Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.83% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con privilegios bajos y acceso local podría explotar esta vulnerabilidad, lo que provocaría… | |
| Analizada | Alta (7.8) | 0.16% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Analizada | Alta (8.8) | 0.46% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de uso de contraseña predeterminada. Un atacante con privilegios reducidos y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado. | |
| Analizada | Alta (8.4) | 0.17% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versión 10.5.6.x, contiene una vulnerabilidad de uso de contraseñas codificadas. Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad y provocar un acceso no autorizado. | |
| Analizada | Media (5.5) | 0.16% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de administración incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado. | |
| Analizada | Media (6.5) | 1.3% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que… | |
| Analizada | Media (6.7) | 0.64% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que… | |
| Analizada | Media (6.8) | 0.42% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de Server-Side Request Forgery (SSRF). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría Server-side request forgery. | |
| Analizada | Alta (7.8) | 0.73% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con privilegios reducidos y acceso local podría explotar esta vulnerabilidad, lo que… | |
| Analizada | Alta (8.8) | 0.70% | — | Dell Smartfabric Os10 | 17/3/2025 | 17/6/2026 | Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante con acceso remoto y pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Modificada | Media (6.5) | 0.30% | — | Dell Networker | 13/3/2025 | 17/6/2026 | Dell NetWorker, versión 19.11.0.3 y anteriores, contiene una vulnerabilidad de redirección abierta en NMC. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría que el usuario de la aplicación objetivo fuera redirigido a URLs web arbitrarias. Los atacantes podrían… | |
| Analizada | Alta (7.8) | 0.60% | — | Dell Thinos | 7/3/2025 | 17/6/2026 | Dell ThinOS 2411 y versiones anteriores contienen una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario. | |
| Analizada | Baja (2.3) | 0.19% | — | Dell Secure Connect Gateway | 25/2/2025 | 17/6/2026 | La aplicación y el dispositivo Dell Secure Connect Gateway (SCG), versiones anteriores a la 5.28, contienen una vulnerabilidad de inyección SQL debido a la neutralización incorrecta de elementos especiales utilizados en un comando SQL. Esta vulnerabilidad solo se puede explotar de forma local en el sistema afectado.… | |
| Analizada | Media (5.5) | 0.14% | — | Dell Recoverpoint FOR Virtual Machines | 20/2/2025 | 17/6/2026 | Dell Recover Point for Virtual Machines 6.0.X contiene una vulnerabilidad de permisos débiles en el sistema de archivos. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad, lo que afectaría únicamente a los recursos no confidenciales del sistema. | |
| Analizada | Alta (7.8) | 0.16% | — | Dell Recoverpoint FOR Virtual Machines | 20/2/2025 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 6.0.X contiene una vulnerabilidad de ejecución de comandos. Un usuario malintencionado con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad ejecutando el binario específico y realizando cualquier acción administrativa permitida por este, lo que provocaría el… | |
| Analizada | Alta (8.2) | 0.17% | — | Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M16 R2 Firmware+388 | 19/2/2025 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de autenticación débil. Un atacante de alto privilegiado con acceso local podría explotar esta vulnerabilidad, lo que lleva a la elevación de los privilegios. | |
| Analizada | Alta (7.8) | 0.22% | — | Dell Networker | 17/2/2025 | 17/6/2026 | Dell NetWorker Management Console, versiones 19.11 a 19.11.0.3 y versiones anteriores a 19.10.0.7 contienen una neutralización incorrecta de la vulnerabilidad del lado del servidor. Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad y ejecutar código arbitrario en el servidor. | |
| Analizada | Alta (7.8) | 0.18% | — | Dell Supportassist OS Recovery | 13/2/2025 | 17/6/2026 | Las versiones de Dell SupportAssist OS Recovery anteriores a la 5.5.13.1 contienen una vulnerabilidad de ataque de enlace simbólico. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la eliminación arbitraria de archivos y la elevación de privilegios. | |
| Analizada | Alta (7.5) | 0.45% | — | Dell Bsafe Ssl-j | 12/2/2025 | 17/6/2026 | Dell BSAFE SSL-J, versiones anteriores a la 6.6 y versiones 7.0 a 7.2, contiene una vulnerabilidad de bloqueo. Un atacante remoto podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Alta (7.5) | 0.33% | — | Dell Bsafe Ssl-j | 12/2/2025 | 17/6/2026 | Dell BSAFE SSL-J, versiones anteriores a la 6.6 y versiones 7.0 a 7.2, contiene una vulnerabilidad de verificación incorrecta de certificados. Un atacante remoto podría aprovechar esta vulnerabilidad, lo que daría lugar a la divulgación de información. | |
| Analizada | Alta (7.8) | 0.15% | — | Dell Utility Configuration Collector Edge | 11/2/2025 | 17/6/2026 | Dell UCC Edge, versión 2.3.0, contiene una vulnerabilidad de SSRF ciega en el servidor SFTP de adición de clientes. Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad, lo que provocaría Server-Side Request Forgery. | |
| Analizada | Media (5.4) | 0.19% | — | Dell Update Manager Plugin | 7/2/2025 | 17/6/2026 | El complemento Dell Update Manager, versión(es) 1.5.0 a 1.6.0, contiene una vulnerabilidad de neutralización inadecuada de etiquetas HTML relacionadas con scripts en una página web (XSS básico). Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de… | |
| Analizada | Media (5.5) | 0.16% | — | Dell Avamar Server | 5/2/2025 | 17/6/2026 | Dell Avamar, versión 19.4 o posterior, contiene una vulnerabilidad de reutilización de token de acceso en la interfaz de usuario de autenticación. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad y suplantar por completo la identidad del usuario. | |
| Analizada | Alta (7.5) | 0.23% | — | Dell Data Domain Operating System | 4/2/2025 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a DDOS 8.3.0.0, 7.10.1.50 y 7.13.1.10 contienen una vulnerabilidad de implementación riesgosa con uso de primitiva criptográfica. Un atacante remoto podría aprovechar esta vulnerabilidad, lo que provocaría la manipulación de la información. | |
| Analizada | Alta (7.8) | 0.14% | — | Dell Data Domain Operating System | 1/2/2025 | 17/6/2026 | Las versiones de Dell PowerProtect DD anteriores a 8.3.0.0, 7.10.1.50 y 7.13.1.20 contienen una vulnerabilidad de control de acceso inadecuado. Un usuario malintencionado local con privilegios bajos podría aprovechar esta vulnerabilidad y provocar una escalada de privilegios. |