Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.13% | — | Dell Powerprotect Data Manager | 10/9/2025 | 17/6/2026 | Dell PowerProtect Data Manager, Generic Application Agent, versiones 19.19 y 19.20, contiene una vulnerabilidad de permisos predeterminados incorrectos. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, resultando en ejecución de código. | |
| Analizada | Media (6.7) | 0.13% | — | Dell Powerscale Onefs | 8/9/2025 | 17/6/2026 | Dell PowerScale OneFS, versions prior to 9.12.0.0, contains an improper privilege management vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to elevation of privileges. | |
| Analizada | Alta (7.8) | 0.14% | — | Dell Alienware Command Center | 2/9/2025 | 17/6/2026 | Dell Alienware Command Center 5.x (AWCC), versions prior to 5.10.2.0, contains an Improper Link Resolution Before File Access ('Link Following')" vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges. | |
| Analizada | Media (6.9) | 0.11% | — | Tomtretbar Dell Powerscale | 28/8/2025 | 25/9/2026 | Validación Inadecuada de Certificados en el plugin Checkmk Exchange Dell Powerscale permite a atacantes en posición de MitM interceptar el tráfico. | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Thinos | 27/8/2025 | 17/6/2026 | Dell ThinOS 10, versiones anteriores a la 2508_10.0127, contiene una vulnerabilidad de propiedad no verificada. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad y provocar acceso no autorizado. | |
| Analizada | Alta (7.8) | 0.21% | — | Dell Thinos | 27/8/2025 | 17/6/2026 | Dell ThinOS 10, versiones anteriores a la 2508_10.0127, contiene una vulnerabilidad de neutralización incorrecta de delimitadores de argumentos en un comando (inyección de argumentos). Un usuario local no autenticado podría explotar esta vulnerabilidad, lo que podría provocar la elevación de privilegios y la… | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Thinos | 27/8/2025 | 17/6/2026 | Dell ThinOS 10, versiones anteriores a la 2508_10.0127, contiene una vulnerabilidad de asignación incorrecta de permisos para recursos críticos. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios y acceso no autorizado. | |
| Analizada | Crítica (9.8) | 0.35% | — | Dell Thinos | 27/8/2025 | 17/6/2026 | Dell ThinOS 10, versiones anteriores a la 2508_10.0127, contiene una vulnerabilidad de fallo del mecanismo de protección. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la omisión del mecanismo de protección. | |
| Analizada | Alta (7.8) | 0.15% | — | Dell EMC Idrac Service Module | 21/8/2025 | 17/6/2026 | Dell iDRAC Service Module (iSM), versiones anteriores a la 6.0.3.0, contiene una vulnerabilidad de acceso al búfer con valor de longitud incorrecto. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código y la elevación de privilegios. | |
| Analizada | Media (5.3) | 0.12% | — | Dell EMC Idrac Service Module | 21/8/2025 | 17/6/2026 | Dell iDRAC Service Module (iSM), versiones anteriores a la 6.0.3.0, presenta una vulnerabilidad de asignación incorrecta de permisos para recursos críticos. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código. | |
| Analizada | Media (4.4) | 0.14% | — | Dell Data Lakehouse | 14/8/2025 | 17/6/2026 | Dell Data Lakehouse, versiones anteriores a la 1.5.0.0, contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Media (6.5) | 0.23% | — | Dell Openmanage Enterprise | 14/8/2025 | 17/6/2026 | Dell OpenManage Enterprise, versiones 3.10, 4.0, 4.1 y 4.2, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro en la copia de seguridad y restauración. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la exposición de… | |
| Analizada | Alta (7.8) | 0.11% | — | Dell Supportassist FOR Home PCS | 14/8/2025 | 17/6/2026 | Las versiones 4.8.2.29006 y anteriores del instalador de SupportAssist para PC doméstico contienen una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Alta (7.8) | 0.11% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 14/8/2025 | 17/6/2026 | SupportAssist para PC domésticos (versión 4.6.3 y anteriores) y SupportAssist para PC empresariales (versión 4.5.3 y anteriores) presentan una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad y provocar un acceso no autorizado. | |
| Analizada | Alta (7.8) | 0.10% | — | Dell Supportassist FOR Business PCS | 14/8/2025 | 17/6/2026 | Las PC de SupportAssist para empresas, versión 4.5.3 y anteriores, presentan una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Media (4.9) | 0.29% | — | Dell Cloudlink | 14/8/2025 | 17/6/2026 | Dell CloudLink, versiones 8.0 a 8.1.1, contiene una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Media (5.5) | 0.14% | — | Dell Poweredge R7425 FirmwareDell Poweredge R7415 FirmwareDell Poweredge R6415 Firmware | 14/8/2025 | 17/6/2026 | Las versiones 14G AMD BIOS v1.25.0 y anteriores de la plataforma Dell PowerEdge contienen una vulnerabilidad de acceso a la ubicación de memoria tras el fin del búfer. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la exposición de información. | |
| Analizada | Alta (7.8) | 0.15% | — | Dell Supportassist OS Recovery | 6/8/2025 | 17/6/2026 | Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.14.0, presenta una vulnerabilidad de creación de archivos temporales con permisos inseguros. Un atacante local autenticado podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Analizada | Baja (2.4) | 0.18% | — | Dell Supportassist OS Recovery | 6/8/2025 | 17/6/2026 | Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.14.0, contiene una vulnerabilidad de exposición de información confidencial a un agente no autorizado. Un atacante no autenticado con acceso físico podría explotar esta vulnerabilidad, lo que provocaría una divulgación de información. | |
| Aplazada | Crítica (9.3) | 1.5% | 💥 Exploit | Dell Kace K1000 System Management ApplianceAI | 5/8/2025 | 17/6/2026 | Existe una vulnerabilidad de carga de archivos sin restricciones en el dispositivo de administración del sistema Dell (adquirido por Quest) KACE K1000, versiones 5.0 a 5.3, 5.4 anteriores a 5.4.76849 y 5.5 anteriores a 5.5.90547, en el endpoint download_agent.php. Un atacante puede cargar archivos PHP arbitrarios en… | |
| Analizada | Alta (7.5) | 0.37% | — | Dell Enterprise Sonic OS | 4/8/2025 | 17/6/2026 | Dell Enterprise SONiC OS, versión 4.5.0, presenta una vulnerabilidad de clave criptográfica en SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y permitir el acceso no autorizado a la comunicación. | |
| Analizada | Media (5.5) | 0.12% | — | Dell Elastic Cloud StorageDell Objectscale | 4/8/2025 | 17/6/2026 | Las versiones de Dell ECS anteriores a la 3.8.1.5/ObjectScale 4.0.0.0 contienen una vulnerabilidad de uso de clave criptográfica codificada. Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado. | |
| Analizada | Media (6.5) | 0.29% | — | Dell Avamar | 4/8/2025 | 17/6/2026 | Dell Avamar, versiones anteriores a la 19.12 con el parche 338905, excepto la versión 19.10SP1 con el parche 338904, contiene una vulnerabilidad de seguridad relacionada con los métodos de permisos HTTP de confianza en el servidor. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad,… | |
| Analizada | Media (5.3) | 0.40% | — | Dell Digital Delivery | 4/8/2025 | 17/6/2026 | Dell Digital Delivery, versiones anteriores a la 5.6.1.0, contiene una vulnerabilidad de credenciales insuficientemente protegidas. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría una divulgación de información. | |
| Analizada | Crítica (9.8) | 0.49% | — | Dell Data Domain Operating System | 4/8/2025 | 17/6/2026 | Dell PowerProtect Data Domain con el sistema operativo Data Domain (DD OS) de las versiones Feature Release 7.7.1.0 a 8.3.0.15, LTS2024 de las versiones 7.13.1.0 a 7.13.1.25 y LTS 2023 de las versiones 7.10.1.0 a 7.10.1.60, presenta una vulnerabilidad de omisión de autenticación por suplantación de identidad. Un… |