Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.16% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell Client BIOS contiene una vulnerabilidad de desbordamiento del búfer. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al manipular un SMI para causar una escritura arbitraria durante el SMM | |
| Modificada | Alta (7.8) | 0.24% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitraria en la SMRAM | |
| Modificada | Alta (7.8) | 0.24% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.8) | 0.21% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.8) | 0.21% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Media (4.4) | 0.17% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso local autenticado con privilegios de administrador puede explotar potencialmente esta vulnerabilidad para modificar una variable UEFI | |
| Modificada | Media (4.4) | 0.17% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente con privilegios de administrador puede explotar potencialmente esta vulnerabilidad para modificar una variable UEFI | |
| Modificada | Alta (8.2) | 0.41% | — | Dell Hybrid Client | 11/10/2022 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de gedit. Un atacante invitado podría explotar esta vulnerabilidad, permitiendo una eliminación de archivos y carpetas del usuario y de algunos sistemas | |
| Modificada | Media (6.5) | 0.65% | — | Dell Hybrid Client | 11/10/2022 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de corrupción del perfil de usuario invitado. Un atacante privilegiado WMS podría potencialmente explotar esta vulnerabilidad, conllevando a que el sistema DHC no sea accesible | |
| Modificada | Alta (7.5) | 0.55% | — | Dell Hybrid Client | 11/10/2022 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de tipo Zip Bomb en la Interfaz de Usuario. Un atacante privilegiado de invitado podría potencialmente explotar esta vulnerabilidad, conllevando a una modificación de los archivos del sistema | |
| Modificada | Alta (7.1) | 0.22% | — | Dell Hybrid Client | 30/9/2022 | 17/6/2026 | Dell Hybrid Client por debajo versiones anteriores a 1.8, contiene una vulnerabilidad de "Zip Slip" en la Interfaz de Usuario. Un atacante con privilegios de invitado podría explotar esta vulnerabilidad, conllevando a una modificación de los archivos del sistema | |
| Modificada | Baja (2.7) | 0.64% | — | Dell Hybrid Client | 30/9/2022 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de Denegación de Servicio por Expresión Regular en la Interfaz de Usuario. Un adversario con acceso de administrador del grupo WMS podría explotar esta vulnerabilidad, lo que conllevaría una denegación de servicio temporal | |
| Modificada | Alta (7.5) | 0.44% | — | Oauth Client Single Sign ON Project Oauth Client Single Sign ON | 26/9/2022 | 17/6/2026 | El cliente OAuth Single Sign On plugin de WordPress versiones anteriores a 3.0.4, no presenta autorización y de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes no autenticados actualizarlos y cambiar los endpoints OAuth a los que ellos controlan, permitiéndoles entonces ser… | |
| Modificada | Media (5.9) | 0.45% | — | Velneo Vclient | 23/9/2022 | 17/6/2026 | Velneo vClient en versión 28.1.3, no comprueba correctamente el certificado de autenticidad por defecto. Esto podría permitir a un atacante que tenga acceso a la red llevar a cabo un ataque de tipo MITM para obtener las credenciales del usuario. | |
| Modificada | Media (6.5) | 0.66% | — | Jenkins SCM Httpclient | 21/9/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins SCM HttpClient Plugin versiones 1.5 y anteriores, permite a atacantes con permiso Overall/Read conectarse a un servidor HTTP especificado por el atacante usando IDs de credenciales especificados por el atacante obtenidos mediante otro método, capturando credenciales… | |
| Modificada | Alta (8.8) | 0.46% | — | Jenkins SCM Httpclient | 21/9/2022 | 17/6/2026 | Una vulnerabilidad de falsificación de tipo cross-site request forgery (CSRF) en Jenkins SCM HttpClient Plugin versiones 1.5 y anteriores, permite a atacantes conectarse a un servidor HTTP especificado por el atacante usando IDs de credenciales especificados por el atacante obtenidos mediante otro método, capturando… | |
| Modificada | Alta (7.8) | 0.23% | — | Fabasoft Cloud Enterprise Client | 19/9/2022 | 17/6/2026 | El servicio folioupdate en Fabasoft Cloud Enterprise Client 22.4.0043 permite una Escalada de Privilegios Local | |
| Modificada | Alta (7.8) | 0.21% | — | Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+21 | 12/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de Desbordamiento del Búfer en la Región Stack de la Memoria. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de un exceso de datos a una función para conseguir una ejecución de código arbitrario en el sistema | |
| Modificada | Media (5.1) | 0.16% | — | Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+21 | 12/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de Valor de Retorno no Comprobado. Un usuario administrador local autenticado podría explotar potencialmente esta vulnerabilidad para cambiar el estado del sistema o causar fallos inesperados | |
| Modificada | Baja (2.4) | 0.23% | — | Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+21 | 12/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de Protección Inapropiada Contra Fallos de Voltaje y de Reloj. Un atacante con acceso físico al sistema podría explotar potencialmente esta vulnerabilidad al desencadenar una condición de fallo para cambiar el comportamiento del sistema | |
| Modificada | Baja (2.3) | 0.18% | — | Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+21 | 12/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de Neutralización Inapropiada de Bytes Nulos. Un usuario administrador local autenticado podría explotar esta vulnerabilidad mediante el envío de bytes nulos no esperados para leer la memoria del sistema | |
| Modificada | Media (4.4) | 0.18% | — | Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+21 | 12/9/2022 | 17/6/2026 | Las versiones de la BIOS de Dell contienen una vulnerabilidad de Falta de Liberación de Recursos después del Tiempo de Vida Efectivo. Un usuario administrador local autenticado podría explotar esta vulnerabilidad al consumir un exceso de memoria para causar un bloqueo de la aplicación | |
| Modificada | Baja (2.3) | 0.18% | — | Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+21 | 12/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de Exposición de Información. Un usuario administrador local autenticado podría explotar esta vulnerabilidad para acceder a información de estado confidencial del sistema | |
| Modificada | Media (5.1) | 0.16% | — | Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+21 | 12/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de Valor de Retorno no Comprobado. Un usuario administrador local autenticado podría explotar esta vulnerabilidad para cambiar el estado del sistema o causar fallos inesperados | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+395 | 6/9/2022 | 17/6/2026 | Las versiones de la BIOS de Dell contienen una vulnerabilidad de optimización automática no segura. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para obtener una ejecución de código arbitrario durante SMM. |