Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.12% | — | Dell EMC Powerscale Onefs | 1/2/2023 | 17/6/2026 | Dell PowerScale OneFS, 9.0.0.x-9.4.0.x, contain a cleartext storage of sensitive information vulnerability in S3 component. An authenticated local attacker could potentially exploit this vulnerability, leading to information disclosure. | |
| Modificada | Alta (8.8) | 0.17% | — | Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M15 Ryzen Edition R5 FirmwareDell Alienware M17 R5 AMD Firmware+79 | 1/2/2023 | 17/6/2026 | Dell BIOS contains a Stack based buffer overflow vulnerability. A local authenticated attacker could potentially exploit this vulnerability by using an SMI to send larger than expected input to a parameter to gain arbitrary code execution in SMRAM. | |
| Modificada | Alta (7) | 0.16% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R10 FirmwareDell Alienware Aurora R11 Firmware+235 | 1/2/2023 | 17/6/2026 | Dell BIOS contains a Time-of-check Time-of-use vulnerability. A local authenticated malicious user could\u00a0potentially exploit this vulnerability by using a specifically timed DMA transaction during an SMI to gain arbitrary code execution on the system. | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Openmanage Server Administrator | 1/2/2023 | 17/6/2026 | Dell OpenManage Server Administrator (OMSA) version 10.3.0.0 and earlier contains a DLL Injection Vulnerability. A local low privileged authenticated attacker could potentially exploit this vulnerability, leading to the execution of arbitrary executable on the operating system with elevated privileges. Exploitation… | |
| Modificada | Media (5.1) | 0.16% | — | Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Chengming 3900 FirmwareDell G15 5510 Firmware+185 | 1/2/2023 | 17/6/2026 | Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable. | |
| Modificada | Crítica (9.8) | 0.82% | — | Dell EMC Powerscale Onefs | 1/2/2023 | 17/6/2026 | Dell PowerScale OneFS 9.0.0.x - 9.4.0.x, contains an Improper Handling of Insufficient Privileges vulnerability in NFS. A remote unauthenticated attacker could potentially exploit this vulnerability, leading to information disclosure and remote execution. | |
| Modificada | Alta (8.8) | 0.41% | — | Dell EMC Powerscale Onefs | 1/2/2023 | 17/6/2026 | Dell PowerScale OneFS 9.0.0.x-9.4.0.x contains an Incorrect User Management vulnerability. A low privileged network attacker could potentially exploit this vulnerability, leading to escalation of privileges, and information disclosure. | |
| Modificada | Media (6.5) | 0.49% | — | Dell EMC Powerscale Onefs | 1/2/2023 | 17/6/2026 | Dell PowerScale OneFS, 8.2.0 through 9.3.0, contain an User Interface Security Issue. An unauthenticated remote user could unintentionally lead an administrator to enable this vulnerability, leading to disclosure of information. | |
| Modificada | Media (6.7) | 0.64% | — | Dell EMC Powerscale Onefs | 1/2/2023 | 17/6/2026 | Dell PowerScale OneFS, 8.2.x-9.4.x, contain a command injection vulnerability. An authenticated user having access local shell and having the privilege to gather logs from the cluster could potentially exploit this vulnerability, leading to execute arbitrary commands, denial of service, information disclosure, and… | |
| Modificada | Alta (7.8) | 0.15% | — | Dell Alienware UpdateDell Command UpdateDell Update | 1/2/2023 | 17/6/2026 | Dell Command | Update, Dell Update, and Alienware Update versions prior to 4.7 contain a improper verification of cryptographic signature in get applicable driver component. A local malicious user could potentially exploit this vulnerability leading to malicious payload execution. | |
| Modificada | Media (5.5) | 0.18% | — | Dell Alienware UpdateDell Command UpdateDell Update | 1/2/2023 | 17/6/2026 | Dell Command | Update, Dell Update, and Alienware Update versions prior to 4.7 contain a Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in download operation component. A local malicious user could potentially exploit this vulnerability leading to the disclosure of… | |
| Modificada | Alta (7.8) | 0.18% | — | Dell Rugged Control Center | 1/2/2023 | 17/6/2026 | Dell Rugged Control Center, versions prior to 4.5, contain an Improper Input Validation in the Service EndPoint. A Local Low Privilege attacker could potentially exploit this vulnerability, leading to an Escalation of privileges. | |
| Modificada | Alta (7.1) | 0.21% | — | Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M15 Ryzen Edition R5 FirmwareDell Alienware M17 R5 AMD Firmware+79 | 1/2/2023 | 17/6/2026 | Dell BIOS contains a heap buffer overflow vulnerability. A local attacker with admin privileges could potentially exploit this vulnerability to perform an arbitrary write to SMRAM during SMM. | |
| Modificada | Alta (7.3) | 0.25% | — | Dell Realtek High Definition Audio Driver | 26/1/2023 | 17/6/2026 | Se identificó una vulnerabilidad de control de acceso inadecuado en Realtek audio driver. Un usuario malicioso autenticado local puede potencialmente explotar esta vulnerabilidad esperando a que un administrador inicie la aplicación y se conecte al proceso para elevar los privilegios en el sistema. | |
| Modificada | Alta (8.8) | 0.38% | — | Dell Powervault Me5012 FirmwareDell Powervault Me5024 FirmwareDell Powervault Me5084 Firmware | 20/1/2023 | 17/6/2026 | Dell EMC PV ME5, versiones ME5.1.0.0.0 y ME5.1.0.1.0, contiene una vulnerabilidad de desincronización del lado del cliente. Un atacante no autenticado podría explotar esta vulnerabilidad para obligar al navegador de la víctima a desincronizar su conexión con el sitio web, lo que normalmente genera XSS y DoS. | |
| Modificada | Alta (7) | 0.25% | — | Cloud Mobility FOR Dell EMC Storage | 19/1/2023 | 17/6/2026 | Cloud Mobility for Dell EMC Storage, versiones 1.3.0.X e inferiores, contiene una vulnerabilidad de verificación incorrecta de revocación de certificados. Un actor de amenazas no necesita ningún privilegio específico para explotar potencialmente esta vulnerabilidad. Un atacante podría realizar un ataque… | |
| Modificada | Media (6.5) | 0.74% | — | Dell EMC Solutions Enabler Virtual ApplianceDell EMC Unisphere FOR PowermaxDell EMC Unisphere FOR Powermax Virtual ApplianceDell EMC Vasa Provider Virtual Appliance+4 | 18/1/2023 | 17/6/2026 | Las versiones 9.2.3.x de Dell Unisphere para PowerMax vApp, VASA Provider vApp y Solution Enabler vApp versión 9.2.3.x contienen una vulnerabilidad de divulgación de información. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que llevaría a leer archivos arbitrarios en el sistema de… | |
| Modificada | Alta (7.8) | 0.21% | — | Dell Command|configure | 18/1/2023 | 17/6/2026 | Las versiones 4.8 y anteriores de la aplicación Dell Command | Configure contienen permisos de carpeta inadecuados cuando se instala en una ruta no segura en lugar de la predeterminada. Esta es una vulnerabilidad crítica ya que puede derivar en una escalada de privilegios, permitiendo que usuarios que no son… | |
| Modificada | Media (4.9) | 0.49% | — | Dell Idrac8 Firmware | 18/1/2023 | 17/6/2026 | La versión 2.83.83.83 de Dell iDRAC8 y las anteriores contienen una vulnerabilidad de validación de entrada incorrecta en Racadm cuando se establece la configuración de bloqueo del firmware. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad para evitar la configuración de bloqueo del… | |
| Modificada | Media (4.9) | 0.51% | — | Dell Idrac9 Firmware | 18/1/2023 | 17/6/2026 | Dell iDRAC9 6.00.02.00 y anteriores contienen una vulnerabilidad de validación de entrada incorrecta en Racadm cuando se establece la configuración de bloqueo del firmware. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad para evitar la configuración de bloqueo del firmware y realizar… | |
| Modificada | Baja (2.3) | 0.18% | — | Dell Alienware M15 A6 FirmwareDell Alienware M15 Ryzen Edition R5 FirmwareDell Alienware M17 Ryzen Edition R5 FirmwareDell G15 5515 Firmware+11 | 18/1/2023 | 17/6/2026 | Las versiones de BIOS Dell Alienware m17 R5 anteriores a 1.2.2 contienen una vulnerabilidad de acceso al búfer. Un usuario malintencionado con privilegios de administrador podría explotar esta vulnerabilidad enviando entradas mayores a las esperadas para filtrar ciertas secciones de SMRAM. | |
| Modificada | Alta (7.8) | 0.20% | — | Dell Policy Manager FOR Secure Connect Gateway | 18/1/2023 | 17/6/2026 | Todas las versiones de Dell EMC SCG Policy Manager desde la 5.10 a 5.12, contienen una vulnerabilidad de contraseña codificada. Un atacante, con conocimiento de las credenciales codificadas, podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador. | |
| Modificada | Crítica (9.8) | 0.42% | — | Dell Policy Manager FOR Secure Connect Gateway | 18/1/2023 | 17/6/2026 | Dell EMC SCG Policy Manager, en sus versiones de la 5.10 a la 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de usuario LDAP. | |
| Modificada | Alta (7.8) | 0.20% | — | Dell G5 SE 5505 FirmwareDell Inspiron 27 7775 FirmwareDell Inspiron 3180 FirmwareDell Inspiron 3185 Firmware+22 | 18/1/2023 | 17/6/2026 | Las versiones anteriores del BIOS de Dell contienen una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso que se haya autenticado en local puede explotar esta vulnerabilidad utilizando un SMI para obtener la ejecución de código arbitrario en SMRAM. | |
| Modificada | Alta (8.8) | 0.83% | — | Dell EMC Metro Node | 18/1/2023 | 17/6/2026 | El nodo Dell EMC Metro, en las versiones anteriores a la 7.1, contiene una vulnerabilidad de inyección de código. Un atacante autenticado y sin privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo en la aplicación. |