Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
77 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.97% | — | Dell Openmanage Enterprise | 26/5/2022 | 17/6/2026 | Dell OpenManage Enterprise versiones 3.8.3 y anteriores, contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso con autenticación remota y poco privilegiado puede explotar potencialmente esta vulnerabilidad para omitir las funcionalidades bloqueadas y llevar a cabo acciones no autorizadas | |
| Modificada | Alta (8.8) | 0.75% | — | Dell Openmanage EnterpriseDell Openmanage Enterprise-modular | 9/8/2021 | 17/6/2026 | Dell OpenManage Enterprise versiones 3.4 hasta 3.6.1 y Dell OpenManage Enterprise Modular versiones 1.20.00 hasta 1.30.00, contienen una vulnerabilidad de ejecución de código remota. Un atacante malicioso con acceso a la subred inmediata puede explotar potencialmente esta vulnerabilidad conllevando a una divulgación… | |
| Modificada | Alta (7.2) | 2.1% | — | Dell Openmanage Enterprise | 9/8/2021 | 17/6/2026 | Dell OpenManage Enterprise versiones anteriores a 3.6.1, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo en las herramientas RACADM e IPMI. Un usuario malicioso autenticado remoto con privilegios elevados puede explotar potencialmente esta vulnerabilidad para ejecutar comandos arbitrarios… | |
| Modificada | Media (6.5) | 0.81% | — | Dell Openmanage EnterpriseDell Openmanage Enterprise-modular | 9/8/2021 | 17/6/2026 | Dell OpenManage Enterprise versión 3.5 y OpenManage Enterprise-Modular versión 1.30.00, contienen una vulnerabilidad de divulgación de información. Un atacante autenticado poco privilegiado puede explotar esta vulnerabilidad conllevando a una divulgación de las credenciales del servidor OIDC | |
| Modificada | Crítica (9.8) | 1.6% | — | Dell Openmanage Enterprise | 9/8/2021 | 17/6/2026 | Dell OpenManage Enterprise versiones anteriores a 3.6.1, contienen una vulnerabilidad de autenticación inapropiada. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad para secuestrar una sesión elevada o llevar a cabo acciones no autorizadas mediante el envío de datos malformados | |
| Modificada | Media (6.8) | 1.5% | — | Dell EMC Openmanage Enterprise | 22/7/2021 | 17/6/2026 | Dell EMC OpenManage Enterprise (OME) versiones anteriores a 3.4 contienen una vulnerabilidad de sobrescritura de archivos arbitraria. Un usuario malicioso autenticado y con privilegios elevados podría explotar esta vulnerabilidad para sobrescribir archivos arbitrarios por medio de secuencias de salto de directorios… | |
| Modificada | Alta (8.1) | 1.0% | — | Dell EMC Openmanage EnterpriseDell EMC Openmanage Enterprise-modular | 19/7/2021 | 17/6/2026 | Dell EMC OpenManage Enterprise (OME) versiones anteriores a 3.2 y OpenManage Enterprise-Modular (OME-M) versiones anteriores a 1.10.00, contiene una vulnerabilidad de inyección. Un usuario malicioso autenticado remoto y con pocos privilegios podría potencialmente explotar esta vulnerabilidad para conseguir acceso a… | |
| Modificada | Crítica (9.1) | 2.3% | — | Dell EMC Openmanage Enterprise-modular | 19/7/2021 | 17/6/2026 | Dell EMC OpenManage Enterprise-Modular (OME-M) versiones anteriores a 1.10.00, contiene una vulnerabilidad de inyección de comandos. Un usuario malicioso autenticado remoto con altos privilegios podría potencialmente explotar la vulnerabilidad para ejecutar comandos shell arbitrario en el sistema afectado | |
| Modificada | Alta (7.6) | 0.94% | — | Dell EMC Openmanage EnterpriseDell EMC Openmanage Enterprise-modular | 19/7/2021 | 17/6/2026 | Dell EMC OpenManage Enterprise (OME) versiones anteriores a 3.2 y OpenManage Enterprise-Modular (OME-M) versiones anteriores a 1.10.00, contiene una vulnerabilidad de comprobación inapropiada de entrada. Un usuario malicioso autenticado remoto con privilegios elevados podría potencialmente explotar esta vulnerabilidad… | |
| Modificada | Alta (7.2) | 0.93% | — | Dell EMC Openmanage EnterpriseDell EMC Openmanage Enterprise-modular | 19/7/2021 | 17/6/2026 | Dell EMC OpenManage Enterprise (OME) versiones anteriores a 3.2 y las versiones de OpenManage Enterprise-Modular (OME-M) versiones anteriores a 1.10.00, contiene una vulnerabilidad de inyección SQL. Un usuario malicioso autenticado remoto y con privilegios elevados podría potencialmente explotar esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 0.92% | — | Dell Openmanage Enterprise-modular | 30/4/2021 | 17/6/2026 | Dell OpenManage Enterprise-Modular (OME-M) versiones anteriores a 1.30.00, contiene una vulnerabilidad de omisión de seguridad. Un usuario malicioso autenticado con pocos privilegios puede explotar la vulnerabilidad para escapar del entorno restringido y conseguir acceso a información confidencial en el sistema,… | |
| Modificada | Media (4.9) | 5.4% | 💥 PoC | Dell Openmanage Server Administrator | 2/3/2021 | 17/6/2026 | Dell EMC OpenManage Server Administrator (OMSA) versiones 9.5 y anteriores, contienen una vulnerabilidad de salto de ruta. Un usuario remoto con privilegios de administrador podría explotar esta vulnerabilidad para visualizar archivos arbitrarios en el sistema de destino por medio del envío de una petición de URL… | |
| Modificada | Crítica (9.8) | 5.9% | — | Dell Openmanage Server Administrator | 2/3/2021 | 17/6/2026 | Las instalaciones de Microsoft Windows de Dell EMC OpenManage Server Administrator (OMSA) versión 9.5, con configuración habilitada de Distributed Web Server (DWS) contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para… | |
| Modificada | Media (6.5) | 0.94% | — | Dell EMC Openmanage Integration FOR Microsoft System Center | 8/10/2020 | 17/6/2026 | Dell EMC OpenManage Integration para Microsoft System Center (OMIMSSC) para SCCM y SCVMM versiones anteriores a 7.2.1, contienen una vulnerabilidad de divulgación de información. Los usuarios autenticados de OMIMSCC pocos privilegiados pueden ser capaces de recuperar información confidencial de los registros | |
| Modificada | Crítica (9.1) | 48% | 💥 Exploit | Dell EMC Openmanage Server Administrator | 28/7/2020 | 17/6/2026 | Dell EMC OpenManage Server Administrator (OMSA) versiones 9.4 y anteriores, contienen múltiples vulnerabilidades de salto de ruta. Un atacante remoto no autenticado podría explotar potencialmente estas vulnerabilidades mediante el envío de una petición Web API diseñada que contenga secuencias de caracteres de salto de… | |
| Modificada | Crítica (9.1) | 1.8% | — | Dell EMC Openmanage Server Administrator | 6/6/2019 | 17/6/2026 | Las versiones de Dell EMC OpenManage Server Administrator (OMSA) anteriores a 9.1.0.3 y anteriores a 9.2.0.4 contienen una vulnerabilidad de manipulación de parámetros web. Un atacante remoto no identificado podría potencialmente manipular los parámetros de las solicitudes web a OMSA para crear archivos arbitrarios… | |
| Modificada | Alta (7.5) | 3.8% | — | Dell EMC Openmanage Server Administrator | 6/6/2019 | 17/6/2026 | Las versiones de Dell EMC OpenManage Server Administrator (OMSA) anteriores a 9.1.0.3 y anteriores a 9.2.0.4 contienen una vulnerabilidad de inyección de entidad externa XML (XXE). Un atacante remoto no identificado podría potencialmente aprovechar esta vulnerabilidad para leer archivos arbitrarios del sistema del… | |
| Modificada | Alta (7.5) | 2.6% | — | Dell EMC Openmanage Server Administrator | 25/4/2019 | 17/6/2026 | Las versiones de Dell EMC Open Manage System Administrator (OMSA) anteriores a la 9.3.0 contienen una vulnerabilidad de procesamiento de encabezado de rango inadecuado. Un atacante remoto no autenticado puede enviar peticiones especialmente modificadas con rangos de solapamiento para hacer que la aplicación comprima… | |
| Modificada | Media (4.9) | 3.5% | — | Dell EMC Openmanage Server Administrator | 25/4/2019 | 17/6/2026 | Las versiones de Dell EMC Open Manage System Administrator (OMSA) anteriores a la 9.3.0 contienen una vulnerabilidad de salto de directorio. Un usuario remoto malicioso autenticado con privilegios de administrador podría potencialmente explotar esta vulnerabilidad para obtener acceso no autorizado al sistema de… | |
| Modificada | Media (6.5) | 9.1% | 💥 Exploit | Dell Openmanage Network Manager | 30/11/2018 | 17/6/2026 | Dell OpenManage Network Manager, en versiones anteriores a la 6.5.0, habilitaba el acceso de lectura/escritura al sistema de archivos para los usuarios de MySQL debido a una opción de configuración insegura por defecto para la base de datos embebida de MySQL. | |
| Modificada | Alta (8.8) | 12% | 💥 Exploit | Dell Openmanage Network Manager | 30/11/2018 | 17/6/2026 | La máquina virtual Dell OpenManage Network Manager en versiones anteriores a la 6.5.3 contiene una vulnerabilidad de autorización incorrecta provocada por un error de configuración en el archivo /etc/sudoers. | |
| Modificada | Media (4.9) | 8.9% | 💥 Exploit | Dell Openmanage Server Administrator | 12/4/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en Dell OpenManage Server Administrator (OMSA) 8.2 permite a administradores remotos autenticados leer archivos arbitrarios a través de un ..\ (punto punto barra invertida) en el parámetro file en ViewFile. | |
| Modificada | Media (5.8) | 1.2% | — | Dell Openmanage Server Administrator | 10/4/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en Dell OpenManage Server Administrator (OMSA) anterior a 7.3.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro file hacia HelpViewer. | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Dell Openmanage Server Administrator | 25/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator v6.5.0.1, v7.0.0.1, y v7.1.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro topic en html/index_main.htm in (1)… | |
| Modificada | Media (4.3) | 2.5% | — | Dell Openmanage Server Administrator | 15/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator (OMSA) antes de v6.5.0.1, v7.0 antes de v7.0.0.1 y v7.1 antes de v7.1.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. |