Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.15%—Dell Insightiq10/9/202417/6/2026
Dell PowerScale InsightIQ, versiones 5.0 a 5.1, contiene una vulnerabilidad de control de acceso inadecuado. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría una elevación de privilegios.
AnalizadaMedia (4.4)0.14%—Dell Insightiq10/9/202417/6/2026
Dell PowerScale InsightIQ, versión 5.1, contiene una vulnerabilidad de administración de privilegios inadecuada. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio.
AnalizadaAlta (7.6)1.1%—Dell Wyse Thinos10/9/202417/6/2026
Las versiones 2402 y 2405 de Dell ThinOS contienen una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante no autenticado con acceso físico podría aprovechar esta vulnerabilidad, lo que provocaría una elevación de privilegios.
AnalizadaMedia (6)0.14%—Dell Precision 7920 Rack FirmwareDell 7920 XL Rack Firmware10/9/202417/6/2026
Las versiones de BIOS de Intel para Dell Precision Rack 14G anteriores a la 2.22.2 contienen una vulnerabilidad de validación de entrada incorrecta. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información.
ModificadaAlta (8.1)0.28%—Dell Smartfabric Os106/9/202417/6/2026
El software Dell SmartFabric OS10, versiones 10.5.5.4 a 10.5.5.10 y 10.5.6.x, contiene una vulnerabilidad de uso de contraseñas codificadas. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la falsificación de solicitudes del lado del cliente y la divulgación…
AnalizadaAlta (8.8)1.2%—Dell Smartfabric Os106/9/202417/6/2026
El software Dell SmartFabric OS10, versiones 10.5.5.4 a 10.5.5.10 y 10.5.6.x, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la…
AnalizadaMedia (4.9)0.42%—Dell Path TO Powerprotect3/9/202417/6/2026
Dell Path to PowerProtect, versiones 1.1 y 1.2, contiene una vulnerabilidad de exposición de información personal privada a un agente no autorizado. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de información.
AnalizadaMedia (6.7)0.16%—Dell Powerscale Onefs31/8/202417/6/2026
Las versiones 8.2.2.x a 9.8.0.0 de Dell PowerScale OneFS contienen una vulnerabilidad de asignación incorrecta de privilegios. Un atacante local con privilegios elevados podría aprovechar esta vulnerabilidad para obtener acceso a nivel superusuario.
AnalizadaMedia (6.3)0.19%—Dell Powerscale Onefs31/8/202417/6/2026
Las versiones 8.2.2.x a 9.8.0.1 de Dell PowerScale OneFS contienen una vulnerabilidad de enlace simbólico (symlink) de UNIX. Un atacante local con privilegios elevados podría aprovechar esta vulnerabilidad, lo que provocaría una denegación de servicio y la manipulación de la información.
AnalizadaMedia (6.5)0.15%—Dell EMC XC Core Xcxr2 FirmwareDell EMC XC Core Xc940 System FirmwareDell EMC XC Core Xc740xd2 FirmwareDell EMC XC Core Xc740xd System Firmware+2729/8/202417/6/2026
Dell PowerEdge Platform, versión de BIOS de Intel 14G anterior a 2.22.x, contiene una vulnerabilidad de acceso a la ubicación de memoria después del final del búfer. Un atacante con privilegios reducidos y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información.
AnalizadaMedia (6)0.14%—Dell EMC XC Core Xcxr2 FirmwareDell EMC XC Core Xc940 System FirmwareDell EMC XC Core Xc740xd2 FirmwareDell EMC XC Core Xc740xd System Firmware+2729/8/202417/6/2026
Dell PowerEdge Platform, versión 14G Intel BIOS anterior a 2.22.x, contiene una vulnerabilidad de validación de entrada incorrecta. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información.
AnalizadaAlta (8.2)0.20%—Dell XPS 8960 FirmwareDell XPS 8950 FirmwareDell Inspiron 3502 FirmwareDell Inspiron 15 3521 Firmware+1628/8/202417/6/2026
Dell Client Platform BIOS contiene una vulnerabilidad de uso de clave criptográfica predeterminada. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría una omisión del arranque seguro y la ejecución de código arbitrario.
AnalizadaAlta (7.3)0.17%—Dell Intel Thunderbolt Controller Firmware Update UtilityDell TPM 2.0 Firmware Update UtilityDell Alienware M15 R6 FirmwareDell Alienware M15 R7 Firmware+34228/8/202417/6/2026
Dell Dock Firmware y Dell Client Platform contienen una vulnerabilidad de resolución de enlace incorrecta durante la instalación que provoca la eliminación arbitraria de carpetas, lo que podría provocar una escalada de privilegios o una denegación de servicio.
AnalizadaAlta (8.8)0.15%—Dell Power Manager22/8/202417/6/2026
Dell Power Manager (DPM), versiones 3.15.0 y anteriores, contiene una vulnerabilidad de asignación de privilegios incorrecta. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código y la elevación de privilegios.
AnalizadaAlta (7.8)0.13%—Dell Repository Manager21/8/202417/6/2026
Dell Repository Manager versión 3.4.2 y anteriores contienen una vulnerabilidad de escalada de privilegios locales en el módulo de instalación. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad y ejecutar un ejecutable arbitrario en el sistema operativo con privilegios elevados utilizando…
AnalizadaAlta (7.3)0.32%—Dell Supportassist FOR Home PCS21/8/202417/6/2026
Dell SupportAssist for Home PCs Installer exe versión 4.0.3 contiene una vulnerabilidad de escalada de privilegios en el instalador. Un atacante local autenticado con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ejecutables arbitrarios en el sistema operativo con privilegios…
AnalizadaMedia (5.3)19%—Dell Dns-120 FirmwareDell Dnr-202l FirmwareDell Dns-315l FirmwareDell Dns-320 Firmware+1619/8/202417/6/2026
Se encontró una vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS- 326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20240814 y clasificados como crítico. Afectado por este problema es la…
AnalizadaMedia (6.7)0.15%—Dell Latitude 5290 2-in-1 FirmwareDell Precision 3420 Tower FirmwareDell Precision 3620 FirmwareDell Wyse 7040 Thin Client Firmware+3714/8/202417/6/2026
Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código.
AnalizadaAlta (7.5)0.38%—Dell Alienware UpdateDell Command UpdateDell Update6/8/202417/6/2026
Comando Dell | Update, Dell Update y Alienware Update UWP, versiones anteriores a la 5.4, contienen una vulnerabilidad de función o método peligroso expuesto. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad y provocar una denegación de servicio.
AnalizadaAlta (7.2)0.37%—Dell Cloudlink2/8/202417/6/2026
CloudLink, versiones 7.1.x y 8.x, contienen una vulnerabilidad de verificación o manejo incorrecto de las condiciones excepcionales en el componente del clúster. Un usuario malintencionado con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que llevaría a ejecutar acciones no autorizadas y…
AnalizadaMedia (4.4)0.16%—Dell EMC Idrac Service Module1/8/202417/6/2026
El módulo de servicio Dell iDRAC versión 5.3.0.0 y anteriores contiene una vulnerabilidad de escritura fuera de los límites. Un atacante local privilegiado podría ejecutar código arbitrario, lo que podría provocar un evento de denegación de servicio.
AnalizadaMedia (4.4)0.20%—Dell EMC Idrac Service Module1/8/202417/6/2026
El módulo de servicio Dell iDRAC versión 5.3.0.0 y anteriores contiene una vulnerabilidad de escritura fuera de los límites. Un atacante local privilegiado podría ejecutar código arbitrario, lo que podría provocar un evento de denegación de servicio (parcial).
AnalizadaMedia (4.4)0.16%—Dell EMC Idrac Service Module1/8/202417/6/2026
El módulo de servicio Dell iDRAC versión 5.3.0.0 y anteriores contiene una vulnerabilidad de lectura fuera de los límites. Un atacante local privilegiado podría ejecutar código arbitrario, lo que podría provocar un evento de denegación de servicio.
AnalizadaAlta (7.5)0.28%—Dell Insightiq1/8/202417/6/2026
Dell InsightIQ, versión 5.0.0, contiene una vulnerabilidad relacionada con el uso de un algoritmo criptográfico dañado o riesgoso. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad y provocar la divulgación de información.
AnalizadaMedia (4.4)0.16%—Dell EMC Idrac Service Module1/8/202417/6/2026
El módulo de servicio Dell iDRAC versión 5.3.0.0 y anteriores contiene una vulnerabilidad de escritura fuera de los límites. Un atacante local privilegiado podría ejecutar código arbitrario, lo que podría provocar un evento de denegación de servicio.