Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.22% | — | Dell Command|configure | 23/11/2023 | 7/10/2026 | Comando Dell | Configure, versiones anteriores a la 4.11.0, contiene una vulnerabilidad de control de acceso inadecuado. Un usuario malintencionado local podría modificar archivos dentro de la carpeta de instalación durante la actualización de la aplicación, lo que provocaría una escalada de privilegios. | |
| Modificada | Media (5.9) | 0.29% | — | Dell Unity Operating EnvironmentDell Unity XT Operating EnvironmentDell Unityvsa Operating Environment | 22/11/2023 | 17/6/2026 | Dell Unity anterior a 5.3 contiene una vulnerabilidad de tipo "man in the middle" en el componente vmadapter. Si un cliente tiene un certificado firmado por una autoridad de certificación pública de terceros, un atacante podría falsificar la CA de vCenter y obtener un certificado firmado por una CA. | |
| Modificada | Baja (3.3) | 0.18% | — | Dell Powerprotect Agent FOR File System | 22/11/2023 | 17/6/2026 | PowerProtect Agent for File System Version 19.14 y anteriores contiene una vulnerabilidad de permisos predeterminados incorrectos en el componente ddfscon. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría la sobrescritura de los archivos de registro. | |
| Modificada | Alta (7.8) | 0.16% | — | Dell Repository Manager | 16/11/2023 | 17/6/2026 | Dell Repository Manager en versiones 3.4.3 y anteriores, contiene una vulnerabilidad de control de acceso inadecuado en su módulo de instalación. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a obtener privilegios aumentados. | |
| Modificada | Alta (7.8) | 0.16% | — | Dell Repository Manager | 16/11/2023 | 17/6/2026 | Dell Repository Manager en versiones 3.4.3 y anteriores, contiene una vulnerabilidad de control de acceso inadecuado en su módulo de instalación. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a obtener privilegios aumentados. | |
| Modificada | Alta (7.8) | 0.19% | — | Dell OS Recovery Tool | 16/11/2023 | 17/6/2026 | Dell OS Recovery Tool en versiones 2.2.4013, 2.3.7012.0 y 2.3.7515.0, contienen una vulnerabilidad de control de acceso inadecuado. Un usuario local autenticado que no sea administrador podría explotar esta vulnerabilidad, lo que provocaría la elevación de privilegios en el sistema. | |
| Modificada | Alta (7.3) | 0.15% | — | Dell Endpoint Security Suite EnterpriseDell EncryptionDell Security Management Server | 16/11/2023 | 17/6/2026 | Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server versiones anteriores a 11.8.1 contienen una vulnerabilidad de operación insegura en Windows Junction durante la instalación. Un usuario malintencionado local podría explotar esta vulnerabilidad para crear una carpeta arbitraria… | |
| Modificada | Media (6.7) | 0.22% | — | Dell Precision 5820 FirmwareDell Precision 7820 FirmwareDell Precision 7920 Firmware | 16/11/2023 | 17/6/2026 | El BIOS Dell Precision Tower contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso autenticado localmente con privilegios de administrador podría explotar esta vulnerabilidad para realizar la ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.19% | — | Dell E-lab Navigator | 16/11/2023 | 17/6/2026 | Dell ELab-Navigator, versión 3.1.9, contiene una vulnerabilidad de credencial codificada. Un atacante local podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a datos confidenciales. La explotación exitosa puede resultar en el compromiso de la información confidencial del usuario. | |
| Modificada | Media (6.5) | 0.45% | — | Dell Powerscale Onefs | 2/11/2023 | 17/6/2026 | Dell PowerScale OneFS 8.2.x, 9.0.0.x-9.5.0.x contiene un manejo inadecuado de permisos insuficientes. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad para provocar la divulgación de información. | |
| Modificada | Media (6.5) | 0.62% | — | Dell Powerscale Onefs | 2/11/2023 | 17/6/2026 | Dell PowerScale OneFS 8.2.x,9.0.0.x-9.5.0.x contiene una vulnerabilidad de denegación de servicio. Un atacante remoto con privilegios bajos podría explotar esta vulnerabilidad para provocar una condición de Out Of Memory (OOM). | |
| Modificada | Media (6.5) | 0.44% | — | Dell Unity Operating EnvironmentDell Unity XT Operating EnvironmentDell Unityvsa Operating Environment | 23/10/2023 | 17/6/2026 | Dell Unity anterior a 5.3 contiene una vulnerabilidad de inyección de External Entity XML. Un ataque XXE podría explotar esta vulnerabilidad y revelar archivos locales en el sistema de archivos. | |
| Modificada | Alta (7.8) | 0.18% | — | Dell Unity Operating EnvironmentDell Unity XT Operating EnvironmentDell Unityvsa Operating Environment | 23/10/2023 | 17/6/2026 | Dell Unity anterior a 5.3 contiene una vulnerabilidad de omisión de Shell restringido. Esto podría permitir que un atacante local autenticado aproveche esta vulnerabilidad autenticándose en el CLI del dispositivo y emitiendo ciertos comandos. | |
| Modificada | Alta (7.5) | 0.47% | — | Dell Unity Operating EnvironmentDell Unity XT Operating EnvironmentDell Unityvsa Operating Environment | 23/10/2023 | 17/6/2026 | Dell Unity 5.3 contiene una vulnerabilidad de creación arbitraria de archivos. Un atacante remoto no autenticado podría explotar esta vulnerabilidad creando archivos arbitrarios mediante una solicitud al servidor. | |
| Modificada | Media (5.4) | 0.29% | — | Dell Unity Operating EnvironmentDell Unity XT Operating EnvironmentDell Unityvsa Operating Environment | 23/10/2023 | 17/6/2026 | Dell Unity anterior a 5.3 contiene una vulnerabilidad de Cross-Site Scripting. Un atacante autenticado con pocos privilegios puede aprovechar estos problemas para obtener privilegios aumentados. | |
| Modificada | Alta (7.8) | 0.16% | — | Dell EMC Openmanage Server Administrator | 13/10/2023 | 17/6/2026 | Dell OpenManage Server Administrator, versiones 11.0.0.0 y anteriores, contiene una vulnerabilidad de Control de Acceso Inadecuado. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para ejecutar código arbitrario con el fin de elevar los privilegios en el sistema. La explotación… | |
| Modificada | Crítica (9.8) | 0.94% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software versión 1.3 y anteriores contienen una vulnerabilidad de validación de entrada incorrecta. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad y escalar privilegios hasta el nivel de administración más alto. Esta es una vulnerabilidad de gravedad crítica que afecta… | |
| Modificada | Alta (8.8) | 0.84% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de inyección de comandos del sistema operativo en el uso de la CLI del comando "more". Un atacante autenticado local o remoto podría explotar esta vulnerabilidad, lo que le permitiría obtener acceso a nivel de root. | |
| Modificada | Media (6.5) | 0.59% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de validación de entrada incorrecta en la configuración RADIUS. Un atacante remoto autenticado podría explotar esta vulnerabilidad y obtener acceso no autorizado a los datos. | |
| Modificada | Alta (7.8) | 0.16% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de control de acceso inadecuado en la CLI. Un atacante local posiblemente no autenticado podría explotar esta vulnerabilidad, lo que permitiría ejecutar comandos de shell arbitrarios. | |
| Modificada | Media (5.4) | 0.38% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene posibles vulnerabilidades para la inyección de HTML o de fórmula CVS que podrían derivar en ataques de Cross-Site Scripting en páginas HTML en la GUI. Un atacante autenticado remotamente podría explotar estos problemas, lo que daría lugar a varios ataques… | |
| Modificada | Media (6.5) | 0.61% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de path traversal en la interfaz HTTP. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que podría provocar la modificación o escritura de archivos arbitrarios en ubicaciones arbitrarias del contenedor de licencias. | |
| Modificada | Alta (7.8) | 0.49% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de inyección de comandos del sistema operativo en la CLI. Un atacante local autenticado podría explotar esta vulnerabilidad, lo que provocaría una posible inyección de parámetros en curl o docker. | |
| Modificada | Alta (8.8) | 0.94% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de inyección de comandos del sistema operativo en el shell restringido en SSH. Un atacante remoto autenticado podría explotar esta vulnerabilidad, lo que llevaría a ejecutar comandos arbitrarios. | |
| Modificada | Alta (7.8) | 0.17% | — | Dell Common Event Enabler | 29/9/2023 | 17/6/2026 | Dell Common Event Enabler 8.9.8.2 para Windows y versiones anteriores contiene una vulnerabilidad de control de acceso inadecuado. Un usuario malintencionado local con pocos privilegios podría explotar esta vulnerabilidad para obtener privilegios elevados. |