Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.13%—Dell Powerprotect Data Manager10/9/202517/6/2026
Dell PowerProtect Data Manager, Generic Application Agent, versiones 19.19 y 19.20, contiene una vulnerabilidad de permisos predeterminados incorrectos. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, resultando en ejecución de código.
AnalizadaMedia (6.7)0.13%—Dell Powerscale Onefs8/9/202517/6/2026
Dell PowerScale OneFS, versions prior to 9.12.0.0, contains an improper privilege management vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to elevation of privileges.
AnalizadaAlta (7.8)0.14%—Dell Alienware Command Center2/9/202517/6/2026
Dell Alienware Command Center 5.x (AWCC), versions prior to 5.10.2.0, contains an Improper Link Resolution Before File Access ('Link Following')" vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.
AnalizadaMedia (6.9)0.11%—Tomtretbar Dell Powerscale28/8/202525/9/2026
Validación Inadecuada de Certificados en el plugin Checkmk Exchange Dell Powerscale permite a atacantes en posición de MitM interceptar el tráfico.
AnalizadaAlta (7.8)0.13%—Dell Thinos27/8/202517/6/2026
Dell ThinOS 10, versiones anteriores a la 2508_10.0127, contiene una vulnerabilidad de propiedad no verificada. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad y provocar acceso no autorizado.
AnalizadaAlta (7.8)0.21%—Dell Thinos27/8/202517/6/2026
Dell ThinOS 10, versiones anteriores a la 2508_10.0127, contiene una vulnerabilidad de neutralización incorrecta de delimitadores de argumentos en un comando (inyección de argumentos). Un usuario local no autenticado podría explotar esta vulnerabilidad, lo que podría provocar la elevación de privilegios y la…
AnalizadaAlta (7.8)0.13%—Dell Thinos27/8/202517/6/2026
Dell ThinOS 10, versiones anteriores a la 2508_10.0127, contiene una vulnerabilidad de asignación incorrecta de permisos para recursos críticos. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios y acceso no autorizado.
AnalizadaCrítica (9.8)0.35%—Dell Thinos27/8/202517/6/2026
Dell ThinOS 10, versiones anteriores a la 2508_10.0127, contiene una vulnerabilidad de fallo del mecanismo de protección. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la omisión del mecanismo de protección.
AnalizadaAlta (7.8)0.15%—Dell EMC Idrac Service Module21/8/202517/6/2026
Dell iDRAC Service Module (iSM), versiones anteriores a la 6.0.3.0, contiene una vulnerabilidad de acceso al búfer con valor de longitud incorrecto. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código y la elevación de privilegios.
AnalizadaMedia (5.3)0.12%—Dell EMC Idrac Service Module21/8/202517/6/2026
Dell iDRAC Service Module (iSM), versiones anteriores a la 6.0.3.0, presenta una vulnerabilidad de asignación incorrecta de permisos para recursos críticos. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código.
AnalizadaMedia (4.4)0.14%—Dell Data Lakehouse14/8/202517/6/2026
Dell Data Lakehouse, versiones anteriores a la 1.5.0.0, contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio.
AnalizadaMedia (6.5)0.23%—Dell Openmanage Enterprise14/8/202517/6/2026
Dell OpenManage Enterprise, versiones 3.10, 4.0, 4.1 y 4.2, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro en la copia de seguridad y restauración. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la exposición de…
AnalizadaAlta (7.8)0.11%—Dell Supportassist FOR Home PCS14/8/202517/6/2026
Las versiones 4.8.2.29006 y anteriores del instalador de SupportAssist para PC doméstico contienen una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios.
AnalizadaAlta (7.8)0.11%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS14/8/202517/6/2026
SupportAssist para PC domésticos (versión 4.6.3 y anteriores) y SupportAssist para PC empresariales (versión 4.5.3 y anteriores) presentan una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad y provocar un acceso no autorizado.
AnalizadaAlta (7.8)0.10%—Dell Supportassist FOR Business PCS14/8/202517/6/2026
Las PC de SupportAssist para empresas, versión 4.5.3 y anteriores, presentan una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios.
AnalizadaMedia (4.9)0.29%—Dell Cloudlink14/8/202517/6/2026
Dell CloudLink, versiones 8.0 a 8.1.1, contiene una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio.
AnalizadaMedia (5.5)0.14%—Dell Poweredge R7425 FirmwareDell Poweredge R7415 FirmwareDell Poweredge R6415 Firmware14/8/202517/6/2026
Las versiones 14G AMD BIOS v1.25.0 y anteriores de la plataforma Dell PowerEdge contienen una vulnerabilidad de acceso a la ubicación de memoria tras el fin del búfer. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la exposición de información.
AnalizadaAlta (7.8)0.15%—Dell Supportassist OS Recovery6/8/202517/6/2026
Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.14.0, presenta una vulnerabilidad de creación de archivos temporales con permisos inseguros. Un atacante local autenticado podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios.
AnalizadaBaja (2.4)0.18%—Dell Supportassist OS Recovery6/8/202517/6/2026
Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.14.0, contiene una vulnerabilidad de exposición de información confidencial a un agente no autorizado. Un atacante no autenticado con acceso físico podría explotar esta vulnerabilidad, lo que provocaría una divulgación de información.
AplazadaCrítica (9.3)1.5%💥 ExploitDell Kace K1000 System Management ApplianceAI5/8/202517/6/2026
Existe una vulnerabilidad de carga de archivos sin restricciones en el dispositivo de administración del sistema Dell (adquirido por Quest) KACE K1000, versiones 5.0 a 5.3, 5.4 anteriores a 5.4.76849 y 5.5 anteriores a 5.5.90547, en el endpoint download_agent.php. Un atacante puede cargar archivos PHP arbitrarios en…
AnalizadaAlta (7.5)0.37%—Dell Enterprise Sonic OS4/8/202517/6/2026
Dell Enterprise SONiC OS, versión 4.5.0, presenta una vulnerabilidad de clave criptográfica en SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y permitir el acceso no autorizado a la comunicación.
AnalizadaMedia (5.5)0.12%—Dell Elastic Cloud StorageDell Objectscale4/8/202517/6/2026
Las versiones de Dell ECS anteriores a la 3.8.1.5/ObjectScale 4.0.0.0 contienen una vulnerabilidad de uso de clave criptográfica codificada. Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado.
AnalizadaMedia (6.5)0.29%—Dell Avamar4/8/202517/6/2026
Dell Avamar, versiones anteriores a la 19.12 con el parche 338905, excepto la versión 19.10SP1 con el parche 338904, contiene una vulnerabilidad de seguridad relacionada con los métodos de permisos HTTP de confianza en el servidor. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad,…
AnalizadaMedia (5.3)0.40%—Dell Digital Delivery4/8/202517/6/2026
Dell Digital Delivery, versiones anteriores a la 5.6.1.0, contiene una vulnerabilidad de credenciales insuficientemente protegidas. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría una divulgación de información.
AnalizadaCrítica (9.8)0.49%—Dell Data Domain Operating System4/8/202517/6/2026
Dell PowerProtect Data Domain con el sistema operativo Data Domain (DD OS) de las versiones Feature Release 7.7.1.0 a 8.3.0.15, LTS2024 de las versiones 7.13.1.0 a 7.13.1.25 y LTS 2023 de las versiones 7.10.1.0 a 7.10.1.60, presenta una vulnerabilidad de omisión de autenticación por suplantación de identidad. Un…