Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.43% | — | Dell Data Domain Operating System | 4/8/2025 | 17/6/2026 | Dell PowerProtect Data Domain con el sistema operativo Data Domain (DD OS) de las versiones Feature Release 7.7.1.0 a 8.1.0.10, LTS2024 de la 7.13.1.0 a la 7.13.1.25 y LTS 2023 de la 7.10.1.0 a la 7.10.1.50, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del… | |
| Analizada | Media (6.7) | 0.44% | — | Dell Data Domain Operating System | 4/8/2025 | 17/6/2026 | Dell PowerProtect Data Domain con el sistema operativo Data Domain (DD OS) de las versiones Feature Release 7.7.1.0 a 8.1.0.10, LTS2024 de la 7.13.1.0 a la 7.13.1.25 y LTS 2023 de la 7.10.1.0 a la 7.10.1.50, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del… | |
| Analizada | Media (6.7) | 0.44% | — | Dell Data Domain Operating System | 4/8/2025 | 17/6/2026 | Dell PowerProtect Data Domain con el sistema operativo Data Domain (DD OS) de las versiones Feature Release 7.7.1.0 a 8.1.0.10, LTS2024 de la 7.13.1.0 a la 7.13.1.25 y LTS 2023 de la 7.10.1.0 a la 7.10.1.50, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del… | |
| Analizada | Media (6.7) | 0.44% | — | Dell Data Domain Operating System | 4/8/2025 | 17/6/2026 | Dell PowerProtect Data Domain con el sistema operativo Data Domain (DD OS) de las versiones Feature Release 7.7.1.0 a 8.1.0.10, LTS2024 de la 7.13.1.0 a la 7.13.1.25 y LTS 2023 de la 7.10.1.0 a la 7.10.1.50, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del… | |
| Analizada | Alta (7.8) | 0.47% | — | Dell Unity Operating Environment | 4/8/2025 | 17/6/2026 | Dell Unity, versión 5.5 y anteriores, presenta una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_nas. Un atacante autenticado podría explotar esta vulnerabilidad, eludiendo el shell restringido y ejecutando comandos arbitrarios del sistema operativo con privilegios de root. | |
| Analizada | Alta (7.8) | 0.46% | — | Dell Unity Operating Environment | 4/8/2025 | 17/6/2026 | Dell Unity, versión 5.5 y anteriores, presenta una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_nfssupport. Un atacante autenticado podría explotar esta vulnerabilidad, eludiendo el shell restringido y ejecutando comandos arbitrarios del sistema operativo con privilegios de root. | |
| Analizada | Media (6.1) | 0.24% | — | Dell Unity Operating Environment | 4/8/2025 | 17/6/2026 | Dell Unity, versión 5.5 y anteriores, contiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en CWE-79. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código HTML o… | |
| Modificada | Crítica (9.8) | 66% | 💥 Exploit | Dell Unity Operating Environment | 4/8/2025 | 17/6/2026 | Dell Unity, versión 5.5 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo («inyección de comandos del sistema operativo»). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Smartfabric Os10 | 30/7/2025 | 17/6/2026 | El software Dell SmartFabric OS10, versiones anteriores a la 10.6.0.5, contiene una vulnerabilidad de uso de contraseñas codificadas. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Media (6.5) | 0.49% | — | Dell Smartfabric Os10 | 30/7/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones anteriores a la 10.6.0.5, contiene una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado. | |
| Analizada | Media (5.5) | 0.17% | — | Dell Smartfabric Os10 | 30/7/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, en versiones anteriores a la 10.6.0.5, contiene una vulnerabilidad de acceso externo a archivos o directorios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que le permitiría acceder al sistema de archivos. | |
| Analizada | Media (6.5) | 0.35% | — | Dell Powerprotect Data Manager | 30/7/2025 | 17/6/2026 | Dell PowerProtect Data Manager, versiones anteriores a la 19.19, presenta una vulnerabilidad de validación de entrada incorrecta en PowerProtect Data Manager. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad para leer archivos arbitrarios. | |
| Analizada | Media (5.5) | 0.14% | — | Dell TechadvisorDell Xtremio Management Server | 30/7/2025 | 17/6/2026 | Dell XtremIO, versión 6.4.0-22, presenta una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la exposición de la información. El atacante podría usar las credenciales expuestas… | |
| Analizada | Media (5.5) | 0.14% | — | Dell TechadvisorDell Xtremio Management Server | 30/7/2025 | 17/6/2026 | Las versiones 2.6 a 3.37-30 de TechAdvisor para Dell XtremIO X2 contienen una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la exposición de la información. El atacante podría… | |
| Analizada | Alta (7.8) | 0.14% | — | Dell EncryptionDell Security Management Server | 30/7/2025 | 17/6/2026 | Dell Encryption y Dell Security Management Server, versiones anteriores a la 11.11.0, contienen una vulnerabilidad de resolución incorrecta de enlaces antes del acceso a archivos («Seguimiento de enlaces»). Un usuario malintencionado local podría explotar esta vulnerabilidad, lo que provocaría una escalada de… | |
| Analizada | Media (4.8) | 0.11% | — | Dell Appsync | 21/7/2025 | 17/6/2026 | Dell AppSync, versión 4.6.0.0, contiene una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que podría provocar la divulgación y manipulación de información. | |
| Analizada | Media (6.6) | 0.40% | — | Dell Appsync | 21/7/2025 | 17/6/2026 | Dell AppSync, versión 4.6.0.0, contiene una vulnerabilidad de carga sin restricciones de archivos con tipo peligroso. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una ejecución remota. | |
| Analizada | Media (4.9) | 0.21% | — | Dell Powerscale Onefs | 21/7/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones anteriores a la 9.11.0.0, presenta una vulnerabilidad relacionada con el uso de un algoritmo criptográfico defectuoso o riesgoso. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que podría provocar la divulgación de información. | |
| Analizada | Media (5.5) | 0.13% | — | Dell Elastic Cloud StorageDell Objectscale | 15/7/2025 | 17/6/2026 | Las versiones de Dell ECS anteriores a la 3.8.1.5/ObjectScale 4.0.0.0 contienen una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con privilegios reducidos y acceso local podría explotar esta vulnerabilidad, lo que podría provocar la divulgación de información. | |
| Analizada | Media (6.5) | 0.27% | — | Dell Powerflex Manager | 9/7/2025 | 17/6/2026 | Dell PowerFlex Manager VM, versiones anteriores a la 4.6.2.1, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la divulgación de ciertas credenciales de usuario. El… | |
| Analizada | Alta (8.2) | 0.18% | — | Dell Latitude 12 Rugged Extreme 7214 Firmware | 8/7/2025 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de control de acceso inadecuado aplicado a regiones de memoria duplicadas o con alias en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código. | |
| Analizada | Alta (7.5) | 0.26% | — | Dell Networker | 1/7/2025 | 17/6/2026 | Dell NetWorker, versiones 19.12.0.1 y anteriores, contiene una vulnerabilidad de selección de algoritmos menos seguros durante la negociación («Degradación del algoritmo»). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que podría provocar la divulgación de información. | |
| Analizada | Alta (8.8) | 0.28% | — | Dell Openmanage Network Integration | 30/6/2025 | 17/6/2026 | Dell OpenManage Network Integration, versiones anteriores a la 3.8, contiene una vulnerabilidad de omisión de autenticación por captura y repetición en el protocolo RADIUS. Un atacante con acceso a la red local podría explotar esta vulnerabilidad para falsificar un mensaje de aceptación de protocolo válido en… | |
| Analizada | Alta (7.2) | 0.65% | — | Dell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual Appliance | 27/6/2025 | 17/6/2026 | Dell Unisphere para PowerMax vApp, versión 9.2.4.x, presenta una vulnerabilidad de neutralización incorrecta de directivas en código guardado estáticamente (inyección de código estático). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la ejecución del código. | |
| Analizada | Alta (7.8) | 0.19% | — | Dell Powerscale Onefs | 20/6/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.5.0.0 a 9.10.0.1, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL (inyección SQL). Un atacante con privilegios reducidos y acceso local podría explotar esta vulnerabilidad, lo que provocaría denegación de servicio,… |