Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.32% | — | Dell Recoverpoint FOR Virtual Machines | 13/12/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad. Se trata de una vulnerabilidad de restricción de autenticación excesiva que podría ser explotada por un atacante de red, lo que provocaría un ataque de fuerza bruta o un ataque de diccionario contra el formulario de inicio de sesión de… | |
| Analizada | Alta (8.8) | 0.78% | — | Dell Recoverpoint FOR Virtual Machines | 13/12/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad ejecutando cualquier comando como superusario, lo que le permitiría obtener acceso a nivel superusario y comprometer… | |
| Analizada | Media (6.7) | 0.22% | — | Dell Embedded BOX PC 3000 FirmwareDell Edge Gateway 3001 FirmwareDell Edge Gateway 3002 FirmwareDell Edge Gateway 3003 Firmware+4 | 12/12/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario. | |
| Analizada | Media (6.7) | 0.13% | — | Dell Vxrail Hyperconverged Infrastructure | 11/12/2024 | 17/6/2026 | Dell VxVerify, versiones anteriores a x.40.405, contienen una vulnerabilidad de almacenamiento de contraseñas en texto plano en el contenedor de shell. Un atacante local con privilegios elevados podría aprovechar esta vulnerabilidad, lo que llevaría a la divulgación de ciertas credenciales de usuario. El atacante… | |
| Analizada | Alta (8.4) | 0.83% | — | Dell Thinos | 11/12/2024 | 17/6/2026 | La versión 2408 de Dell ThinOS contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comandos'). Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de un comando. | |
| Analizada | Alta (7) | 0.10% | — | Dell Thinos | 11/12/2024 | 17/6/2026 | La versión 2408 de Dell ThinOS contiene una vulnerabilidad de condición de ejecución de tiempo de uso y tiempo de verificación (TOCTOU). Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Analizada | Media (6.7) | 0.17% | — | Dell Dock Hd22q Firmware Update UtilityDell Dock Wd19 Firmware Update UtilityDell Dock Wd22tb4 Firmware Update Utility | 11/12/2024 | 17/6/2026 | Dell Client Platform Firmware Update Utility contiene una vulnerabilidad de resolución de vínculo incorrecta. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Modificada | Alta (8.8) | 0.44% | — | Dell Avamar Server | 10/12/2024 | 17/6/2026 | Dell Avamar, versión 19.9, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ("inyección SQL"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una inyección de script. | |
| Modificada | Alta (8.8) | 0.62% | — | Dell Avamar Server | 10/12/2024 | 17/6/2026 | Dell Avamar, versión 19.9, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ("inyección SQL"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad y provocar la ejecución del comando. | |
| Modificada | Crítica (9.8) | 0.69% | — | Dell Avamar Server | 10/12/2024 | 17/6/2026 | Dell Avamar, versión 19.9, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ("inyección SQL"). Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución del comando. | |
| Analizada | Media (6.7) | 0.17% | — | Dell Data LakehouseDell InsightiqDell Powerflex Appliance Intelligent CatalogDell Powerflex Manager+1 | 10/12/2024 | 17/6/2026 | Las versiones del dispositivo Dell PowerFlex anteriores a IC 46.381.00 e IC 46.376.00, las versiones del rack Dell PowerFlex anteriores a RCM 3.8.1.0 (para el tren RCM 3.8.x) y anteriores a RCM 3.7.6.0 (para el tren RCM 3.7.x), el nodo personalizado Dell PowerFlex que utiliza versiones de PowerFlex Manager anteriores… | |
| Analizada | Crítica (9.8) | 0.76% | — | Dell Data LakehouseDell InsightiqDell Powerflex Appliance Intelligent CatalogDell Powerflex Manager+1 | 10/12/2024 | 17/6/2026 | Las versiones del dispositivo Dell PowerFlex anteriores a IC 46.381.00 e IC 46.376.00, las versiones de bastidor de Dell PowerFlex anteriores a RCM 3.8.1.0 (para el tren RCM 3.8.x) y anteriores a RCM 3.7.6.0 (para el tren RCM 3.7.x), el nodo personalizado de Dell PowerFlex que utiliza versiones de PowerFlex Manager… | |
| Analizada | Alta (8.1) | 0.36% | — | Dell Openmanage Server Administrator | 9/12/2024 | 17/6/2026 | Dell OpenManage Server Administrator, versiones 11.0.1.0 y anteriores, contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malintencionado remoto con pocos privilegios podría aprovechar esta vulnerabilidad para cargar complementos web o clases Java, lo que podría provocar la alteración del… | |
| Analizada | Alta (8.8) | 0.34% | — | Dell Openmanage Server Administrator | 9/12/2024 | 17/6/2026 | Dell OpenManage Server Administrator, versiones 11.0.1.0 y anteriores, contiene una vulnerabilidad de control de acceso inadecuado. Un usuario remoto con pocos privilegios podría aprovechar esta vulnerabilidad a través del método HTTP GET, lo que daría lugar a una acción no autorizada con privilegios elevados. | |
| Analizada | Media (6.5) | 0.32% | — | Dell Powerscale Onefs | 9/12/2024 | 17/6/2026 | Las versiones 8.2.2.x a 9.9.0.x de Dell PowerScale OneFS contienen una vulnerabilidad de argumento especificado incorrecto. Un usuario legítimo remoto con pocos privilegios podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información. | |
| Analizada | Media (6.5) | 0.37% | — | Dell Powerscale Onefs | 9/12/2024 | 17/6/2026 | Las versiones 8.2.2.x a 9.8.0.x de Dell PowerScale OneFS contienen una vulnerabilidad de desbloqueo de recursos indebido. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Alta (7.8) | 0.18% | — | Dell Power Manager | 9/12/2024 | 17/6/2026 | Dell Power Manager (DPM), versiones anteriores a la 3.17, contienen una vulnerabilidad de control de acceso indebido. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código y la elevación de privilegios. | |
| Analizada | Media (6.5) | 0.48% | — | Dell Powerscale Onefs | 9/12/2024 | 17/6/2026 | Las versiones 9.5.0.x a 9.8.0.x de Dell PowerScale OneFS contienen una vulnerabilidad de consumo de recursos no controlado. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Media (4.3) | 0.32% | — | Dell Elastic Cloud Storage | 9/12/2024 | 17/6/2026 | Dell ECS, versiones anteriores a 3.8.0, contiene una vulnerabilidad de inyección de encabezado de host. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad para activar redirecciones que provoquen la fuga de información confidencial. | |
| Analizada | Alta (7.5) | 0.29% | — | Dell Networker | 3/12/2024 | 17/6/2026 | Dell NetWorker, versión 19.10, contiene una vulnerabilidad de omisión de autorización mediante clave controlada por el usuario. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad y provocar la divulgación de información. | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Networker Management Console | 3/12/2024 | 17/6/2026 | Dell NetWorker Management Console, versión 19.11, contiene una vulnerabilidad de verificación incorrecta de la firma criptográfica. Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución del código. | |
| Analizada | Alta (7.2) | 0.57% | — | Dell Wyse Management Suite | 26/11/2024 | 17/6/2026 | Dell Wyse Management Suite, versiones WMS 4.4 y anteriores, contiene una vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la omisión del mecanismo de protección. | |
| Analizada | Media (6.5) | 0.40% | — | Dell Wyse Management Suite | 26/11/2024 | 17/6/2026 | Dell Wyse Management Suite, versión WMS 4.4 y anteriores, contiene una vulnerabilidad de falta de autorización. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio y la eliminación arbitraria de archivos. | |
| Analizada | Media (4.9) | 0.55% | — | Dell Wyse Management Suite | 26/11/2024 | 17/6/2026 | Dell Wyse Management Suite, versión WMS 4.4 y anteriores, contiene una vulnerabilidad de omisión de autenticación mediante captura y reproducción. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Media (4.4) | 0.21% | — | Dell Intel Management Engine Firmware Update Utility | 22/11/2024 | 17/6/2026 | Dell Edge Gateway 5200 (Coffee Lake S), versiones anteriores a 12.0.94.2380, contiene una vulnerabilidad de exposición de información confidencial en estructuras microarquitectónicas compartidas durante la ejecución transitoria. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad,… |