Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.76%—Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+114/12/202317/6/2026
Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de Cross-Site Scripting basada en DOM. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría la inyección de código HTML o JavaScript malicioso en el entorno…
ModificadaAlta (7.8)0.22%—Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+114/12/202317/6/2026
Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de control de acceso inadecuado. Un usuario malintencionado local con privilegios bajos podría explotar esta vulnerabilidad y provocar una escalada de privilegios.
ModificadaMedia (4.3)0.57%—Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+114/12/202317/6/2026
Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección SQL. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de la…
ModificadaMedia (6.7)0.62%—Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+114/12/202317/6/2026
Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección de comandos del sistema operativo en la Interfaz de Línea de Comandos (CLI) del administrador. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad para…
ModificadaMedia (6.7)0.29%—Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+114/12/202317/6/2026
Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de path traversal. Un atacante local con privilegios elevados podría explotar esta vulnerabilidad para obtener acceso de lectura y escritura no autorizado a los archivos del sistema operativo…
ModificadaAlta (7.8)0.60%—Dell Powerprotect Data ProtectionDell Apex Protection StorageDell Powerprotect Data DomainDell Powerprotect Data Domain Management Center+114/12/202317/6/2026
Dell PowerProtect DD, versiones anteriores a 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15, 6.2.1.110 contienen una vulnerabilidad de inyección de comandos del sistema operativo en la Interfaz de Línea de Comandos (CLI). Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la…
ModificadaAlta (7.8)0.19%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+1228/12/202317/6/2026
Dell PowerEdge BIOS contiene una vulnerabilidad de seguridad de administración de privilegios inadecuada. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
ModificadaMedia (6.8)0.24%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+95/12/202317/6/2026
Las plataformas Dell PowerEdge 16G Intel E5 BIOS y Dell Precision BIOS, versión 1.4.4, contienen una vulnerabilidad de seguridad de código de depuración activa. Un atacante físico no autenticado podría explotar esta vulnerabilidad, lo que provocaría manipulación de información, ejecución de código y denegación de…
ModificadaMedia (6.8)0.25%—Dell Poweredge R660 FirmwareDell Poweredge R760 FirmwareDell Poweredge C6620 FirmwareDell Poweredge Mx760c Firmware+95/12/202317/6/2026
Las plataformas Dell PowerEdge 16G Intel E5 BIOS y Dell Precision BIOS, versión 1.4.4, contienen una vulnerabilidad de seguridad de código de depuración activa. Un atacante físico no autenticado podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información, la manipulación de información, la…
ModificadaAlta (8.1)0.35%—Dell Powerscale Onefs5/12/202317/6/2026
Dell PowerScale OneFS versiones 8.2.2.x a 9.6.0.x contiene un control inadecuado de un recurso a través de su vulnerabilidad de por vida. Un atacante con privilegios bajos podría explotar esta vulnerabilidad, lo que provocaría la pérdida y divulgación de información.
ModificadaAlta (7.5)0.70%—Dell Powerscale Onefs5/12/202317/6/2026
Dell PowerScale OneFS, 8.2.2.x a 9.6.0.x, contiene un control inadecuado de un recurso a través de su vulnerabilidad de por vida. Un atacante de red no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio.
ModificadaAlta (7.5)0.70%—Dell Networking Os105/12/202317/6/2026
Dell OS10 Networking Switches que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad de consumo de recursos no controlado (denegación de servicio) cuando los conmutadores están configurados con VLT y VRRP. Un usuario remoto no autenticado puede provocar que la red se inunde, lo que provocará una…
ModificadaMedia (6.5)0.93%—Dell Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 contiene una vulnerabilidad de path traversal en el componente PPOE. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad para sobrescribir los archivos almacenados en el sistema de archivos del servidor.
ModificadaCrítica (9.8)1.0%—Dell Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 contiene una vulnerabilidad de desbordamiento del búfer basada en pila en PPOE. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para bloquear el proceso afectado o ejecutar código arbitrario en el sistema enviando datos de entrada especialmente manipulados.
ModificadaAlta (8.8)0.97%—Dell Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 contiene una vulnerabilidad de escalada de privilegios en el componente PPOE. Un atacante remoto con privilegios bajos podría explotar esta vulnerabilidad para escapar del shell restringido y obtener acceso raíz al dispositivo.
ModificadaCrítica (9.8)1.1%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 y anteriores contienen una vulnerabilidad de autenticación incorrecta. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso a recursos o funcionalidades que podrían conducir a la ejecución de código arbitrario.
ModificadaMedia (5.4)0.48%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 y anteriores contienen una vulnerabilidad de cross-site scripting reflejada. Un atacante de red con privilegios bajos podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de código HTML o JavaScript malicioso en el navegador web de un usuario víctima en el contexto de la aplicación…
ModificadaMedia (5.5)0.19%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 contiene una vulnerabilidad de almacenamiento de contraseñas de texto plano en PPOE. Un atacante local con privilegios podría explotar esta vulnerabilidad, lo que daría lugar a la divulgación de determinadas credenciales de usuario. Es posible que el atacante pueda utilizar las credenciales…
ModificadaAlta (7.2)1.6%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 contiene una vulnerabilidad de inyección de comandos del sistema operativo en el componente PPOE. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo en el sistema operativo subyacente, con los…
ModificadaAlta (7.8)0.20%—Dell Rugged Control Center2/12/202317/6/2026
Dell Rugged Control Center, versión anterior a la 4.7, contiene una vulnerabilidad de control de acceso inadecuado. Un usuario estándar malicioso local podría explotar esta vulnerabilidad para modificar el contenido de una carpeta no segura cuando se realiza la reparación de la instalación del producto, lo que…
ModificadaAlta (7.8)0.20%—Dell Rugged Control Center2/12/202317/6/2026
Dell Rugged Control Center, versión anterior a 4.7, contiene una vulnerabilidad de control de acceso inadecuado. Un usuario estándar malicioso local podría explotar esta vulnerabilidad para modificar el contenido de una carpeta no segura durante la instalación y actualización del producto, lo que provocaría una…
ModificadaBaja (3.3)0.18%—Dell Rugged Control Center1/12/202317/6/2026
Dell Rugged Control Center, versión anterior a 4.7, no contiene protección suficiente para la carpeta Política. Un usuario estándar malicioso local podría explotar esta vulnerabilidad para modificar el contenido del archivo de política, lo que provocaría un acceso no autorizado a los recursos.
ModificadaAlta (7.8)0.20%—Dell Command|monitor23/11/202317/6/2026
Dell Command | Monitor las versiones anteriores a la 10.10.0 contienen una vulnerabilidad de control de acceso inadecuado. Un usuario estándar malicioso local podría explotar esta vulnerabilidad mientras repara/cambia la instalación, lo que provocaría una escalada de privilegios.
ModificadaAlta (7.8)0.20%—Dell Command|configure23/11/202317/6/2026
Dell Command | Configure las versiones anteriores a la 4.11.0 contienen una vulnerabilidad de control de acceso inadecuado. Un usuario estándar malicioso local podría explotar esta vulnerabilidad mientras repara/cambia la instalación, lo que provocaría una escalada de privilegios.
ModificadaAlta (7.8)0.19%—Dell OS Recovery Tool23/11/202317/6/2026
Dell OS Recovery Tool, versiones 2.2.4013, 2.3.7012.0 y 2.3.7515.0, contienen una vulnerabilidad de control de acceso inadecuado. Un usuario local autenticado que no sea administrador podría explotar esta vulnerabilidad, lo que provocaría la elevación de privilegios en el sistema.