Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.76% | — | Dell Smartfabric Os10 | 12/11/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de inyección de comandos. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de comandos. | |
| Analizada | Alta (7.8) | 0.15% | — | Dell Smartfabric Os10 | 12/11/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de administración de privilegios incorrecta. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Analizada | Alta (7.8) | 0.69% | — | Dell Smartfabric Os10 | 12/11/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que… | |
| Analizada | Baja (3.3) | 0.15% | — | Dell Smartfabric Os10 | 12/11/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de acceso a archivos o directorios por parte de terceros. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que le permitiría acceder al sistema de archivos. | |
| Analizada | Alta (7.8) | 0.20% | — | Dell Smartfabric Os10 | 12/11/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de comandos. | |
| Analizada | Alta (7.2) | 1.4% | — | Dell Enterprise Sonic Distribution | 8/11/2024 | 17/6/2026 | Dell Enterprise SONiC OS, versión(es) 4.1.x, 4.2.x, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ("inyección de comando del sistema operativo"). Un atacante con privilegios elevados y acceso remoto podría aprovechar esta… | |
| Analizada | Alta (7.2) | 1.4% | — | Dell Enterprise Sonic Distribution | 8/11/2024 | 17/6/2026 | Dell Enterprise SONiC OS, versión(es) 4.1.x, 4.2.x, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo'). Un atacante con privilegios elevados y acceso remoto podría explotar esta… | |
| Analizada | Crítica (9.8) | 0.52% | — | Dell Enterprise Sonic Distribution | 8/11/2024 | 17/6/2026 | Dell Enterprise SONiC OS, versiones 4.1.x y 4.2.x, contiene una vulnerabilidad de falta de paso crítico en la autenticación. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la omisión del mecanismo de protección. Se trata de una vulnerabilidad de gravedad crítica,… | |
| Analizada | Media (6.5) | 0.28% | — | Dell Data Domain Operating System | 8/11/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 7.7.5.50, contiene una vulnerabilidad de exposición de información confidencial a un agente no autorizado. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información. | |
| Analizada | Alta (7.2) | 0.38% | — | Dell Data Domain Operating System | 8/11/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.1.0.0, 7.13.1.10, 7.10.1.40 y 7.7.5.50, contiene una vulnerabilidad de control de acceso. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad, lo que provocaría una escalada de privilegios en la aplicación. | |
| Analizada | Alta (7.3) | 0.14% | — | Dell Data Domain Operating System | 8/11/2024 | 17/6/2026 | Dell PowerProtect Data Domain, versiones anteriores a 8.1.0.0, 7.13.1.10, 7.10.1.40 y 7.7.5.50, contiene una vulnerabilidad de escalada de privilegios. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución no autorizada de determinados comandos para sobrescribir… | |
| Analizada | Media (5.5) | 0.18% | — | Dell Data Lakehouse | 25/10/2024 | 17/6/2026 | Dell Data Lakehouse, versiones 1.0.0.0 y 1.1.0.0, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL"). Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad, lo que daría lugar a la divulgación de información. | |
| Analizada | Media (6.5) | 0.24% | — | Dell Data Lakehouse | 25/10/2024 | 17/6/2026 | Dell Data Lakehouse, versiones 1.0.0.0, 1.1.0., contiene una vulnerabilidad de control de acceso inadecuado. Un atacante no autenticado con acceso a la red adyacente podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio. | |
| Analizada | Alta (8.8) | 0.17% | — | Dell Secure Connect Gateway | 18/10/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de uso de un algoritmo criptográfico dañado o riesgoso. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información. El atacante podría usar… | |
| Analizada | Alta (8.1) | 0.17% | — | Dell Secure Connect Gateway | 18/10/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de validación de certificado incorrecta. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría un acceso no autorizado y la modificación de los datos transmitidos. | |
| Analizada | Media (6.3) | 0.20% | — | Dell Secure Connect Gateway | 18/10/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) 5.24 contiene una vulnerabilidad de permisos predeterminados incorrectos. Un atacante local con privilegios bajos puede acceder al sistema de archivos y podría aprovechar esta vulnerabilidad para obtener acceso de escritura a datos no autorizados y provocar una condición de error en… | |
| Analizada | Media (6.5) | 0.32% | — | Dell Openmanage Enterprise | 17/10/2024 | 17/6/2026 | Dell OpenManage Enterprise, versión(es) OME 4.1 y anteriores, contiene(n) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad, lo que daría lugar a la… | |
| Analizada | Alta (8.8) | 0.58% | — | Dell Openmanage Enterprise | 17/10/2024 | 17/6/2026 | Dell OpenManage Enterprise, versión(es) OME 4.1 y anteriores, contiene(n) una vulnerabilidad de control inadecuado de generación de código ("inyección de código"). Un atacante con privilegios reducidos y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código. | |
| Analizada | Media (4.3) | 0.22% | — | Dell EMC Appsync | 9/10/2024 | 17/6/2026 | Dell AppSync Server, versión 4.3 a 4.6, contiene una vulnerabilidad de inyección de entidad externa XML. Un atacante adyacente con privilegios elevados podría aprovechar esta vulnerabilidad, lo que daría lugar a la divulgación de información. | |
| Analizada | Alta (8.8) | 0.91% | — | Dell Smartfabric Os10 | 26/9/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar la… | |
| Analizada | Alta (7.5) | 0.42% | — | Dell Smartfabric Os10 | 26/9/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de consumo de recursos no controlado. Un host remoto no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Analizada | Media (5.5) | 0.15% | — | Dell Precision 7920 FirmwareDell 7920 XL Firmware | 10/9/2024 | 17/6/2026 | Las versiones de BIOS de Intel para Dell Precision Rack 14G anteriores a la 2.22.2 contienen una vulnerabilidad de acceso a la ubicación de la memoria después del final del búfer. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información. | |
| Analizada | Crítica (9.8) | 0.29% | — | Dell Insightiq | 10/9/2024 | 17/6/2026 | Dell PowerScale InsightIQ, versiones 5.0 a 5.1, contiene una vulnerabilidad de uso de un algoritmo criptográfico dañado o riesgoso. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Analizada | Media (4.4) | 0.15% | — | Dell Insightiq | 10/9/2024 | 17/6/2026 | Dell PowerScale InsightIQ, versión 5.0, contiene una vulnerabilidad de uso de credenciales codificadas. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información. | |
| Analizada | Crítica (9.8) | 0.40% | — | Dell Insightiq | 10/9/2024 | 17/6/2026 | Dell PowerScale InsightIQ, versiones 5.0 a 5.1, contiene una vulnerabilidad de acceso a archivos o directorios por parte de terceros. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad para leer, modificar y eliminar archivos arbitrarios. |