Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.16%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell Client BIOS contiene una vulnerabilidad de desbordamiento del búfer. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al manipular un SMI para causar una escritura arbitraria durante el SMM
ModificadaAlta (7.8)0.24%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitraria en la SMRAM
ModificadaAlta (7.8)0.24%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaAlta (7.8)0.21%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaAlta (7.8)0.21%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaMedia (4.4)0.17%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso local autenticado con privilegios de administrador puede explotar potencialmente esta vulnerabilidad para modificar una variable UEFI
ModificadaMedia (4.4)0.17%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente con privilegios de administrador puede explotar potencialmente esta vulnerabilidad para modificar una variable UEFI
ModificadaAlta (8.2)0.41%—Dell Hybrid Client11/10/202217/6/2026
Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de gedit. Un atacante invitado podría explotar esta vulnerabilidad, permitiendo una eliminación de archivos y carpetas del usuario y de algunos sistemas
ModificadaMedia (6.5)0.65%—Dell Hybrid Client11/10/202217/6/2026
Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de corrupción del perfil de usuario invitado. Un atacante privilegiado WMS podría potencialmente explotar esta vulnerabilidad, conllevando a que el sistema DHC no sea accesible
ModificadaAlta (7.5)0.55%—Dell Hybrid Client11/10/202217/6/2026
Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de tipo Zip Bomb en la Interfaz de Usuario. Un atacante privilegiado de invitado podría potencialmente explotar esta vulnerabilidad, conllevando a una modificación de los archivos del sistema
ModificadaAlta (7.1)0.22%—Dell Hybrid Client30/9/202217/6/2026
Dell Hybrid Client por debajo versiones anteriores a 1.8, contiene una vulnerabilidad de "Zip Slip" en la Interfaz de Usuario. Un atacante con privilegios de invitado podría explotar esta vulnerabilidad, conllevando a una modificación de los archivos del sistema
ModificadaBaja (2.7)0.64%—Dell Hybrid Client30/9/202217/6/2026
Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de Denegación de Servicio por Expresión Regular en la Interfaz de Usuario. Un adversario con acceso de administrador del grupo WMS podría explotar esta vulnerabilidad, lo que conllevaría una denegación de servicio temporal
ModificadaAlta (7.5)0.44%—Oauth Client Single Sign ON Project Oauth Client Single Sign ON26/9/202217/6/2026
El cliente OAuth Single Sign On plugin de WordPress versiones anteriores a 3.0.4, no presenta autorización y de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes no autenticados actualizarlos y cambiar los endpoints OAuth a los que ellos controlan, permitiéndoles entonces ser…
ModificadaMedia (5.9)0.45%—Velneo Vclient23/9/202217/6/2026
Velneo vClient en versión 28.1.3, no comprueba correctamente el certificado de autenticidad por defecto. Esto podría permitir a un atacante que tenga acceso a la red llevar a cabo un ataque de tipo MITM para obtener las credenciales del usuario.
ModificadaMedia (6.5)0.66%—Jenkins SCM Httpclient21/9/202217/6/2026
Una falta de comprobación de permisos en Jenkins SCM HttpClient Plugin versiones 1.5 y anteriores, permite a atacantes con permiso Overall/Read conectarse a un servidor HTTP especificado por el atacante usando IDs de credenciales especificados por el atacante obtenidos mediante otro método, capturando credenciales…
ModificadaAlta (8.8)0.46%—Jenkins SCM Httpclient21/9/202217/6/2026
Una vulnerabilidad de falsificación de tipo cross-site request forgery (CSRF) en Jenkins SCM HttpClient Plugin versiones 1.5 y anteriores, permite a atacantes conectarse a un servidor HTTP especificado por el atacante usando IDs de credenciales especificados por el atacante obtenidos mediante otro método, capturando…
ModificadaAlta (7.8)0.23%—Fabasoft Cloud Enterprise Client19/9/202217/6/2026
El servicio folioupdate en Fabasoft Cloud Enterprise Client 22.4.0043 permite una Escalada de Privilegios Local
ModificadaAlta (7.8)0.21%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Desbordamiento del Búfer en la Región Stack de la Memoria. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de un exceso de datos a una función para conseguir una ejecución de código arbitrario en el sistema
ModificadaMedia (5.1)0.16%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Valor de Retorno no Comprobado. Un usuario administrador local autenticado podría explotar potencialmente esta vulnerabilidad para cambiar el estado del sistema o causar fallos inesperados
ModificadaBaja (2.4)0.23%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Protección Inapropiada Contra Fallos de Voltaje y de Reloj. Un atacante con acceso físico al sistema podría explotar potencialmente esta vulnerabilidad al desencadenar una condición de fallo para cambiar el comportamiento del sistema
ModificadaBaja (2.3)0.18%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Neutralización Inapropiada de Bytes Nulos. Un usuario administrador local autenticado podría explotar esta vulnerabilidad mediante el envío de bytes nulos no esperados para leer la memoria del sistema
ModificadaMedia (4.4)0.18%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de la BIOS de Dell contienen una vulnerabilidad de Falta de Liberación de Recursos después del Tiempo de Vida Efectivo. Un usuario administrador local autenticado podría explotar esta vulnerabilidad al consumir un exceso de memoria para causar un bloqueo de la aplicación
ModificadaBaja (2.3)0.18%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Exposición de Información. Un usuario administrador local autenticado podría explotar esta vulnerabilidad para acceder a información de estado confidencial del sistema
ModificadaMedia (5.1)0.16%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Valor de Retorno no Comprobado. Un usuario administrador local autenticado podría explotar esta vulnerabilidad para cambiar el estado del sistema o causar fallos inesperados
ModificadaAlta (7.8)0.22%—Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+3956/9/202217/6/2026
Las versiones de la BIOS de Dell contienen una vulnerabilidad de optimización automática no segura. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para obtener una ejecución de código arbitrario durante SMM.