Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.40% | — | Dell Wyse Management Suite | 24/2/2026 | 17/6/2026 | Dell Wyse Management Suite en versiones anteriores a WMS 5.5, contiene una vulnerabilidad de autorización faltante. Un atacante con pocos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a una Elevación de Privilegios. | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Repository Manager | 23/2/2026 | 17/6/2026 | Dell Repository Manager (DRM), versiones anteriores a la 3.4.8, contiene una vulnerabilidad de elemento de ruta de búsqueda no controlada (Uncontrolled Search Path Element). Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la ejecución de código… | |
| Analizada | Media (6.5) | 0.20% | — | Dell Powerprotect Data Manager | 19/2/2026 | 17/6/2026 | Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de asignación de privilegios incorrecta. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la denegación de servicio de una conexión de soporte… | |
| Analizada | Alta (8.8) | 0.42% | — | Dell Powerprotect Data Manager | 19/2/2026 | 17/6/2026 | Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de Asignación Incorrecta de Privilegios. Un atacante con privilegios bajos con acceso remoto podría explotar potencialmente esta vulnerabilidad, lo que lleva a una Elevación de privilegios. | |
| Analizada | Alta (8.8) | 0.29% | — | Dell Powerprotect Data Manager | 19/2/2026 | 17/6/2026 | Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de Verificación Incorrecta del Origen de un Canal de Comunicación en la API REST. Un atacante con altos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la elusión del… | |
| Analizada | Alta (8.1) | 0.53% | — | Dell Unisphere FOR Powermax | 19/2/2026 | 17/6/2026 | Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de salto de ruta relativo. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la modificación no autorizada de archivos críticos del sistema. | |
| Analizada | Media (6.5) | 0.40% | — | Dell Unisphere FOR Powermax | 19/2/2026 | 17/6/2026 | Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de Control Externo de Nombre o Ruta de Archivo. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la revelación de información. | |
| Analizada | Alta (8.1) | 0.46% | — | Dell Unisphere FOR Powermax | 19/2/2026 | 17/6/2026 | Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de Control Externo de Nombre o Ruta de Archivo. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad para eliminar archivos arbitrarios. | |
| Analizada | Alta (8.8) | 0.51% | — | Dell Unisphere FOR Powermax | 19/2/2026 | 17/6/2026 | Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de Control Externo de Nombre o Ruta de Archivo. Un atacante con pocos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la capacidad de sobrescribir archivos arbitrarios. | |
| Analizada | Alta (8.8) | 0.43% | — | Dell Unisphere FOR Powermax | 19/2/2026 | 17/6/2026 | Dell Unisphere para PowerMax, versión(es) 10.2, contiene una vulnerabilidad de Autorización Faltante. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a un acceso no autorizado. | |
| Analizada | Media (4.7) | 0.18% | — | Dell Powerprotect Data Manager | 19/2/2026 | 17/6/2026 | Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de Verificación Incorrecta del Origen de un Canal de Comunicación en la API REST. Un atacante con altos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la elusión de… | |
| Aplazada | Media (5.4) | 0.29% | — | Dell Unisphere FOR PowermaxAI | 17/2/2026 | 17/6/2026 | Dell Unisphere para PowerMax, versión(es) 9.2.4.x, tiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting'). Un atacante con pocos privilegios con acceso remoto podría, potencialmente, explotar esta vulnerabilidad, lo que llevaría a la ejecución… | |
| Analizada | Crítica (10) | 13% | ⚠ Explotación activa | Dell Recoverpoint FOR Virtual Machines | 17/2/2026 | 17/6/2026 | Dell RecoverPoint para Máquinas Virtuales, en versiones anteriores a 6.0.3.1 HF1, contiene una vulnerabilidad de credenciales almacenadas en el código. Esto se considera crítico ya que un atacante en remoto no autenticado que conozca la credencial almacenada podría, potencialmente, explotar esta vulnerabilidad, lo que… | |
| Aplazada | Media (6.5) | 0.34% | — | Dell Avamar ServerAIDell Avamar Virtual EditionAI | 17/2/2026 | 17/6/2026 | Dell Avamar Server y Avamar Virtual Edition, versiones anteriores a 19.10 SP1 con CHF338912, contiene una vulnerabilidad de seguridad de limitación inadecuada de un nombre de ruta a un directorio restringido ('Salto de ruta'). Un atacante con muchos privilegios y acceso remoto podría potencialmente explotar esta… | |
| Analizada | Alta (7.2) | 1.0% | — | Dell Smartfabric Os10 | 17/2/2026 | 17/6/2026 | El software Dell SmartFabric OS10, versiones anteriores a la 10.5.6.12, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comandos'). Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que… | |
| Aplazada | Media (6.5) | 0.34% | — | Dell AvamarAI | 17/2/2026 | 17/6/2026 | Dell Avamar, versiones anteriores a la 19.12 con el parche 338905, contiene una vulnerabilidad de 'Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido' ('salto de ruta') en la seguridad. Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, llevando a… | |
| Aplazada | Media (4.7) | 0.31% | — | Dell AvamarAI | 17/2/2026 | 17/6/2026 | Dell Avamar, versiones anteriores a la 19.12 con el parche 338905, contiene una vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en la seguridad. Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que… | |
| Aplazada | Media (5.4) | 0.17% | — | Dell Unisphere FOR Powermax VappAI | 17/2/2026 | 17/6/2026 | Dell Unisphere for PowerMax vApp, versión(es) 9.2.4.x, contiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting'). Un atacante con pocos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la… | |
| Analizada | Alta (8.2) | 0.10% | — | Dell Update Package Framework | 12/2/2026 | 17/6/2026 | El Framework de Dell Update Package (DUP), versiones 23.12.00 a 24.12.00, contiene una vulnerabilidad de manejo inadecuado de permisos o privilegios insuficientes. Un atacante con privilegios bajos con acceso local podría potencialmente explotar esta vulnerabilidad, lo que lleva a una elevación de privilegios. | |
| Aplazada | Alta (7.8) | 0.10% | — | Dell Idrac Service ModuleAIDell Idrac Service Module FOR WindowsAIDell Idrac Service Module FOR LinuxAI | 12/2/2026 | 17/6/2026 | Dell iDRAC Service Module (iSM) para Windows, versiones anteriores a la 6.0.3.1, y Dell iDRAC Service Module (iSM) para Linux, versiones anteriores a la 5.4.1.1, contienen una vulnerabilidad de control de acceso inadecuado. Un atacante con privilegios bajos con acceso local podría potencialmente explotar esta… | |
| Aplazada | Media (6.6) | 0.17% | — | Dell Display AND Peripheral ManagerAI | 9/2/2026 | 17/6/2026 | Versiones de Dell Display and Peripheral Manager (Windows) anteriores a la 2.2 contienen una vulnerabilidad de 'Resolución de Enlace Incorrecta Antes del Acceso a Archivos' ('Seguimiento de Enlaces') en el Instalador y el Servicio. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta… | |
| Analizada | Alta (7.8) | 0.66% | — | Dell Unity Operating Environment | 30/1/2026 | 17/6/2026 | Dell UnityVSA, versión(es) 5.4 y anteriores, contiene una vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando de SO ('inyección de comandos de SO'). Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que lleva a la ejecución… | |
| Analizada | Alta (7.8) | 0.66% | — | Dell Unity Operating Environment | 30/1/2026 | 17/6/2026 | Dell Unity, versión(es) 5.5.2 y anteriores, contiene una vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando de SO (inyección de comandos de SO). Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la ejecución… | |
| Analizada | Media (6.5) | 0.25% | — | Dell Openmanage Network Integration | 29/1/2026 | 17/6/2026 | Dell OpenManage Network Integration, versiones anteriores a la 3.9, contiene una vulnerabilidad de autenticación incorrecta. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la exposición de información. | |
| Analizada | Alta (7.8) | 0.11% | — | Dell Premiercolor | 28/1/2026 | 17/6/2026 | Dell PremierColor Panel Driver, versiones anteriores a 1.0.0.1 A01, contiene una vulnerabilidad de control de acceso inadecuado. Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de Privilegios. |