Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.40%—Dell Wyse Management Suite24/2/202617/6/2026
Dell Wyse Management Suite en versiones anteriores a WMS 5.5, contiene una vulnerabilidad de autorización faltante. Un atacante con pocos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a una Elevación de Privilegios.
AnalizadaAlta (7.8)0.13%—Dell Repository Manager23/2/202617/6/2026
Dell Repository Manager (DRM), versiones anteriores a la 3.4.8, contiene una vulnerabilidad de elemento de ruta de búsqueda no controlada (Uncontrolled Search Path Element). Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la ejecución de código…
AnalizadaMedia (6.5)0.20%—Dell Powerprotect Data Manager19/2/202617/6/2026
Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de asignación de privilegios incorrecta. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la denegación de servicio de una conexión de soporte…
AnalizadaAlta (8.8)0.42%—Dell Powerprotect Data Manager19/2/202617/6/2026
Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de Asignación Incorrecta de Privilegios. Un atacante con privilegios bajos con acceso remoto podría explotar potencialmente esta vulnerabilidad, lo que lleva a una Elevación de privilegios.
AnalizadaAlta (8.8)0.29%—Dell Powerprotect Data Manager19/2/202617/6/2026
Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de Verificación Incorrecta del Origen de un Canal de Comunicación en la API REST. Un atacante con altos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la elusión del…
AnalizadaAlta (8.1)0.53%—Dell Unisphere FOR Powermax19/2/202617/6/2026
Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de salto de ruta relativo. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la modificación no autorizada de archivos críticos del sistema.
AnalizadaMedia (6.5)0.40%—Dell Unisphere FOR Powermax19/2/202617/6/2026
Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de Control Externo de Nombre o Ruta de Archivo. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la revelación de información.
AnalizadaAlta (8.1)0.46%—Dell Unisphere FOR Powermax19/2/202617/6/2026
Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de Control Externo de Nombre o Ruta de Archivo. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad para eliminar archivos arbitrarios.
AnalizadaAlta (8.8)0.51%—Dell Unisphere FOR Powermax19/2/202617/6/2026
Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de Control Externo de Nombre o Ruta de Archivo. Un atacante con pocos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la capacidad de sobrescribir archivos arbitrarios.
AnalizadaAlta (8.8)0.43%—Dell Unisphere FOR Powermax19/2/202617/6/2026
Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de Autorización Faltante. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a un acceso no autorizado.
AnalizadaMedia (4.7)0.18%—Dell Powerprotect Data Manager19/2/202617/6/2026
Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de Verificación Incorrecta del Origen de un Canal de Comunicación en la API REST. Un atacante con altos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la elusión de…
AplazadaMedia (5.4)0.29%—Dell Unisphere FOR PowermaxAI17/2/202617/6/2026
Dell Unisphere para PowerMax, versión(es) 9.2.4.x, tiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting'). Un atacante con pocos privilegios con acceso remoto podría, potencialmente, explotar esta vulnerabilidad, lo que llevaría a la ejecución…
AnalizadaCrítica (10)13%⚠ Explotación activaDell Recoverpoint FOR Virtual Machines17/2/202617/6/2026
Dell RecoverPoint para Máquinas Virtuales, en versiones anteriores a 6.0.3.1 HF1, contiene una vulnerabilidad de credenciales almacenadas en el código. Esto se considera crítico ya que un atacante en remoto no autenticado que conozca la credencial almacenada podría, potencialmente, explotar esta vulnerabilidad, lo que…
AplazadaMedia (6.5)0.34%—Dell Avamar ServerAIDell Avamar Virtual EditionAI17/2/202617/6/2026
Dell Avamar Server y Avamar Virtual Edition, versiones anteriores a 19.10 SP1 con CHF338912, contiene una vulnerabilidad de seguridad de limitación inadecuada de un nombre de ruta a un directorio restringido ('Salto de ruta'). Un atacante con muchos privilegios y acceso remoto podría potencialmente explotar esta…
AnalizadaAlta (7.2)1.0%—Dell Smartfabric Os1017/2/202617/6/2026
El software Dell SmartFabric OS10, versiones anteriores a la 10.5.6.12, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comandos'). Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que…
AplazadaMedia (6.5)0.34%—Dell AvamarAI17/2/202617/6/2026
Dell Avamar, versiones anteriores a la 19.12 con el parche 338905, contiene una vulnerabilidad de 'Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido' ('salto de ruta') en la seguridad. Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, llevando a…
AplazadaMedia (4.7)0.31%—Dell AvamarAI17/2/202617/6/2026
Dell Avamar, versiones anteriores a la 19.12 con el parche 338905, contiene una vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en la seguridad. Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que…
AplazadaMedia (5.4)0.17%—Dell Unisphere FOR Powermax VappAI17/2/202617/6/2026
Dell Unisphere for PowerMax vApp, versión(es) 9.2.4.x, contiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting'). Un atacante con pocos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la…
AnalizadaAlta (8.2)0.10%—Dell Update Package Framework12/2/202617/6/2026
El Framework de Dell Update Package (DUP), versiones 23.12.00 a 24.12.00, contiene una vulnerabilidad de manejo inadecuado de permisos o privilegios insuficientes. Un atacante con privilegios bajos con acceso local podría potencialmente explotar esta vulnerabilidad, lo que lleva a una elevación de privilegios.
AplazadaAlta (7.8)0.10%—Dell Idrac Service ModuleAIDell Idrac Service Module FOR WindowsAIDell Idrac Service Module FOR LinuxAI12/2/202617/6/2026
Dell iDRAC Service Module (iSM) para Windows, versiones anteriores a la 6.0.3.1, y Dell iDRAC Service Module (iSM) para Linux, versiones anteriores a la 5.4.1.1, contienen una vulnerabilidad de control de acceso inadecuado. Un atacante con privilegios bajos con acceso local podría potencialmente explotar esta…
AplazadaMedia (6.6)0.17%—Dell Display AND Peripheral ManagerAI9/2/202617/6/2026
Versiones de Dell Display and Peripheral Manager (Windows) anteriores a la 2.2 contienen una vulnerabilidad de 'Resolución de Enlace Incorrecta Antes del Acceso a Archivos' ('Seguimiento de Enlaces') en el Instalador y el Servicio. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta…
AnalizadaAlta (7.8)0.66%—Dell Unity Operating Environment30/1/202617/6/2026
Dell UnityVSA, versión(es) 5.4 y anteriores, contiene una vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando de SO ('inyección de comandos de SO'). Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que lleva a la ejecución…
AnalizadaAlta (7.8)0.66%—Dell Unity Operating Environment30/1/202617/6/2026
Dell Unity, versión(es) 5.5.2 y anteriores, contiene una vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando de SO (inyección de comandos de SO). Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la ejecución…
AnalizadaMedia (6.5)0.25%—Dell Openmanage Network Integration29/1/202617/6/2026
Dell OpenManage Network Integration, versiones anteriores a la 3.9, contiene una vulnerabilidad de autenticación incorrecta. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la exposición de información.
AnalizadaAlta (7.8)0.11%—Dell Premiercolor28/1/202617/6/2026
Dell PremierColor Panel Driver, versiones anteriores a 1.0.0.1 A01, contiene una vulnerabilidad de control de acceso inadecuado. Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de Privilegios.