Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.19% | — | Dell Cloudboost Virtual Appliance | 27/1/2026 | 17/6/2026 | Dell CloudBoost Virtual Appliance, versiones anteriores a la 19.14.0.0, contiene una vulnerabilidad de Almacenamiento de Contraseña en Texto Plano. Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios. | |
| Analizada | Media (5.5) | 0.10% | — | Dell Elastic Cloud StorageDell Objectscale | 23/1/2026 | 17/6/2026 | Dell ECS, versiones 3.8.1.0 a 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de almacenamiento de información sensible en texto claro. Un atacante con pocos privilegios con acceso local podría, potencialmente, explotar esta vulnerabilidad, lo que llevaría a la revelación de… | |
| Analizada | Media (4.4) | 0.14% | — | Dell Elastic Cloud StorageDell Objectscale | 23/1/2026 | 17/6/2026 | Dell ECS, versiones 3.8.1.0 hasta 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de Inclusión de Información Sensible en el Código Fuente. Un atacante con pocos privilegios con acceso local podría potencialmente explotar esta vulnerabilidad, lo que lleva a la exposición de… | |
| Analizada | Media (6.5) | 0.18% | — | Dell Elastic Cloud StorageDell Objectscale | 23/1/2026 | 17/6/2026 | Dell ECS, versiones 3.8.1.0 a 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de Transmisión en Texto Plano de Información Sensible en el Syslog de Fabric. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad para interceptar y… | |
| Analizada | Alta (8.8) | 0.37% | — | Dell Elastic Cloud StorageDell Objectscale | 23/1/2026 | 17/6/2026 | Dell ECS, versiones 3.8.1.0 hasta 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de Uso de Credenciales por Defecto en el SO. Un atacante con pocos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios. | |
| Analizada | Media (6.5) | 0.32% | — | Dell Data Protection Advisor | 23/1/2026 | 17/6/2026 | Dell Data Protection Advisor, versiones anteriores a la 19.12, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un motor de plantillas en el servidor. Un atacante en remoto con pocos privilegios podría, potencialmente, explotar esta vulnerabilidad, lo que podría llevar a… | |
| Analizada | Alta (7.5) | 0.22% | — | Dell Elastic Cloud StorageDell Objectscale | 23/1/2026 | 17/6/2026 | Dell ECS, versiones 3.8.1.0 a 3.8.1.7, y Dell ObjectScale versiones anteriores a 4.2.0.0, contiene una vulnerabilidad de Transmisión de Información Sensible en Texto Claro. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la exposición de información. | |
| Analizada | Media (4.8) | 0.17% | — | Dell Powerscale Onefs | 22/1/2026 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.5.0.0 a 9.5.1.5, versiones 9.6.0.0 a 9.7.1.10, versiones 9.8.0.0 a 9.10.1.3, versiones a partir de 9.11.0.0 y anteriores a 9.13.0.0, contiene una vulnerabilidad de condición de carrera de tipo Time-of-check Time-of-use (TOCTOU). Un atacante con privilegios bajos con acceso a la red… | |
| Analizada | Media (5.5) | 0.13% | — | Dell Powerscale Onefs | 22/1/2026 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.5.0.0 hasta 9.5.1.5, versiones 9.6.0.0 hasta 9.7.1.10, versiones 9.8.0.0 hasta 9.10.1.3, versiones a partir de 9.11.0.0 y anteriores a 9.13.0.0, contiene una vulnerabilidad de asignación de permisos incorrecta para un recurso crítico. Un atacante con privilegios bajos y acceso local… | |
| Analizada | Alta (7.5) | 0.27% | — | Dell Powerscale Onefs | 22/1/2026 | 17/6/2026 | Dell PowerScale OneFS, versiones anteriores a la 9.13.0.0, contiene una vulnerabilidad de registro insuficiente. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que podría llevar a la manipulación de información. | |
| Analizada | Crítica (9.8) | 0.40% | — | Dell Powerscale Onefs | 22/1/2026 | 17/6/2026 | Las versiones de Dell PowerScale OneFS anteriores a la 9.13.0.0 contienen una vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a un acceso no autorizado. | |
| Modificada | Alta (8.8) | 0.65% | — | Dell Unisphere FOR PowermaxDell Unisphere FOR Powermax Virtual Appliance | 22/1/2026 | 17/6/2026 | Dell Unisphere para PowerMax, versión(es) 10.2.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL'). Un atacante con privilegios bajos y acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la ejecución de… | |
| Analizada | Alta (7.8) | 0.10% | — | Dell Supportassist OS Recovery | 13/1/2026 | 17/6/2026 | Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.15.1, contienen una vulnerabilidad de Creación de Archivo Temporal con Permisos Inseguros. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios. | |
| Analizada | Media (5.5) | 0.11% | — | Dell Supportassist OS Recovery | 13/1/2026 | 17/6/2026 | Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.15.1, contienen una vulnerabilidad de Creación de archivo temporal con permisos inseguros. Un atacante con privilegios bajos con acceso local podría potencialmente explotar esta vulnerabilidad, lo que podría conducir a la Manipulación de Información. | |
| Analizada | Alta (7.2) | 1.5% | — | Dell Data Domain Operating System | 9/1/2026 | 17/6/2026 | Dell PowerProtect Data Domain con Data Domain Operating System (DD OS) de las versiones Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, las versiones LTS 2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de neutralización incorrecta de elementos… | |
| Analizada | Media (4.9) | 0.32% | — | Dell Data Domain Operating System | 9/1/2026 | 17/6/2026 | Dell PowerProtect Data Domain con Data Domain Sistema Operativo (DD OS) de las versiones Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, las versiones LTS 2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de Exposición de Información Sensible a un Actor… | |
| Analizada | Media (6.7) | 0.56% | — | Dell Data Domain Operating System | 9/1/2026 | 17/6/2026 | Dell PowerProtect Data Domain con Data Domain Operating System (DD OS) de las versiones de Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, las versiones LTS2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de Neutralización Incorrecta de Elementos… | |
| Analizada | Media (4.4) | 0.15% | — | Dell Data Domain Operating System | 9/1/2026 | 17/6/2026 | Dell PowerProtect Data Domain con el sistema operativo Data Domain (DD OS) de las versiones Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, y las versiones LTS 2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de desbordamiento de búfer basado en… | |
| Analizada | Alta (7.1) | 0.28% | — | Dell Unisphere FOR PowermaxDell Unisphere FOR Powermax Virtual Appliance | 6/1/2026 | 7/10/2026 | Dell Unisphere para PowerMax, versión(es) 9.2.4.x, contiene una vulnerabilidad de restricción inadecuada de referencia a entidad externa XML. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que podría llevar a un acceso no autorizado a datos y recursos fuera… | |
| Analizada | Media (6.7) | 0.12% | — | Dell Secure Connect Gateway | 6/1/2026 | 17/6/2026 | Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, version(s) versions 5.26 to 5.30, contain(s) an Execution with Unnecessary Privileges vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of privileges. | |
| Analizada | Alta (7.8) | 0.11% | — | Portrait Dell Color Management | 17/12/2025 | 17/6/2026 | An issue was discovered in the Portrait Dell Color Management application through 3.3.008 for Dell monitors, It creates a temporary folder, with weak permissions, during installation and uninstallation. A low-privileged attacker with local access could potentially exploit this, leading to elevation of privileges. | |
| Analizada | Alta (7.8) | 0.12% | — | Portrait Dell Color Management | 17/12/2025 | 17/6/2026 | The Portrait Dell Color Management application 3.3.8 for Dell monitors has Insecure Permissions, | |
| Analizada | Alta (7.3) | 0.10% | — | Dell Encryption | 9/12/2025 | 8/10/2026 | Dell Cifrado, versiones anteriores a la 11.12.1, contienen una vulnerabilidad de 'Resolución de Enlace Incorrecta Antes del Acceso a Archivos' ('Seguimiento de Enlaces'). Un usuario malintencionado local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios. | |
| Analizada | Media (6.6) | 0.09% | — | Dell Encryption | 9/12/2025 | 8/10/2026 | Dell Encryption, versiones anteriores a la 11.12.1, contienen una vulnerabilidad de resolución de enlace incorrecta antes del acceso a archivos ('Link Following'). Un atacante con pocos privilegios con acceso local podría potencialmente explotar esta vulnerabilidad, lo que podría llevar a la manipulación de… | |
| Analizada | Alta (7.5) | 0.23% | — | Dell Cloudboost Virtual Appliance | 5/12/2025 | 17/6/2026 | Dell CloudBoost Virtual Appliance, versiones 19.13.0.0 y anteriores, contiene una vulnerabilidad de Restricción Inadecuada de Intentos Excesivos de Autenticación. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a un acceso no autorizado. |