Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.17% | — | Dell Alienware M15 A6 FirmwareDell Alienware M17 R5 FirmwareDell G15 5525 Firmware | 18/1/2023 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria. Un usuario malicioso autenticado local puede explotar esta vulnerabilidad utilizando un SMI para enviar una entrada mayor a la esperada a un parámetro con el fin de obtener la ejecución de código arbitrario en SMRAM. | |
| Modificada | Alta (7.5) | 0.21% | — | Dell G5 SE 5505 FirmwareDell Inspiron 27 7775 FirmwareDell Inspiron 3180 FirmwareDell Inspiron 3185 Firmware+22 | 18/1/2023 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso autenticado local podría explotar esta vulnerabilidad utilizando un SMI para obtener la ejecución de código arbitrario en SMRAM. | |
| Modificada | Alta (7.8) | 0.18% | — | Dell Edge Gateway 3000 FirmwareDell Edge Gateway 5000 FirmwareDell Embedded BOX PC 3000 Firmware | 18/1/2023 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso autenticado local podría explotar esta vulnerabilidad utilizando un SMI para obtener la ejecución de código arbitrario en SMRAM. | |
| Modificada | Crítica (9.8) | 0.47% | — | Dell Policy Manager FOR Secure Connect Gateway | 11/1/2023 | 17/6/2026 | Dell EMC SCG Policy Manager, en las versiones de 5.10 a 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador. | |
| Modificada | Crítica (9.8) | 0.47% | — | Dell Policy Manager FOR Secure Connect Gateway | 11/1/2023 | 17/6/2026 | Dell EMC SCG Policy Manager, en las versiones de 5.10 a 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador. | |
| Modificada | Alta (7.5) | 0.93% | — | Dell EMC Powerscale Onefs | 21/10/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.0.x-9.4.0.x contienen una vulnerabilidad de Asignación de Recursos sin Límites o Estrangulamiento. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio y un problema de rendimiento en ese nodo | |
| Modificada | Media (6.7) | 0.18% | — | Dell EMC Powerscale Onefs | 21/10/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.4.0.x, contienen un error de cambio de contexto de privilegios. Un usuario malicioso autenticado localmente con altos privilegios podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema. Esto afecta a clústeres en modo de cumplimiento | |
| Modificada | Media (6.7) | 0.45% | — | Dell EMC Powerscale Onefs | 21/10/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.2-9.3.0, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo. Un usuario local privilegiado y malicioso podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema. Esto afecta a clústeres en modo de cumplimiento | |
| Modificada | Media (4.4) | 0.24% | — | Dell EMC Powerscale Onefs | 21/10/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12 y 9.3.0.6 incluyéndola, contienen una vulnerabilidad de datos confidenciales en archivos de registro. Un usuario local privilegiado podría explotar esta vulnerabilidad, conllevando a una divulgación de estos datos confidenciales | |
| Modificada | Crítica (9.8) | 0.68% | — | Dell Powerstoreos | 21/10/2022 | 17/6/2026 | Dell PowerStore versiones 2.1.0.x, contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría explotar esta vulnerabilidad bajo una configuración específica. Un atacante obtendría acceso no autorizado si la explotación tuviera éxito | |
| Modificada | Media (4.3) | 0.42% | — | Dell EMC Isilon Onefs | 21/10/2022 | 17/6/2026 | El proceso SSHD de Dell Isilon OneFS versiones 8.2.2 y anteriores, permite inapropiadamente el protocolo de control de transmisión (TCP) y el reenvío de flujos. Esto proporciona al usuario de soporte remoto y a los usuarios con shells restringidos más acceso del que es pretendido | |
| Modificada | Alta (7.8) | 0.18% | — | Dell Alienware Area-51 R5 FirmwareDell Alienware Area-51 R4 Firmware | 12/10/2022 | 17/6/2026 | Dell Client BIOS versiones anteriores a la corregida, contienen una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado podría explotar esta vulnerabilidad usando un SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.8) | 0.18% | — | Dell Alienware Area-51 R5 FirmwareDell Alienware Area-51 R4 Firmware | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de uso de variables no inicializadas. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.1) | 0.21% | — | Dell Geodrive | 12/10/2022 | 17/6/2026 | Dell GeoDrive, versiones 1.0 - 2.2, contienen una vulnerabilidad de Path Traversal en la función de informes. Un atacante local poco privilegiado podría explotar esta vulnerabilidad para conseguir acceso no autorizado a archivos almacenados en el sistema de archivos del servidor, con los privilegios del servicio… | |
| Modificada | Alta (7.8) | 0.16% | — | Dell Geodrive | 12/10/2022 | 17/6/2026 | Dell GeoDrive, versiones anteriores a la 2.2, contiene vulnerabilidades de permisos de archivos y carpetas no seguras. Un atacante poco privilegiado podría explotar esta vulnerabilidad, conllevando a una ejecución de código arbitrario en el contexto de seguridad SYSTEM. Dell recomienda a los clientes actualizar lo… | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Geodrive | 12/10/2022 | 17/6/2026 | Dell GeoDrive, versiones anteriores a la 2.2, contiene múltiples vulnerabilidades de secuestro de DLL. Un atacante poco privilegiado podría explotar esta vulnerabilidad, conllevando a una ejecución de código arbitrario en el contexto de seguridad SYSTEM | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Geodrive | 12/10/2022 | 17/6/2026 | Dell GeoDrive, versiones anteriores a 2.2, contiene una vulnerabilidad de ruta de archivo no citada. Un atacante con poco privilegiado podría explotar esta vulnerabilidad, conllevando a una ejecución de código arbitrario en el contexto de seguridad SYSTEM | |
| Modificada | Alta (7.8) | 0.21% | — | Dell Geodrive | 12/10/2022 | 17/6/2026 | Dell GeoDrive, versiones 2.1 - 2.2, contiene una vulnerabilidad de divulgación de información en la GUI. Un usuario autenticado que no sea administrador podría explotar esta vulnerabilidad y visualizar información confidencial | |
| Modificada | Media (5.5) | 0.14% | — | Dell Geodrive | 12/10/2022 | 17/6/2026 | Dell GeoDrive, versiones 2.1 - 2.2, contiene una vulnerabilidad de divulgación de información. Un usuario autenticado que no sea administrador podría explotar esta vulnerabilidad y conseguir acceso a información confidencial | |
| Modificada | Alta (7.8) | 0.21% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de desbordamiento del búfer en la región Stack de la memoria. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.8) | 0.17% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell Client BIOS contiene una vulnerabilidad de desbordamiento del búfer. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al manipular un SMI para causar una escritura arbitraria durante el SMM | |
| Modificada | Alta (7.8) | 0.25% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitraria en la SMRAM | |
| Modificada | Alta (7.8) | 0.25% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+286 | 12/10/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM |