Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.50% | — | Dell Powerscale Onefs | 20/6/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.5.0.0 a 9.10.0.1, presenta una vulnerabilidad de falta de autorización en la exportación de NFS. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría acceso no autorizado al sistema de archivos. El atacante podría leer, modificar y… | |
| Aplazada | Alta (8.8) | 2.6% | — | Dell Controlvault3AIDell Controlvault3 PlusAI | 13/6/2025 | 17/6/2026 | Existe una vulnerabilidad de liberación arbitraria en la función cv_close de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault3 Plus (versión anterior a la 6.2.26.36). Una llamada a la API de ControlVault especialmente manipulada puede provocar una liberación arbitraria. Un atacante puede… | |
| Aplazada | Alta (8.1) | 2.6% | — | Dell Controlvault3AIDell Controlvault3 PlusAI | 13/6/2025 | 17/6/2026 | Existe una vulnerabilidad de deserialización de entradas no confiables en la función cvhDecapsulateCmd de Dell ControlVault3 en versiones anteriores a la 5.15.10.14 y ControlVault3 Plus en versiones anteriores a la 6.2.26.36. Una respuesta de ControlVault especialmente manipulada a un comando puede provocar la… | |
| Aplazada | Alta (8.8) | 2.1% | — | Dell Controlvault3AIDell Controlvault 3 PlusAI | 13/6/2025 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de los límites en la función cv_upgrade_sensor_firmware de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault 3 Plus (versión anterior a la 6.2.26.36). Una llamada a la API de ControlVault especialmente manipulada puede provocar una escritura fuera de… | |
| Aplazada | Alta (8.8) | 3.4% | — | Dell Controlvault3AIDell Controlvault3 PlusAI | 13/6/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer basada en pila en la función securebio_identify de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault3 Plus (versión anterior a la 6.2.26.36). Un objeto cv_object malicioso especialmente manipulado puede provocar la ejecución de código… | |
| Aplazada | Alta (8.4) | 1.9% | — | Dell Controlvault3AIDell Controlvault3 PlusAI | 13/6/2025 | 17/6/2026 | Existe una vulnerabilidad de lectura fuera de los límites en la función cv_send_blockdata de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault3 Plus (versión anterior a la 6.2.26.36). Una llamada a la API de ControlVault especialmente manipulada puede provocar una fuga de información. Un… | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Idrac Tools | 12/6/2025 | 17/6/2026 | Dell iDRAC Tools, versiones anteriores a la 11.3.0.0, presentan una vulnerabilidad de control de acceso inadecuado. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Media (5.5) | 0.14% | — | Dell PRO Smart Dock Sd25 FirmwareDell PRO Thunderbolt 4 Smart Dock Sd25tb4 Firmware | 12/6/2025 | 17/6/2026 | Dell Smart Dock Firmware, versiones anteriores a la 01.00.08.01, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un usuario con acceso local podría explotar esta vulnerabilidad, lo que podría provocar la divulgación de información. | |
| Analizada | Media (4.8) | 0.29% | — | Dell Wyse Management Suite | 10/6/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.2, contiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting»). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la inyección de… | |
| Analizada | Media (6.8) | 0.30% | — | Dell Wyse Management Suite | 10/6/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.2, contiene una vulnerabilidad de autorización incorrecta. Un atacante con privilegios reducidos y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado. | |
| Analizada | Media (6.1) | 0.39% | — | Dell Wyse Management Suite | 10/6/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.2, contiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting»). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la inyección de… | |
| Analizada | Baja (2.7) | 0.19% | — | Dell Wyse Management Suite | 10/6/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.2, contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría Server-side request forgery. | |
| Analizada | Alta (7.5) | 0.34% | — | Dell Wyse Management Suite | 10/6/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.2, contiene una vulnerabilidad de exposición de información confidencial mediante consultas de datos. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que podría provocar la divulgación de información. | |
| Analizada | Alta (8.2) | 0.49% | — | Dell Wyse Management Suite | 10/6/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.2, contiene una vulnerabilidad de Path Traversal absoluto. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información y el acceso no autorizado. | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Encryption | 3/6/2025 | 17/6/2026 | Las versiones de Dell Encryption Admin Utilities anteriores a la 11.10.2 contienen una vulnerabilidad de resolución de enlace incorrecta. Un usuario malintencionado local podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Analizada | Media (4.6) | 0.17% | — | Dell Thinos | 29/5/2025 | 17/6/2026 | Dell ThinOS 2502 y versiones anteriores presentan una vulnerabilidad de almacenamiento de información confidencial en texto sin cifrar. Un atacante con privilegios elevados y acceso físico podría explotar esta vulnerabilidad, lo que podría provocar una divulgación de información. | |
| Analizada | Media (6.5) | 0.31% | — | Dell Powerstoreos | 28/5/2025 | 11/9/2026 | Dell PowerStore, versión 4.0.0.0, contiene una vulnerabilidad de uso de credenciales codificadas en el archivo de imagen de PowerStore. Un atacante con pocos privilegios y acceso remoto, conociendo las credenciales codificadas, podría explotar esta vulnerabilidad para obtener acceso no autorizado basándose en los… | |
| Analizada | Alta (7.5) | 0.51% | — | Dell Insightiq | 15/5/2025 | 17/6/2026 | Dell PowerScale InsightIQ, versión 5.2, contiene una vulnerabilidad de consumo descontrolado de recursos. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Crítica (9.8) | 0.39% | — | Dell Insightiq | 15/5/2025 | 17/6/2026 | Dell PowerScale InsightIQ, versiones 5.0 a 5.2, contiene una vulnerabilidad de administración de privilegios incorrecta. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Alta (7.5) | 0.48% | — | Dell Powerscale Onefs | 15/5/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.4.0.0 a 9.9.0.0, contiene una vulnerabilidad de consumo incontrolado de recursos. Un atacante remoto sin privilegios podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Media (4.9) | 0.73% | — | Dell Wyse Management Suite | 8/5/2025 | 17/6/2026 | Las versiones de Dell Wyse Management Suite anteriores a WMS 5.1 contienen una vulnerabilidad de omisión de autenticación por suplantación de identidad. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que podría provocar una divulgación de información. | |
| Analizada | Media (5.5) | 0.22% | — | Dell Powerscale Onefs | 8/5/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.4.0.0 a 9.10.1.0, contiene una vulnerabilidad de escritura fuera de los límites. Un atacante local con privilegios reducidos podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Media (6.3) | 0.16% | — | Dell Powerscale Onefs | 8/5/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.8.0.0 a 9.10.1.0, contiene una vulnerabilidad de condición de ejecución de tiempo de comprobación y tiempo de uso (TOCTOU). Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio y la manipulación de la… | |
| Analizada | Alta (8) | 0.56% | — | Dell Storage Manager | 6/5/2025 | 17/6/2026 | Dell Storage Center - Dell Storage Manager, versión 20.1.20, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con pocos privilegios y acceso a la red adyacente podría explotar esta vulnerabilidad, lo que provocaría una… | |
| Analizada | Media (5.2) | 0.26% | — | Dell Storage Manager | 6/5/2025 | 17/6/2026 | Dell Storage Center - Dell Storage Manager, versión 21.0.20, contiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting»). Un atacante no autenticado con acceso a la red adyacente podría explotar esta vulnerabilidad, lo que provocaría la inyección… |