Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.2% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de inyección de comandos del sistema operativo en una operación de administración. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de… | |
| Modificada | Media (6.5) | 0.48% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de control inadecuado de un recurso durante su vida útil en una operación de administración. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una… | |
| Modificada | Media (6.8) | 0.40% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 en DDMC contienen una vulnerabilidad de Path Traversal relativo. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que provocaría que la aplicación envíe un archivo no autorizado al sistema… | |
| Modificada | Baja (2.7) | 0.30% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una divulgación de vulnerabilidad de información confidencial temporal. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que llevaría a la reutilización de la información divulgada… | |
| Modificada | Alta (8.8) | 0.64% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de desbordamiento del búfer. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría un bloqueo de la aplicación o la ejecución de código arbitrario en el… | |
| Modificada | Media (5.9) | 0.26% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect Data Domain, versiones anteriores a 7.13.0.0, LTS 7.7.5.40, LTS 7.10.1.30 contienen una vulnerabilidad de algoritmo criptográfico débil. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría un ataque de intermediario que exponga información confidencial de la… | |
| Modificada | Media (4.4) | 0.20% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell Data Domain, versiones anteriores a 7.13.0.0, LTS 7.7.5.30, LTS 7.10.1.20 contienen una vulnerabilidad de inyección SQL. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de la aplicación, lo que… | |
| Analizada | Media (4.9) | 0.35% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de Server Side Request Forgery (SSRF). Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de información sobre la aplicación o el cliente… | |
| Analizada | Media (4.8) | 0.24% | — | Dell Data Domain Operating System | 26/6/2024 | 17/6/2026 | Dell PowerProtect DD, versiones anteriores a 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contienen una vulnerabilidad de Cross-Site Scripting Almacenado. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript maliciosos en un… | |
| Modificada | Media (5.3) | 0.10% | — | Dell Poweredge R6615 FirmwareDell Poweredge R7615 FirmwareDell Poweredge R6625 FirmwareDell Poweredge R7625 Firmware+2 | 25/6/2024 | 17/6/2026 | Dell PowerEdge Server BIOS contiene una vulnerabilidad de condición de ejecución TOCTOU. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso a recursos que de otro modo no estarían autorizados. | |
| Analizada | Media (4.4) | 0.13% | — | Dell Inspiron 3480 FirmwareDell Inspiron 3580 FirmwareDell Latitude 3120 FirmwareDell Latitude 3190 Firmware+70 | 25/6/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de escritura fuera de los límites en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría una manipulación de la información. | |
| Analizada | Alta (8.1) | 0.43% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.22.00.00, contienen una vulnerabilidad de inyección SQL en la interfaz de usuario de SCG para una API REST de auditoría interna. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de… | |
| Analizada | Crítica (9.8) | 0.49% | — | Dell Policy Manager FOR Secure Connect Gateway | 13/6/2024 | 17/6/2026 | SCG Policy Manager, todas las versiones, contiene una vulnerabilidad de política de recursos de origen cruzado (CORP) demasiado permisiva. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de acciones maliciosas en la aplicación en el contexto del usuario autenticado. | |
| Modificada | Alta (8.8) | 0.47% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.22.00.00, contienen una vulnerabilidad de inyección SQL en la interfaz de usuario de SCG para una API REST de activos internos. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de la… | |
| Modificada | Media (4.3) | 0.42% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST de actualización interna (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad,… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para las API REST de configuración de recopilación y correo electrónico interno (si las habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST de mantenimiento interno (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad,… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST de actualización interna (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad,… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST habilitada interna (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que… | |
| Modificada | Alta (8.2) | 0.18% | — | Dell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 FirmwareDell Alienware Aurora R13 Firmware+18 | 13/6/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código. | |
| Modificada | Alta (8.2) | 0.18% | — | Dell XPS 8960 FirmwareDell XPS 8950 FirmwareDell Inspiron 3502 FirmwareDell Inspiron 15 3521 Firmware+19 | 13/6/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código. | |
| Modificada | Alta (8.2) | 0.18% | — | Dell XPS 8960 FirmwareDell XPS 8950 FirmwareDell Inspiron 3502 FirmwareDell Inspiron 15 3521 Firmware+19 | 13/6/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código. | |
| Modificada | Media (6) | 0.15% | — | Dell XPS 8960 FirmwareDell XPS 8950 FirmwareDell Inspiron 3502 FirmwareDell Inspiron 15 3521 Firmware+19 | 13/6/2024 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la divulgación de información. | |
| Modificada | Alta (7.8) | 0.36% | — | Dell Common Event Enabler | 12/6/2024 | 17/6/2026 | Dell Common Event Enabler, versión 8.9.10.0 y anteriores, contiene una vulnerabilidad de deserialización insegura en CAVATools. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de código arbitrario en el contexto del usuario que inició sesión. La explotación de este… | |
| Modificada | Alta (8.8) | 0.44% | — | Dell Networking Os10 | 12/6/2024 | 17/6/2026 | Dell OS10 Networking Switches, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x y 10.5.3.x, contienen una vulnerabilidad de autorización incorrecta. Un atacante autenticado remotamente podría explotar esta vulnerabilidad y provocar una escalada de privilegios. |