Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.20% | — | Dell Alienware Command Center | 10/4/2024 | 17/6/2026 | Dell Alienware Command Center, versiones anteriores a 6.2.7.0, contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Un usuario malintencionado local podría potencialmente inyectar archivos maliciosos en la ruta de búsqueda de archivos, lo que comprometería el sistema. | |
| Analizada | Media (5.5) | 0.19% | — | Dell Alienware Command Center | 10/4/2024 | 17/6/2026 | Dell Alienware Command Center, versiones 5.5.52.0 y anteriores, contienen una vulnerabilidad de control de acceso inadecuado que provoca una denegación de servicio en el sistema local. | |
| Analizada | Alta (7.8) | 0.15% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+89 | 3/4/2024 | 17/6/2026 | El BIOS del servidor Dell PowerEdge y el BIOS del rack Dell Precision contienen una vulnerabilidad de seguridad de administración de privilegios inadecuada. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Analizada | Alta (7.5) | 0.77% | — | Dell Openmanage Enterprise | 29/3/2024 | 17/6/2026 | Dell OpenManage Enterprise, v4.0 y anteriores, contiene una vulnerabilidad de path traversal. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso no autorizado a los archivos almacenados en el sistema de archivos del servidor, con los privilegios de la aplicación web en ejecución. | |
| Analizada | Media (6.5) | 0.56% | — | Dell Powerprotect Data Manager | 28/3/2024 | 17/6/2026 | Dell PowerProtect Data Manager, versión 19.15, contiene una vulnerabilidad de inyección de entidad externa XML. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información y la denegación de servicio. | |
| Analizada | Alta (7.5) | 0.32% | — | Dell Powerscale Onefs | 28/3/2024 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.2.x a 9.5.0.x contiene el uso de una vulnerabilidad de algoritmo criptográfico roto. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y provocar la divulgación de información. | |
| Analizada | Alta (7.8) | 0.11% | — | Dell Powerscale Onefs | 28/3/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.7.0.x contiene una vulnerabilidad de transmisión de texto plano de información confidencial. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Analizada | Alta (8.8) | 1.4% | — | Dell Powermax EEMDell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual Appliance | 28/3/2024 | 17/6/2026 | Dell vApp Manager, las versiones anteriores a la 9.2.4.9 contienen una vulnerabilidad de inyección de comandos. Un atacante autorizado podría explotar esta vulnerabilidad y llevar a la ejecución de un comando insertado. Dell recomienda a los clientes actualizar lo antes posible. | |
| Analizada | Alta (7.5) | 0.59% | — | Dell Powerscale Onefs | 28/3/2024 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.5.0.x a 9.7.0.x, contienen una vulnerabilidad de caducidad de sesión insuficiente. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Analizada | Media (6) | 0.19% | — | Dell Powerscale Onefs | 28/3/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 9.4.0.x a 9.7.0.x contiene un enlace simbólico UNIX (enlace simbólico) después de la vulnerabilidad. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría denegación de servicio y manipulación de información. | |
| Analizada | Media (6) | 0.19% | — | Dell Powerscale Onefs | 28/3/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.7.0.x contiene un enlace simbólico UNIX (enlace simbólico) después de la vulnerabilidad. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría denegación de servicio y manipulación de información. | |
| Analizada | Alta (8.8) | 1.4% | — | Dell Powermax EEMDell Solutions Enabler Virtual ApplianceDell Unisphere FOR Powermax Virtual Appliance | 28/3/2024 | 17/6/2026 | Dell vApp Manager, las versiones anteriores a la 9.2.4.9 contienen una vulnerabilidad de inyección de comandos. Un atacante autorizado podría explotar esta vulnerabilidad y llevar a la ejecución de un comando insertado. Dell recomienda a los clientes actualizar lo antes posible. | |
| Analizada | Media (6.7) | 0.16% | — | Dell Powerscale Onefs | 28/3/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2.x a 9.7.0.x contiene una vulnerabilidad de administración de privilegios inadecuada. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios. | |
| Analizada | Media (5.5) | 0.16% | — | Dell Powerscale Onefs | 28/3/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 9.4.0.x a 9.7.0.x contiene una inserción de información confidencial en la vulnerabilidad del archivo de registro. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información confidencial y una escalada de privilegios. | |
| Analizada | Media (6.5) | 0.44% | — | Dell Insightiq | 27/3/2024 | 17/6/2026 | Dell InsightIQ, versión 5.0, contiene una vulnerabilidad de control de acceso inadecuado. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que daría lugar a un acceso no autorizado a los datos de supervisión. | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Grab | 26/3/2024 | 17/6/2026 | Dell Grab para Windows, versiones hasta la 5.0.4 incluida, contiene una vulnerabilidad de permisos de carpeta de aplicaciones débiles. Un atacante autenticado local podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios, acceso no autorizado a los datos de la aplicación, modificación no… | |
| Analizada | Media (5.5) | 0.16% | — | Dell Grab | 26/3/2024 | 17/6/2026 | Dell Grab para Windows, versiones 5.0.4 y anteriores, contiene una vulnerabilidad de almacenamiento de texto plano de información confidencial en su módulo de sincronización de aplicaciones. Un atacante local autenticado podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de información que podría… | |
| Analizada | Media (5.5) | 0.16% | — | Dell Grab | 26/3/2024 | 17/6/2026 | Dell Grab para Windows, versiones 5.0.4 y anteriores, contiene una vulnerabilidad de permisos de archivos inadecuados. Un atacante autenticado localmente podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de cierta información del sistema. | |
| Analizada | Alta (7.5) | 0.67% | — | Dell Powerscale Onefs | 25/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el sistema CIGESv2, a través de /ajaxServiciosAtencion.php, en el parámetro 'idServicio'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto recuperar todos los datos almacenados en la base de datos enviando una consulta SQL especialmente manipulada. | |
| Analizada | Media (6.8) | 0.23% | — | Dell Poweredge R730 FirmwareDell Poweredge R730xd FirmwareDell Poweredge R630 FirmwareDell Poweredge C4130 Firmware+21 | 19/3/2024 | 17/6/2026 | El BIOS del servidor Dell PowerEdge contiene una vulnerabilidad de verificación del búfer de comunicación SMM incorrecta. Un atacante físico con altos privilegios podría explotar esta vulnerabilidad y provocar escrituras arbitrarias en SMRAM. | |
| Analizada | Media (6) | 0.19% | — | Dell Poweredge R730 FirmwareDell Poweredge R730xd FirmwareDell Poweredge R630 FirmwareDell Poweredge C4130 Firmware+21 | 19/3/2024 | 17/6/2026 | El BIOS del servidor Dell PowerEdge contiene una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad para escribir en una memoria que de otro modo no estaría autorizada. | |
| Analizada | Baja (3.3) | 0.17% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+120 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de inicialización de parámetros incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para leer el contenido de la memoria de pila que no sea SMM. | |
| Analizada | Media (6.3) | 0.11% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+54 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de condición de ejecución TOCTOU. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso a recursos que de otro modo no estarían autorizados. | |
| Analizada | Alta (8.8) | 0.15% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+54 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de verificación del búfer de comunicación SMM incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría lecturas/escrituras fuera de los límites en SMRAM. | |
| Analizada | Baja (3.3) | 0.20% | — | Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+120 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de inicialización de parámetros incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para leer el contenido de la memoria de pila que no sea SMM. |