8.8)0.44%—Dell Openmanage Enterprise19/8/202621/8/2026
Dell OpenManage Enterprise, versions prior to 4.7.0, contains an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Script injection.
AnalizadaAlta (7.2)2.0%—Dell Openmanage Enterprise19/8/202621/8/2026
Dell OpenManage Enterprise, versions prior to 4.7.0, contains an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to Command execution.
AnalizadaAlta (8.8)2.3%—Dell Openmanage Enterprise19/8/202621/8/2026
Dell OpenManage Enterprise, versions prior to 4.7.0, contains an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Command execution.
AnalizadaAlta (7.2)0.27%—Dell Openmanage Enterprise19/8/202621/8/2026
Dell OpenManage Enterprise, versions prior to 4.7.0, contains a Server-Side Request Forgery (SSRF) vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Information exposure.
AnalizadaMedia (6.5)0.45%—Dell Openmanage Server Administrator7/8/20268/8/2026
Dell OpenManage Server Administrator, versions prior to 11.1.0.2, contains a Relative Path Traversal vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Filesystem access for attacker.
AnalizadaCrítica (9.8)0.53%—Dell Openmanage Server Administrator7/8/20268/8/2026
Dell OpenManage Server Administrator, versions prior to 11.1.0.2, contains an Improper Authentication vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Unauthorized access.
Pendiente de análisisAlta (8.8)0.45%—Dell Openmanage Integration FOR Microsoft Windows Admin CenterAIMicrosoft Windows Admin CenterAI16/6/20261/10/2026
Dell OpenManage Integration con Microsoft Windows Admin Center contiene una vulnerabilidad de ejecución remota de código en el plugin de la pasarela. Un usuario remoto autenticado podría potencialmente explotar esta vulnerabilidad para escalar privilegios. El usuario malicioso podría obtener la capacidad de ejecutar…
AnalizadaMedia (6.5)0.25%—Dell Openmanage Network Integration29/1/202617/6/2026
Dell OpenManage Network Integration, versiones anteriores a la 3.9, contiene una vulnerabilidad de autenticación incorrecta. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la exposición de información.
AnalizadaMedia (6.5)0.23%—Dell Openmanage Enterprise14/8/202517/6/2026
Dell OpenManage Enterprise, versiones 3.10, 4.0, 4.1 y 4.2, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro en la copia de seguridad y restauración. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la exposición de…
AnalizadaAlta (8.8)0.28%—Dell Openmanage Network Integration30/6/202517/6/2026
Dell OpenManage Network Integration, versiones anteriores a la 3.8, contiene una vulnerabilidad de omisión de autenticación por captura y repetición en el protocolo RADIUS. Un atacante con acceso a la red local podría explotar esta vulnerabilidad para falsificar un mensaje de aceptación de protocolo válido en…
AnalizadaAlta (8.1)0.36%—Dell Openmanage Server Administrator9/12/202417/6/2026
Dell OpenManage Server Administrator, versiones 11.0.1.0 y anteriores, contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malintencionado remoto con pocos privilegios podría aprovechar esta vulnerabilidad para cargar complementos web o clases Java, lo que podría provocar la alteración del…
AnalizadaAlta (8.8)0.34%—Dell Openmanage Server Administrator9/12/202417/6/2026
Dell OpenManage Server Administrator, versiones 11.0.1.0 y anteriores, contiene una vulnerabilidad de control de acceso inadecuado. Un usuario remoto con pocos privilegios podría aprovechar esta vulnerabilidad a través del método HTTP GET, lo que daría lugar a una acción no autorizada con privilegios elevados.
AnalizadaMedia (6.5)0.32%—Dell Openmanage Enterprise17/10/202417/6/2026
Dell OpenManage Enterprise, versión(es) OME 4.1 y anteriores, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad, lo que daría lugar a la…
AnalizadaAlta (8.8)0.58%—Dell Openmanage Enterprise17/10/202417/6/2026
Dell OpenManage Enterprise, versión(es) OME 4.1 y anteriores, contiene(n) una vulnerabilidad de control inadecuado de generación de código ("inyección de código"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código.
AnalizadaAlta (7.8)0.17%—Dell Openmanage Server Administrator11/6/202417/6/2026
Dell OpenManage Server Administrator, versiones 11.0.1.0 y anteriores, contiene una vulnerabilidad de escalada de privilegios locales mediante secuestro XSL. Un usuario malintencionado local con pocos privilegios podría explotar esta vulnerabilidad y escalar sus privilegios al usuario administrador y obtener el…
AnalizadaMedia (4.9)0.25%—Dell Openmanage Enterprise Update Manager8/5/202417/6/2026
El complemento Dell Update Manager, versiones 1.4.0 a 1.5.0, contiene una vulnerabilidad de almacenamiento de contraseñas de texto plano en el archivo de registro. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de ciertas credenciales de usuario. Es…
ModificadaMedia (4.8)0.26%—Dell Openmanage Enterprise1/5/202417/6/2026
Dell OpenManage Enterprise, versiones anteriores a la 4.1.0, contiene una vulnerabilidad de inyección XSS en la interfaz de usuario. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría una inyección de JavaScript.
ModificadaMedia (6.5)0.44%—Dell Openmanage Enterprise1/5/202417/6/2026
Dell OpenManage Enterprise, versiones 3.10 y 4.0, contiene una vulnerabilidad de control de acceso inadecuado. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a los recursos.
AnalizadaAlta (7.8)0.15%—Dell Openmanage Enterprise29/4/202417/6/2026
Dell OpenManage Enterprise, versiones 4.0.0 y 4.0.1, contiene una vulnerabilidad de divulgación de información confidencial. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para obtener credenciales que conduzcan a un acceso no autorizado con privilegios elevados. Esto podría…
AnalizadaAlta (7.5)0.77%—Dell Openmanage Enterprise29/3/202417/6/2026
Dell OpenManage Enterprise, v4.0 y anteriores, contiene una vulnerabilidad de path traversal. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso no autorizado a los archivos almacenados en el sistema de archivos del servidor, con los privilegios de la aplicación web en ejecución.
ModificadaAlta (7.8)0.16%—Dell EMC Openmanage Server Administrator13/10/202317/6/2026
Dell OpenManage Server Administrator, versiones 11.0.0.0 y anteriores, contiene una vulnerabilidad de Control de Acceso Inadecuado. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para ejecutar código arbitrario con el fin de elevar los privilegios en el sistema. La explotación…
ModificadaAlta (7.8)0.19%—Dell Openmanage Server Administrator1/2/202317/6/2026
Dell OpenManage Server Administrator (OMSA) version 10.3.0.0 and earlier contains a DLL Injection Vulnerability. A local low privileged authenticated attacker could potentially exploit this vulnerability, leading to the execution of arbitrary executable on the operating system with elevated privileges. Exploitation…
Orbitaley — Vulnerabilidades