Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.8) | 0.14% | — | Dell Wyse Management Suite | 2/4/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.1, contiene una vulnerabilidad de permisos heredados inseguros. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado. | |
| Analizada | Alta (7.5) | 0.39% | — | Dell Wyse Management Suite | 2/4/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.1, contiene una vulnerabilidad de exposición de información confidencial mediante consultas de datos. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que podría provocar la divulgación de información. | |
| Analizada | Alta (7.5) | 0.44% | — | Dell Wyse Management Suite | 2/4/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.1, contiene una vulnerabilidad de grupo de recursos insuficiente. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Media (4.8) | 0.25% | — | Dell Wyse Management Suite | 2/4/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.1, contiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting»). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la inyección de… | |
| Analizada | Alta (7.2) | 0.51% | — | Dell Wyse Management Suite | 2/4/2025 | 17/6/2026 | Dell Wyse Management Suite, versiones anteriores a WMS 5.1, contiene una vulnerabilidad de carga sin restricciones de archivos con tipo peligroso. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría denegación de servicio, divulgación de información y ejecución… | |
| Analizada | Alta (7.8) | 0.57% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Alta (7.8) | 0.53% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Alta (8.8) | 1.4% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect'). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría que el usuario de la aplicación objetivo fuera redirigido a URL arbitrarias. Los… | |
| Analizada | Alta (7.8) | 0.57% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Alta (7.8) | 0.59% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Alta (7.8) | 0.59% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Alta (7.8) | 0.54% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Alta (7.8) | 0.57% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Crítica (9.8) | 1.5% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo («inyección de comandos del sistema operativo»). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Crítica (9.1) | 1.1% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizada en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad para eliminar archivos… | |
| Analizada | Alta (7.3) | 1.3% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo («inyección de comandos del sistema operativo»). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Crítica (9.8) | 2.0% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Alta (7.8) | 0.57% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la… | |
| Analizada | Alta (7.8) | 0.57% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo («inyección de comandos del sistema operativo»). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría… | |
| Analizada | Alta (7.8) | 0.58% | — | Dell Unity Operating Environment | 28/3/2025 | 17/6/2026 | Dell Unity, versión 5.4 y anteriores, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo («inyección de comandos del sistema operativo»). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría… | |
| Analizada | Crítica (9.8) | 0.64% | — | Dell Chassis Management Controller FOR Poweredge FX2 FirmwareDell Chassis Management Controller FOR Poweredge Vrtx Firmware | 21/3/2025 | 17/6/2026 | Dell Chassis Management Controller Firmware para Dell PowerEdge FX2, versiones anteriores a la 2.40.200.202101130302, y Dell Chassis Management Controller Firmware para Dell PowerEdge VRTX, versiones anteriores a la 3.41.200.202209300499, presentan una vulnerabilidad de desbordamiento de búfer basado en pila. Un… | |
| Analizada | Media (5.5) | 0.16% | — | Dell Secure Connect Gateway | 19/3/2025 | 17/6/2026 | Dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión(es) 5.26, habilita la configuración Live-Restore que mejora la seguridad al mantener los contenedores en ejecución durante los reinicios del daemon, lo que reduce la exposición a ataques, evita configuraciones incorrectas accidentales y garantiza que los… | |
| Analizada | Media (5.8) | 0.20% | — | Dell Secure Connect Gateway | 19/3/2025 | 17/6/2026 | El dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión 5.26, contiene una vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la exposición de… | |
| Analizada | Alta (7.8) | 0.14% | — | Dell Thinos | 18/3/2025 | 17/6/2026 | Dell ThinOS 2408 y versiones anteriores presentan una vulnerabilidad de permisos inadecuados. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Alta (7.8) | 0.70% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con privilegios reducidos y acceso local podría explotar esta vulnerabilidad, lo que… |