Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.12%—Dell EMC Powerscale Onefs1/2/202317/6/2026
Dell PowerScale OneFS, 9.0.0.x-9.4.0.x, contain a cleartext storage of sensitive information vulnerability in S3 component. An authenticated local attacker could potentially exploit this vulnerability, leading to information disclosure.
ModificadaAlta (8.8)0.17%—Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M15 Ryzen Edition R5 FirmwareDell Alienware M17 R5 AMD Firmware+791/2/202317/6/2026
Dell BIOS contains a Stack based buffer overflow vulnerability. A local authenticated attacker could potentially exploit this vulnerability by using an SMI to send larger than expected input to a parameter to gain arbitrary code execution in SMRAM.
ModificadaAlta (7)0.16%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R10 FirmwareDell Alienware Aurora R11 Firmware+2351/2/202317/6/2026
Dell BIOS contains a Time-of-check Time-of-use vulnerability. A local authenticated malicious user could\u00a0potentially exploit this vulnerability by using a specifically timed DMA transaction during an SMI to gain arbitrary code execution on the system.
ModificadaAlta (7.8)0.19%—Dell Openmanage Server Administrator1/2/202317/6/2026
Dell OpenManage Server Administrator (OMSA) version 10.3.0.0 and earlier contains a DLL Injection Vulnerability. A local low privileged authenticated attacker could potentially exploit this vulnerability, leading to the execution of arbitrary executable on the operating system with elevated privileges. Exploitation…
ModificadaMedia (5.1)0.16%—Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Chengming 3900 FirmwareDell G15 5510 Firmware+1851/2/202317/6/2026
Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable.
ModificadaCrítica (9.8)0.82%—Dell EMC Powerscale Onefs1/2/202317/6/2026
Dell PowerScale OneFS 9.0.0.x - 9.4.0.x, contains an Improper Handling of Insufficient Privileges vulnerability in NFS. A remote unauthenticated attacker could potentially exploit this vulnerability, leading to information disclosure and remote execution.
ModificadaAlta (8.8)0.41%—Dell EMC Powerscale Onefs1/2/202317/6/2026
Dell PowerScale OneFS 9.0.0.x-9.4.0.x contains an Incorrect User Management vulnerability. A low privileged network attacker could potentially exploit this vulnerability, leading to escalation of privileges, and information disclosure.
ModificadaMedia (6.5)0.49%—Dell EMC Powerscale Onefs1/2/202317/6/2026
Dell PowerScale OneFS, 8.2.0 through 9.3.0, contain an User Interface Security Issue. An unauthenticated remote user could unintentionally lead an administrator to enable this vulnerability, leading to disclosure of information.
ModificadaMedia (6.7)0.64%—Dell EMC Powerscale Onefs1/2/202317/6/2026
Dell PowerScale OneFS, 8.2.x-9.4.x, contain a command injection vulnerability. An authenticated user having access local shell and having the privilege to gather logs from the cluster could potentially exploit this vulnerability, leading to execute arbitrary commands, denial of service, information disclosure, and…
ModificadaAlta (7.8)0.15%—Dell Alienware UpdateDell Command UpdateDell Update1/2/202317/6/2026
Dell Command | Update, Dell Update, and Alienware Update versions prior to 4.7 contain a improper verification of cryptographic signature in get applicable driver component. A local malicious user could potentially exploit this vulnerability leading to malicious payload execution.
ModificadaMedia (5.5)0.18%—Dell Alienware UpdateDell Command UpdateDell Update1/2/202317/6/2026
Dell Command | Update, Dell Update, and Alienware Update versions prior to 4.7 contain a Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in download operation component. A local malicious user could potentially exploit this vulnerability leading to the disclosure of…
ModificadaAlta (7.8)0.18%—Dell Rugged Control Center1/2/202317/6/2026
Dell Rugged Control Center, versions prior to 4.5, contain an Improper Input Validation in the Service EndPoint. A Local Low Privilege attacker could potentially exploit this vulnerability, leading to an Escalation of privileges.
ModificadaAlta (7.1)0.21%—Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M15 Ryzen Edition R5 FirmwareDell Alienware M17 R5 AMD Firmware+791/2/202317/6/2026
Dell BIOS contains a heap buffer overflow vulnerability. A local attacker with admin privileges could potentially exploit this vulnerability to perform an arbitrary write to SMRAM during SMM.
ModificadaAlta (7.3)0.25%—Dell Realtek High Definition Audio Driver26/1/202317/6/2026
Se identificó una vulnerabilidad de control de acceso inadecuado en Realtek audio driver. Un usuario malicioso autenticado local puede potencialmente explotar esta vulnerabilidad esperando a que un administrador inicie la aplicación y se conecte al proceso para elevar los privilegios en el sistema.
ModificadaAlta (8.8)0.38%—Dell Powervault Me5012 FirmwareDell Powervault Me5024 FirmwareDell Powervault Me5084 Firmware20/1/202317/6/2026
Dell EMC PV ME5, versiones ME5.1.0.0.0 y ME5.1.0.1.0, contiene una vulnerabilidad de desincronización del lado del cliente. Un atacante no autenticado podría explotar esta vulnerabilidad para obligar al navegador de la víctima a desincronizar su conexión con el sitio web, lo que normalmente genera XSS y DoS.
ModificadaAlta (7)0.25%—Cloud Mobility FOR Dell EMC Storage19/1/202317/6/2026
Cloud Mobility for Dell EMC Storage, versiones 1.3.0.X e inferiores, contiene una vulnerabilidad de verificación incorrecta de revocación de certificados. Un actor de amenazas no necesita ningún privilegio específico para explotar potencialmente esta vulnerabilidad. Un atacante podría realizar un ataque…
ModificadaMedia (6.5)0.74%—Dell EMC Solutions Enabler Virtual ApplianceDell EMC Unisphere FOR PowermaxDell EMC Unisphere FOR Powermax Virtual ApplianceDell EMC Vasa Provider Virtual Appliance+418/1/202317/6/2026
Las versiones 9.2.3.x de Dell Unisphere para PowerMax vApp, VASA Provider vApp y Solution Enabler vApp versión 9.2.3.x contienen una vulnerabilidad de divulgación de información. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a leer archivos arbitrarios en el sistema de…
ModificadaAlta (7.8)0.21%—Dell Command|configure18/1/202317/6/2026
Las versiones 4.8 y anteriores de la aplicación Dell Command | Configure contienen permisos de carpeta inadecuados cuando se instala en una ruta no segura en lugar de la predeterminada. Esta es una vulnerabilidad crítica ya que puede derivar en una escalada de privilegios, permitiendo que usuarios que no son…
ModificadaMedia (4.9)0.49%—Dell Idrac8 Firmware18/1/202317/6/2026
La versión 2.83.83.83 de Dell iDRAC8 y las anteriores contienen una vulnerabilidad de validación de entrada incorrecta en Racadm cuando se establece la configuración de bloqueo del firmware. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad para evitar la configuración de bloqueo del…
ModificadaMedia (4.9)0.51%—Dell Idrac9 Firmware18/1/202317/6/2026
Dell iDRAC9 6.00.02.00 y anteriores contienen una vulnerabilidad de validación de entrada incorrecta en Racadm cuando se establece la configuración de bloqueo del firmware. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad para evitar la configuración de bloqueo del firmware y realizar…
ModificadaBaja (2.3)0.18%—Dell Alienware M15 A6 FirmwareDell Alienware M15 Ryzen Edition R5 FirmwareDell Alienware M17 Ryzen Edition R5 FirmwareDell G15 5515 Firmware+1118/1/202317/6/2026
Las versiones de BIOS Dell Alienware m17 R5 anteriores a 1.2.2 contienen una vulnerabilidad de acceso al búfer. Un usuario malintencionado con privilegios de administrador podría explotar esta vulnerabilidad enviando entradas mayores a las esperadas para filtrar ciertas secciones de SMRAM.
ModificadaAlta (7.8)0.20%—Dell Policy Manager FOR Secure Connect Gateway18/1/202317/6/2026
Todas las versiones de Dell EMC SCG Policy Manager desde la 5.10 a 5.12, contienen una vulnerabilidad de contraseña codificada. Un atacante, con conocimiento de las credenciales codificadas, podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador.
ModificadaCrítica (9.8)0.42%—Dell Policy Manager FOR Secure Connect Gateway18/1/202317/6/2026
Dell EMC SCG Policy Manager, en sus versiones de la 5.10 a la 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de usuario LDAP.
ModificadaAlta (7.8)0.20%—Dell G5 SE 5505 FirmwareDell Inspiron 27 7775 FirmwareDell Inspiron 3180 FirmwareDell Inspiron 3185 Firmware+2218/1/202317/6/2026
Las versiones anteriores del BIOS de Dell contienen una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso que se haya autenticado en local puede explotar esta vulnerabilidad utilizando un SMI para obtener la ejecución de código arbitrario en SMRAM.
ModificadaAlta (8.8)0.83%—Dell EMC Metro Node18/1/202317/6/2026
El nodo Dell EMC Metro, en las versiones anteriores a la 7.1, contiene una vulnerabilidad de inyección de código. Un atacante autenticado y sin privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo en la aplicación.