Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.83%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con privilegios bajos y acceso local podría explotar esta vulnerabilidad, lo que provocaría…
AnalizadaAlta (7.8)0.16%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios.
AnalizadaAlta (8.8)0.46%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de uso de contraseña predeterminada. Un atacante con privilegios reducidos y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado.
AnalizadaAlta (8.4)0.17%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versión 10.5.6.x, contiene una vulnerabilidad de uso de contraseñas codificadas. Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad y provocar un acceso no autorizado.
AnalizadaMedia (5.5)0.16%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de administración incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado.
AnalizadaMedia (6.5)1.3%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que…
AnalizadaMedia (6.7)0.64%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que…
AnalizadaMedia (6.8)0.42%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de Server-Side Request Forgery (SSRF). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría Server-side request forgery.
AnalizadaAlta (7.8)0.73%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando (inyección de comandos). Un atacante con privilegios reducidos y acceso local podría explotar esta vulnerabilidad, lo que…
AnalizadaAlta (8.8)0.70%—Dell Smartfabric Os1017/3/202517/6/2026
Dell SmartFabric OS10 Software, versiones 10.5.4.x, 10.5.5.x, 10.5.6.x y 10.6.0.x, contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante con acceso remoto y pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios.
ModificadaMedia (6.5)0.30%—Dell Networker13/3/202517/6/2026
Dell NetWorker, versión 19.11.0.3 y anteriores, contiene una vulnerabilidad de redirección abierta en NMC. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría que el usuario de la aplicación objetivo fuera redirigido a URLs web arbitrarias. Los atacantes podrían…
AnalizadaAlta (7.8)0.60%—Dell Thinos7/3/202517/6/2026
Dell ThinOS 2411 y versiones anteriores contienen una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario.
AnalizadaBaja (2.3)0.19%—Dell Secure Connect Gateway25/2/202517/6/2026
La aplicación y el dispositivo Dell Secure Connect Gateway (SCG), versiones anteriores a la 5.28, contienen una vulnerabilidad de inyección SQL debido a la neutralización incorrecta de elementos especiales utilizados en un comando SQL. Esta vulnerabilidad solo se puede explotar de forma local en el sistema afectado.…
AnalizadaMedia (5.5)0.14%—Dell Recoverpoint FOR Virtual Machines20/2/202517/6/2026
Dell Recover Point for Virtual Machines 6.0.X contiene una vulnerabilidad de permisos débiles en el sistema de archivos. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad, lo que afectaría únicamente a los recursos no confidenciales del sistema.
AnalizadaAlta (7.8)0.16%—Dell Recoverpoint FOR Virtual Machines20/2/202517/6/2026
Dell RecoverPoint for Virtual Machines 6.0.X contiene una vulnerabilidad de ejecución de comandos. Un usuario malintencionado con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad ejecutando el binario específico y realizando cualquier acción administrativa permitida por este, lo que provocaría el…
AnalizadaAlta (8.2)0.17%—Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M16 R2 Firmware+38819/2/202517/6/2026
Dell Client Platform BIOS contiene una vulnerabilidad de autenticación débil. Un atacante de alto privilegiado con acceso local podría explotar esta vulnerabilidad, lo que lleva a la elevación de los privilegios.
AnalizadaAlta (7.8)0.22%—Dell Networker17/2/202517/6/2026
Dell NetWorker Management Console, versiones 19.11 a 19.11.0.3 y versiones anteriores a 19.10.0.7 contienen una neutralización incorrecta de la vulnerabilidad del lado del servidor. Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad y ejecutar código arbitrario en el servidor.
AnalizadaAlta (7.8)0.18%—Dell Supportassist OS Recovery13/2/202517/6/2026
Las versiones de Dell SupportAssist OS Recovery anteriores a la 5.5.13.1 contienen una vulnerabilidad de ataque de enlace simbólico. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la eliminación arbitraria de archivos y la elevación de privilegios.
AnalizadaAlta (7.5)0.45%—Dell Bsafe Ssl-j12/2/202517/6/2026
Dell BSAFE SSL-J, versiones anteriores a la 6.6 y versiones 7.0 a 7.2, contiene una vulnerabilidad de bloqueo. Un atacante remoto podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio.
AnalizadaAlta (7.5)0.33%—Dell Bsafe Ssl-j12/2/202517/6/2026
Dell BSAFE SSL-J, versiones anteriores a la 6.6 y versiones 7.0 a 7.2, contiene una vulnerabilidad de verificación incorrecta de certificados. Un atacante remoto podría aprovechar esta vulnerabilidad, lo que daría lugar a la divulgación de información.
AnalizadaAlta (7.8)0.15%—Dell Utility Configuration Collector Edge11/2/202517/6/2026
Dell UCC Edge, versión 2.3.0, contiene una vulnerabilidad de SSRF ciega en el servidor SFTP de adición de clientes. Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad, lo que provocaría Server-Side Request Forgery.
AnalizadaMedia (5.4)0.19%—Dell Update Manager Plugin7/2/202517/6/2026
El complemento Dell Update Manager, versión(es) 1.5.0 a 1.6.0, contiene una vulnerabilidad de neutralización inadecuada de etiquetas HTML relacionadas con scripts en una página web (XSS básico). Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de…
AnalizadaMedia (5.5)0.16%—Dell Avamar Server5/2/202517/6/2026
Dell Avamar, versión 19.4 o posterior, contiene una vulnerabilidad de reutilización de token de acceso en la interfaz de usuario de autenticación. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad y suplantar por completo la identidad del usuario.
AnalizadaAlta (7.5)0.23%—Dell Data Domain Operating System4/2/202517/6/2026
Dell PowerProtect DD, versiones anteriores a DDOS 8.3.0.0, 7.10.1.50 y 7.13.1.10 contienen una vulnerabilidad de implementación riesgosa con uso de primitiva criptográfica. Un atacante remoto podría aprovechar esta vulnerabilidad, lo que provocaría la manipulación de la información.
AnalizadaAlta (7.8)0.14%—Dell Data Domain Operating System1/2/202517/6/2026
Las versiones de Dell PowerProtect DD anteriores a 8.3.0.0, 7.10.1.50 y 7.13.1.20 contienen una vulnerabilidad de control de acceso inadecuado. Un usuario malintencionado local con privilegios bajos podría aprovechar esta vulnerabilidad y provocar una escalada de privilegios.