Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.56% | — | Dell Powerprotect Data Manager | 13/2/2024 | 17/6/2026 | Dell PowerProtect Data Manager, versión 19.15 y versiones anteriores, contienen un mecanismo de recuperación de contraseñas débil para contraseñas olvidadas. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a la aplicación con privilegios de la cuenta… | |
| Modificada | Alta (7.2) | 1.4% | — | Dell Powerprotect Data Manager | 13/2/2024 | 17/6/2026 | Dell PowerProtect Data Manager, versión 19.15 y versiones anteriores, contienen una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo en el sistema… | |
| Modificada | Media (5.4) | 0.29% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de Cross-Site Scripting. Un atacante autenticado podría potencialmente explotar esta vulnerabilidad, robando información de la sesión, haciéndose pasar por el usuario afectado o llevando a cabo cualquier acción que este usuario pudiera realizar, o,… | |
| Modificada | Alta (7.8) | 0.64% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_cifssupport. Un atacante autenticado podría explotar esta vulnerabilidad, escapar del shell restringido y ejecutar comandos arbitrarios del sistema operativo con privilegios de root. | |
| Modificada | Alta (7.8) | 0.64% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_dc. Un atacante autenticado podría explotar esta vulnerabilidad, lo que le permitiría ejecutar comandos con privilegios de root. | |
| Modificada | Media (6.5) | 0.35% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contienen una vulnerabilidad de path traversal en su utilidad svc_supportassist. Un atacante autenticado podría explotar esta vulnerabilidad para obtener acceso de escritura no autorizado a los archivos almacenados en el sistema de archivos del servidor, con privilegios… | |
| Modificada | Alta (7.8) | 1.0% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_supportassist. Un atacante autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo con privilegios de root. | |
| Modificada | Alta (7.8) | 0.88% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_nas. Un atacante autenticado podría explotar esta vulnerabilidad, escapar del shell restringido y ejecutar comandos arbitrarios del sistema operativo con privilegios de root. | |
| Modificada | Alta (7.8) | 0.88% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo dentro de su utilidad svc_cbr. Un usuario malintencionado autenticado con acceso local podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo… | |
| Modificada | Alta (7.8) | 0.90% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo dentro de su utilidad svc_udoctor. Un usuario malintencionado autenticado con acceso local podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema… | |
| Modificada | Media (6.5) | 0.42% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección SQL. Un atacante autenticado podría explotar esta vulnerabilidad, lo que provocaría la exposición de información confidencial. | |
| Modificada | Alta (7.8) | 0.84% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_cava. Un atacante autenticado podría explotar esta vulnerabilidad, escapar del shell restringido y ejecutar comandos arbitrarios del sistema operativo con privilegios de root. | |
| Modificada | Media (5.4) | 0.32% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de Cross-Site Scripting (XSS). Un atacante autenticado podría explotar esta vulnerabilidad, lo que llevaría a los usuarios a descargar y ejecutar software malicioso creado por la característica de este producto para comprometer sus sistemas. | |
| Modificada | Alta (7.8) | 0.84% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos en la utilidad svc_oscheck. Un atacante autenticado podría explotar esta vulnerabilidad, lo que le permitiría inyectar comandos arbitrarios del sistema operativo. Esta vulnerabilidad permite a un atacante autenticado… | |
| Modificada | Alta (7.8) | 0.81% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo en la utilidad svc_topstats. Un atacante autenticado podría explotar esta vulnerabilidad, lo que permitiría sobrescribir archivos arbitrarios en el sistema de archivos con privilegios de root. | |
| Modificada | Alta (7.8) | 1.1% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_tcpdump. Un atacante autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo con privilegios elevados. | |
| Modificada | Alta (7.8) | 0.95% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contiene una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_acldb_dump. Un atacante autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo con privilegios de root. | |
| Modificada | Alta (7.8) | 1.1% | — | Dell Unity Operating Environment | 12/2/2024 | 17/6/2026 | Dell Unity, versiones anteriores a la 5.4, contienen una vulnerabilidad de inyección de comandos del sistema operativo en su utilidad svc_topstats. Un atacante autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios con privilegios elevados. | |
| Modificada | Media (4.4) | 0.18% | — | Dell Bsafe Ssl-j | 10/2/2024 | 17/6/2026 | Dell BSAFE SSL-J, versiones anteriores a 6.5 y versiones 7.0 y 7.1 contienen un mensaje de depuración que revela una vulnerabilidad de información innecesaria. Esto puede llevar a revelar información confidencial a un usuario con privilegios locales. | |
| Modificada | Media (6.8) | 0.52% | — | Dell EMC Appsync | 8/2/2024 | 17/6/2026 | Dell EMC AppSync, versiones de 4.2.0.0 a 4.6.0.0, incluidas todas las versiones de Service Pack, contienen una exposición de vulnerabilidad de información confidencial en los registros del servidor de AppSync. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que llevaría a la… | |
| Modificada | Alta (7.8) | 0.09% | — | Dell EncryptionDell Endpoint Security Suite EnterpriseDell Security Management Server | 6/2/2024 | 17/6/2026 | Las versiones de Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server anteriores a 11.9.0 contienen una vulnerabilidad de escalada de privilegios debido a una ACL incorrecta del directorio de instalación no predeterminado. Un usuario malintencionado local podría explotar esta… | |
| Modificada | Media (6.6) | 0.21% | — | Dell Display Manager | 6/2/2024 | 17/6/2026 | La aplicación Dell Display Manager, versión 2.1.1.17 y anteriores, contiene una operación no segura en el punto de unión/montaje de Windows. Un usuario malintencionado local podría explotar esta vulnerabilidad durante la instalación, lo que provocaría la eliminación de archivos o carpetas arbitrarias. | |
| Modificada | Alta (7.1) | 0.17% | — | Dell Update Package Framework | 6/2/2024 | 17/6/2026 | La versión 4.9.4.36 y anteriores del framework DUP contiene una operación insegura en la vulnerabilidad de unión/punto de montaje de Windows. Un usuario estándar malicioso local podría aprovechar la vulnerabilidad para crear archivos arbitrarios, lo que provocaría una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.16% | — | Dell Display Manager | 6/2/2024 | 17/6/2026 | La aplicación Dell Display Manager, versión 2.1.1.17, contiene una vulnerabilidad que permite a usuarios con privilegios bajos ejecutar código malicioso durante la instalación y desinstalación. | |
| Modificada | Media (4.4) | 0.16% | — | Dell Optiplex 3000 Micro FirmwareDell Optiplex 3000 Small Form Factor FirmwareDell Optiplex 3000 Tower FirmwareDell Optiplex 5000 Micro Firmware+287 | 6/2/2024 | 17/6/2026 | El BIOS de Dell contiene una vulnerabilidad de error de conversión de firmado a no firmado. Un usuario malintencionado local autenticado con privilegios de administrador podría explotar esta vulnerabilidad y provocar una denegación de servicio. |