Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.18%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso local autenticado con privilegios de administrador puede explotar potencialmente esta vulnerabilidad para modificar una variable UEFI
ModificadaMedia (4.4)0.18%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R11 FirmwareDell Alienware Aurora R12 Firmware+28612/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente con privilegios de administrador puede explotar potencialmente esta vulnerabilidad para modificar una variable UEFI
ModificadaCrítica (9.8)0.87%—Dell Xtremio Management Server12/10/202217/6/2026
Dell EMC XtremIO versiones anteriores a X2 6.4.0-22, contienen una vulnerabilidad de fuerza bruta. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad y conseguir acceso a una cuenta de administrador
ModificadaMedia (6.7)0.19%—Cloud Mobility FOR Dell EMC Storage11/10/202217/6/2026
Cloud Mobility para Dell Storage versiones 1.3.0 y anteriores, contiene una vulnerabilidad de control de acceso inapropiado en la base de datos Postgres. Un actor de la amenaza con acceso a nivel root a la vApp o a las versiones en contenedor de Cloud Mobility podría explotar esta vulnerabilidad, conllevando a una…
ModificadaAlta (8.2)0.41%—Dell Hybrid Client11/10/202217/6/2026
Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de gedit. Un atacante invitado podría explotar esta vulnerabilidad, permitiendo una eliminación de archivos y carpetas del usuario y de algunos sistemas
ModificadaMedia (6.5)0.65%—Dell Hybrid Client11/10/202217/6/2026
Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de corrupción del perfil de usuario invitado. Un atacante privilegiado WMS podría potencialmente explotar esta vulnerabilidad, conllevando a que el sistema DHC no sea accesible
ModificadaAlta (7.5)0.55%—Dell Hybrid Client11/10/202217/6/2026
Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de tipo Zip Bomb en la Interfaz de Usuario. Un atacante privilegiado de invitado podría potencialmente explotar esta vulnerabilidad, conllevando a una modificación de los archivos del sistema
ModificadaAlta (8.8)2.3%—Dell Container Storage Modules11/10/202217/6/2026
Dell Container Storage Modules versión 1.2, contiene una inyección de comandos del Sistema Operativo en las bibliotecas goiscsi y gobrick. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una modificación de la ejecución de comandos del Sistema Operativo
ModificadaAlta (8.8)1.6%—Dell Container Storage Modules11/10/202217/6/2026
Dell Container Storage Modules versión 1.2, contiene una limitación inapropiada de un nombre de ruta a un directorio restringido en las bibliotecas goiscsi y gobrick que podría conllevar a una inyección de comandos del SO. Un atacante remoto no autenticado podría explotar esta vulnerabilidad conllevando a un acceso no…
ModificadaAlta (8.8)0.22%—Dell Bios11/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado podría explotar esta vulnerabilidad usando un SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaAlta (8.8)0.22%—Dell Bios11/10/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado puede explotar esta vulnerabilidad usando una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaAlta (7.5)0.91%—Dell Enterprise Sonic Distribution10/10/202217/6/2026
Dell Enterprise SONiC OS, versiones 4.0.0, 4.0.1, contienen una vulnerabilidad de clave criptográfica en SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a un acceso no autorizado a la comunicación
ModificadaMedia (4.9)0.70%—Dell Wyse Thinos10/10/202217/6/2026
Dell Wyse ThinOS versión 2205, contiene una vulnerabilidad de Denegación de Servicio por Expresión Regular en la Interfaz de Usuario. Un atacante con privilegios de administrador podría explotar esta vulnerabilidad, conllevando a una denegación de servicio
ModificadaAlta (7.1)0.22%—Dell Hybrid Client30/9/202217/6/2026
Dell Hybrid Client por debajo versiones anteriores a 1.8, contiene una vulnerabilidad de "Zip Slip" en la Interfaz de Usuario. Un atacante con privilegios de invitado podría explotar esta vulnerabilidad, conllevando a una modificación de los archivos del sistema
ModificadaBaja (2.7)0.64%—Dell Hybrid Client30/9/202217/6/2026
Dell Hybrid Client versiones anteriores a 1.8, contiene una vulnerabilidad de Denegación de Servicio por Expresión Regular en la Interfaz de Usuario. Un adversario con acceso de administrador del grupo WMS podría explotar esta vulnerabilidad, lo que conllevaría una denegación de servicio temporal
ModificadaAlta (7.5)0.73%—Dell Smartfabric Os1028/9/202217/6/2026
Networking OS10, versiones 10.5.1.x, 10.5.2.x y 10.5.3.x contienen una vulnerabilidad que podría permitir a un atacante causar un fallo del sistema al ejecutar determinados escaneos de seguridad
ModificadaBaja (3.7)0.43%—Dell Smartfabric Os1028/9/202217/6/2026
Dell OS10, versión 10.5.3.4, contiene una vulnerabilidad de comprobación inapropiada de certificados en Support Assist. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que conllevaría un acceso no autorizado a datos limitados de configuración del conmutador. La vulnerabilidad podría ser…
ModificadaMedia (4.9)0.59%—Dell Smartfabric Os1028/9/202217/6/2026
Dell Networking OS10, versiones anteriores a octubre 2021 con Smart Fabric Services habilitado, contiene una vulnerabilidad de divulgación de información. Un atacante remoto no autenticado podría explotar esta vulnerabilidad mediante ingeniería inversa para recuperar información confidencial y acceder a la API REST…
ModificadaAlta (7.8)0.21%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Desbordamiento del Búfer en la Región Stack de la Memoria. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de un exceso de datos a una función para conseguir una ejecución de código arbitrario en el sistema
ModificadaMedia (5.1)0.16%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Valor de Retorno no Comprobado. Un usuario administrador local autenticado podría explotar potencialmente esta vulnerabilidad para cambiar el estado del sistema o causar fallos inesperados
ModificadaBaja (2.4)0.23%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Protección Inapropiada Contra Fallos de Voltaje y de Reloj. Un atacante con acceso físico al sistema podría explotar potencialmente esta vulnerabilidad al desencadenar una condición de fallo para cambiar el comportamiento del sistema
ModificadaBaja (2.3)0.18%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Neutralización Inapropiada de Bytes Nulos. Un usuario administrador local autenticado podría explotar esta vulnerabilidad mediante el envío de bytes nulos no esperados para leer la memoria del sistema
ModificadaMedia (4.4)0.18%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de la BIOS de Dell contienen una vulnerabilidad de Falta de Liberación de Recursos después del Tiempo de Vida Efectivo. Un usuario administrador local autenticado podría explotar esta vulnerabilidad al consumir un exceso de memoria para causar un bloqueo de la aplicación
ModificadaBaja (2.3)0.18%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Exposición de Información. Un usuario administrador local autenticado podría explotar esta vulnerabilidad para acceder a información de estado confidencial del sistema
ModificadaMedia (5.1)0.16%—Dell Chengming 3900 FirmwareDell Inspiron 14 Plus 7420 FirmwareDell Inspiron 16 Plus 7620 FirmwareDell Inspiron 3910 Firmware+2112/9/202217/6/2026
Las versiones de Dell BIOS contienen una vulnerabilidad de Valor de Retorno no Comprobado. Un usuario administrador local autenticado podría explotar esta vulnerabilidad para cambiar el estado del sistema o causar fallos inesperados