Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.4) | 0.20% | — | Dell Poweredge T360 FirmwareDell Poweredge R360 FirmwareDell Poweredge R650 FirmwareDell Poweredge R750 Firmware+82 | 13/3/2024 | 17/6/2026 | Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de verificación del búfer de comunicación SMM incorrecta. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad y provocar escrituras arbitrarias en SMRAM. | |
| Analizada | Alta (8) | 0.83% | — | Dell Idrac8 | 9/3/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en RACADM local. Un usuario autenticado malintencionado podría obtener el control del sistema operativo subyacente. | |
| Analizada | Baja (2.3) | 0.14% | — | Dell Powerscale Onefs | 4/3/2024 | 17/6/2026 | Dell PowerScale OneFS 8.2.x a 9.6.0.x contiene una vulnerabilidad de registro insuficiente. Un usuario malintencionado local con altos privilegios podría explotar esta vulnerabilidad, provocando que los mensajes de auditoría se pierdan y no se registren durante un período de tiempo específico. | |
| Analizada | Crítica (9.1) | 0.28% | — | Dell Powerscale Onefs | 4/3/2024 | 17/6/2026 | Dell PowerScale OneFS 8.2.x a 9.6.0.x contiene una vulnerabilidad de algoritmo criptográfico roto o riesgoso. Un atacante remoto sin privilegios podría explotar esta vulnerabilidad, lo que comprometería la confidencialidad y la integridad de la información confidencial. | |
| Analizada | Alta (7.8) | 0.24% | — | Dell Display AND Peripheral Manager | 4/3/2024 | 17/6/2026 | Dell Display and Peripheral Manager para macOS anteriores a 1.3 contiene una vulnerabilidad de control de acceso inadecuado. Un usuario con pocos privilegios podría explotar esta vulnerabilidad modificando archivos en la carpeta de instalación para ejecutar código arbitrario, lo que llevaría a una escalada de… | |
| Analizada | Alta (7.8) | 0.21% | — | Dell Digital Delivery | 4/3/2024 | 17/6/2026 | Dell Digital Delivery, versiones anteriores a 5.0.86.0, contienen una vulnerabilidad de desbordamiento de búfer. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario y/o una escalada de privilegios. | |
| Analizada | Alta (7.8) | 0.20% | — | Dell Digital Delivery | 4/3/2024 | 17/6/2026 | Dell Digital Delivery, versiones anteriores a 5.0.86.0, contienen una vulnerabilidad de Use After Free. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, provocando el bloqueo de la aplicación o la ejecución de código arbitrario. | |
| Analizada | Alta (7.6) | 0.42% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting almacenado en la página Filtros. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript… | |
| Analizada | Alta (7.6) | 0.43% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting Almacenado. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de… | |
| Analizada | Alta (7.6) | 0.43% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting Almacenado. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de… | |
| Analizada | Alta (8) | 0.37% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, versión 5.10+, contiene un mecanismo débil de recuperación de contraseñas olvidadas. Un atacante con pocos privilegios en una red adyacente podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a la aplicación con privilegios de la cuenta… | |
| Analizada | Alta (7.6) | 0.42% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de Cross-Site Scripting almacenado en la página de políticas. Un atacante con altos privilegios de una red adyacente podría explotar esta vulnerabilidad, lo que llevaría al almacenamiento de códigos HTML o JavaScript… | |
| Analizada | Alta (7.3) | 0.22% | — | Dell Policy Manager FOR Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de autorización incorrecta. Un atacante con pocos privilegios en una red adyacente podría explotar esta vulnerabilidad, lo que provocaría que se agreguen dispositivos no autorizados a las políticas. La explotación puede… | |
| Analizada | Media (4.9) | 0.49% | — | Dell Precision 3430 Tower FirmwareDell Precision 3431 Tower FirmwareDell Precision 3630 Tower FirmwareDell Precision 5820 Tower Firmware+169 | 1/3/2024 | 17/6/2026 | Dell Platform BIOS contiene una vulnerabilidad de terminación nula incorrecta. Un usuario con privilegios elevados y acceso a la red del sistema podría enviar datos maliciosos al dispositivo para provocar que algunos servicios dejen de funcionar. | |
| Analizada | Alta (7.3) | 0.17% | — | Dell Update Package Framework | 1/3/2024 | 17/6/2026 | Dell Update Package (DUP), versiones anteriores a la 4.9.10, contienen una vulnerabilidad de ruta de búsqueda no controlada. Un usuario malintencionado con acceso local al sistema podría explotar esta vulnerabilidad para ejecutar código arbitrario como administrador. | |
| Analizada | Media (5.3) | 0.13% | — | Dell Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway, versión 5.18, contiene una vulnerabilidad de potencia de cifrado inadecuada. Un atacante de red no autenticado podría explotar esta vulnerabilidad, permitiéndole recuperar texto plano de un bloque de texto cifrado. | |
| Analizada | Alta (8.8) | 0.29% | — | Dell Secure Connect Gateway | 1/3/2024 | 17/6/2026 | Dell Secure Connect Gateway 5.20 contiene una vulnerabilidad de autenticación incorrecta durante la ruta de actualización de SRS a SCG. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la suplantación del servidor mediante la presentación de un certificado autofirmado… | |
| Analizada | Media (6.5) | 0.46% | — | Dell Elastic Cloud Storage | 28/2/2024 | 17/6/2026 | Dell ECS, versiones 3.6 a 3.6.2.5, 3.7 a 3.7.0.6 y 3.8 a 3.8.0.4, contienen una vulnerabilidad de control de acceso inadecuado. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a un acceso no autorizado a todos los depósitos y sus datos dentro de un espacio de nombres. | |
| Analizada | Crítica (9.8) | 1.4% | — | Dell Recoverpoint FOR Virtual Machines | 16/2/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 5.3.x contiene una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a ejecutar comandos arbitrarios del sistema operativo, que se ejecutarán en el contexto del usuario raíz, lo… | |
| Analizada | Crítica (9.8) | 0.46% | — | Dell Recoverpoint FOR Virtual Machines | 16/2/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 5.3.x contiene una vulnerabilidad de ataque de fuerza bruta/diccionario. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a lanzar un ataque de fuerza bruta o un ataque de diccionario contra el formulario de inicio de sesión de RecoverPoint.… | |
| Analizada | Crítica (9.8) | 0.59% | — | Dell Enterprise Storage Integrator FOR SAP Landscape Management | 15/2/2024 | 17/6/2026 | DELL ESI (Enterprise Storage Integrator) para SAP LAMA, versión 10.0, contiene una vulnerabilidad de divulgación de información en el componente EHAC. Un atacante remoto no autenticado podría explotar esta vulnerabilidad escuchando a escondidas el tráfico de la red para obtener credenciales de nivel de administrador. | |
| Analizada | Crítica (9.8) | 0.64% | — | Dell Enterprise Storage Integrator FOR SAP Landscape Management | 15/2/2024 | 17/6/2026 | DELL ESI (Enterprise Storage Integrator) para SAP LAMA, versión 10.0, contiene una vulnerabilidad de control de acceso inadecuado en el componente EHAC. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso sin restricciones a las API SOAP. | |
| Analizada | Crítica (9.8) | 0.57% | — | Dell Enterprise Sonic Distribution | 15/2/2024 | 17/6/2026 | Los conmutadores de red Dell que ejecutan Enterprise SONiC versiones 4.1.0, 4.0.5, 3.5.4 y siguientes contienen una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso remoto no autenticado puede aprovechar esta vulnerabilidad y escalar privilegios hasta el nivel administrativo más alto. Esta es… | |
| Analizada | Crítica (9.8) | 2.1% | — | Dell Smartfabric Os10 | 15/2/2024 | 17/6/2026 | Los conmutadores de red Dell OS10 que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad de inyección de comandos del sistema operativo cuando se utiliza la autenticación de usuario remota. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de… | |
| Analizada | Crítica (9.1) | 0.89% | — | Dell Smartfabric Os10 | 15/2/2024 | 17/6/2026 | Los conmutadores de red Dell OS10 que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad con zeroMQ cuando se configura VLT. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información y una posible denegación de servicio cuando se envía… |