Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.9) | 0.39% | — | Dell Data Domain Operating System | 1/2/2025 | 17/6/2026 | Las versiones de Dell PowerProtect DD anteriores a 7.10.1.50 y 7.13.1.20 contienen una vulnerabilidad de desbordamiento de búfer basado en pila en RestAPI. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Alta (7.1) | 0.18% | — | Dell Data Domain Operating System | 1/2/2025 | 17/6/2026 | Las versiones de Dell PowerProtect DD anteriores a DDOS 8.3.0.0, 7.10.1.50 y 7.13.1.20 contienen una vulnerabilidad Path Traversal. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad para obtener una sobrescritura no autorizada de los archivos del sistema operativo almacenados en el sistema… | |
| Analizada | Alta (7.8) | 0.20% | — | Dell Networker | 30/1/2025 | 17/6/2026 | Dell NetWorker, versiones anteriores a 19.11.0.3, todas las versiones de 19.10 y anteriores contienen una vulnerabilidad de ruta o elemento de búsqueda sin comillas. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución del código. | |
| Analizada | Media (4.9) | 0.34% | — | Dell Enterprise Sonic Distribution | 30/1/2025 | 17/6/2026 | Dell Networking Switches running Enterprise SONiC OS, versiones anteriores a 4.4.1 y 4.2.3, contienen una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de la… | |
| Analizada | Alta (7) | 0.11% | — | Dell Display Manager | 15/1/2025 | 17/6/2026 | Dell Display Manager, versiones anteriores a la 2.3.2.18, contiene una vulnerabilidad de Time-of-check Time-of-use (TOCTOU). Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código y posiblemente la escalada de privilegios. | |
| Analizada | Media (6.3) | 0.10% | — | Dell Display Manager | 15/1/2025 | 17/6/2026 | Las versiones anteriores a la 2.3.2.20 de Dell Display Manager contienen una vulnerabilidad de condición de ejecución. Un usuario malintencionado local podría aprovechar esta vulnerabilidad durante la instalación, lo que provocaría la eliminación arbitraria de carpetas o archivos. | |
| Analizada | Media (4.4) | 0.13% | — | Dell Vxrail D560 FirmwareDell Vxrail D560f FirmwareDell Vxrail E460 FirmwareDell Vxrail E560 Firmware+38 | 8/1/2025 | 17/6/2026 | Dell VxRail, versiones 8.0.000 a 8.0.311, contiene una vulnerabilidad de almacenamiento de contraseñas en texto plano. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de información. | |
| Analizada | Media (4.4) | 0.17% | — | Dell Vxrail D560 FirmwareDell Vxrail D560f FirmwareDell Vxrail E460 FirmwareDell Vxrail E560 Firmware+38 | 8/1/2025 | 17/6/2026 | Dell VxRail, versiones 7.0.000 a 7.0.532, contiene una vulnerabilidad de almacenamiento de contraseñas en texto plano. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de información. | |
| Analizada | Media (6.5) | 0.46% | — | Dell Powerscale Onefs | 8/1/2025 | 17/6/2026 | Las versiones 8.2.2.x a 9.9.0.0 de Dell PowerScale OneFS contienen una vulnerabilidad de consumo de recursos no controlado. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Alta (7.8) | 0.19% | — | Dell Update Package Framework | 7/1/2025 | 17/6/2026 | Dell Update Package Framework, versiones anteriores a la 22.01.02, contiene una vulnerabilidad de escalada de privilegios locales. Un atacante local con poco nivel de privilegios podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de scripts remotos arbitrarios en el servidor. La explotación puede… | |
| Analizada | Media (5.5) | 0.13% | — | Dell Powerscale Onefs | 6/1/2025 | 17/6/2026 | Dell PowerScale OneFS 8.2.2.x a 9.8.0.x contiene una asignación de permisos incorrecta para una vulnerabilidad de recursos críticos. Un atacante autenticado localmente podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Media (6.5) | 0.39% | — | Dell Elastic Cloud Storage | 26/12/2024 | 17/6/2026 | Dell ECS, versiones anteriores a 3.8.1.3 contienen una vulnerabilidad de desbordamiento aritmético en la gestión del período de retención de ECS. Un usuario autenticado con acceso a nivel de objeto o de depósito y los privilegios necesarios podría aprovechar esta vulnerabilidad para eludir las políticas de retención y… | |
| Analizada | Media (4.4) | 0.17% | — | Dell Nativeedge Orchestrator | 25/12/2024 | 17/6/2026 | Dell NativeEdge, versión(es) 2.1.0.0, contiene una vulnerabilidad de creación de archivos temporales con permisos inseguros. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la divulgación de información. | |
| Analizada | Media (5.4) | 0.31% | — | Dell Elastic Cloud Storage | 25/12/2024 | 17/6/2026 | Dell ECS, versiones anteriores a ECS 3.8.1.3, contienen una vulnerabilidad de omisión de autenticación mediante captura-reproducción. Un atacante con poco nivel de privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar el robo de sesiones. | |
| Analizada | Alta (7.5) | 0.31% | — | Dell Nativeedge Orchestrator | 25/12/2024 | 17/6/2026 | Dell NativeEdge, versión(es) 2.1.0.0, contiene una vulnerabilidad de exposición de información confidencial a través de metadatos. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad y provocar la divulgación de información. | |
| Analizada | Alta (8.8) | 0.55% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 25/12/2024 | 17/6/2026 | Dell SupportAssist para PC domésticas versiones 4.6.1 y anteriores y Dell SupportAssist para PC empresariales versiones 4.5.0 y anteriores contienen una vulnerabilidad de ataque de enlace simbólico en el componente de corrección de software. Un usuario autenticado con poco nivel de privilegios podría explotar esta… | |
| Analizada | Alta (7.8) | 0.17% | — | Dell Nativeedge Orchestrator | 25/12/2024 | 17/6/2026 | Dell NativeEdge, versión(es) 2.1.0.0, contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante con poco nivel de privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Analizada | Alta (7.1) | 0.27% | — | Dell Powerstoreos | 19/12/2024 | 11/9/2026 | Dell PowerStore contiene una vulnerabilidad de neutralización incorrecta de delimitadores de argumentos en un comando ('inyección de argumentos'). Un atacante con poco nivel de privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la modificación de archivos arbitrarios del sistema. | |
| Analizada | Alta (7.8) | 0.19% | — | Dell Inventory Collector | 18/12/2024 | 17/6/2026 | Dell Inventory Collector Client, versiones anteriores a la 12.7.0, contiene una vulnerabilidad de resolución de vínculo incorrecta antes del acceso a archivos. Un atacante con pocos privilegios y acceso local puede aprovechar esta vulnerabilidad, lo que podría dar como resultado una elevación de privilegios y un… | |
| Analizada | Media (5.5) | 0.18% | — | Dell Appsync | 17/12/2024 | 17/6/2026 | Dell AppSync, versión 4.6.0.x, contiene una vulnerabilidad de seguimiento de enlaces simbólicos (Symlink). Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la manipulación de la información. | |
| Analizada | Media (6.5) | 0.47% | — | Dell Recoverpoint FOR Virtual Machines | 13/12/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de denegación de servicio. Un usuario con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la interrupción de la mayoría de las funcionalidades de RPA persistente después del reinicio, lo que requeriría la intervención del… | |
| Analizada | Crítica (9.8) | 0.55% | — | Dell Recoverpoint FOR Virtual Machines | 13/12/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de uso de un algoritmo criptográfico dañado o riesgoso en SSH. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una ejecución remota. | |
| Analizada | Media (5.5) | 0.19% | — | Dell Recoverpoint FOR Virtual Machines | 13/12/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de control de acceso inadecuado. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad y obtener acceso a datos no autorizados durante un tiempo limitado. | |
| Analizada | Media (6.5) | 0.56% | — | Dell Recoverpoint FOR Virtual Machines | 13/12/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad y provocar la divulgación de información, lo que permitiría realizar acciones no deseadas, como leer archivos que… | |
| Modificada | Crítica (9.8) | 0.41% | — | Dell Recoverpoint FOR Virtual Machines | 13/12/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de uso de credenciales codificadas. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad obteniendo acceso al código fuente, recuperando fácilmente estos secretos y reutilizándolos para acceder al sistema, lo que le permitiría… |