Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.22% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+395 | 6/9/2022 | 17/6/2026 | Las versiones de la BIOS de Dell contienen una vulnerabilidad de optimización automática no segura. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para obtener una ejecución de código arbitrario durante SMM. | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+395 | 6/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria. Un atacante local podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para omitir las comprobaciones de seguridad, resultando en una ejecución de código… | |
| Modificada | Alta (7) | 0.14% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+395 | 6/9/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de condición de carrera. Un atacante local podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de SMI para omitir las comprobaciones de seguridad durante el SMM. | |
| Modificada | Alta (7.8) | 0.17% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 FirmwareDell Chengming 3990 Firmware+395 | 6/9/2022 | 17/6/2026 | Las versiones de Dell BIOS contienen una vulnerabilidad de autenticación inapropiada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas a un SMI con el fin de omitir los controles de seguridad. | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Alienware UpdateDell Command UpdateDell Update | 2/9/2022 | 17/6/2026 | Dell Command Update, Dell Update y Alienware Update versiones anteriores a 4.6.0, contienen una vulnerabilidad de escalada de privilegios local en la configuración del catálogo personalizado. Un usuario local malicioso puede explotar potencialmente esta vulnerabilidad para elevar sus privilegios | |
| Modificada | Media (5.5) | 0.20% | — | Dell EMC Powerscale Onefs | 2/9/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.20, 9.2.1.13, 9.3.0.6 y 9.4.0.3 incluyéndola, contienen una vulnerabilidad de salto de ruta relativa. Un atacante local poco privilegiado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio | |
| Modificada | Crítica (9.8) | 0.66% | — | Dell EMC Powerscale Onefs | 2/9/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.3 incluyéndola, contienen una vulnerabilidad de transporte de credenciales sin protección. Un atacante malicioso no privilegiado en la red podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema | |
| Modificada | Alta (7.5) | 0.65% | — | Dell EMC Powerscale Onefs | 2/9/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.20, 9.2.1.13, 9.3.0.6 y 9.4.0.3 incluyéndola, contienen una vulnerabilidad de inserción de información confidencial en archivos de registro. Un atacante remoto no privilegiado podría explotar esta vulnerabilidad, conllevando a una exposición de estos datos… | |
| Modificada | Alta (8.2) | 0.20% | — | Dell Cloudlink | 1/9/2022 | 17/6/2026 | Dell CloudLink versiones 7.1.3 y todas las versiones anteriores contienen una vulnerabilidad de omisión de la autenticación mediante una ruta o canal alternativo. Un atacante local con altos privilegios puede explotar potencialmente esta vulnerabilidad conllevando a una omisión de la autenticación y el acceso a la… | |
| Modificada | Crítica (9.8) | 1.0% | — | Dell Cloudlink | 1/9/2022 | 17/6/2026 | Dell EMC CloudLink versiones 7.1.2 y todas las versiones anteriores contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto, con el conocimiento de los nombres de usuario del directorio activo, podría explotar esta vulnerabilidad para conseguir acceso no autorizado al sistema | |
| Modificada | Crítica (9.1) | 1.2% | — | Dell Powerprotect Cyber Recovery | 1/9/2022 | 17/6/2026 | Dell PowerProtect Cyber Recovery versiones anteriores a 19.11.0.2, contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado puede potencialmente acceder e interactuar con la API del registro de Docker, conllevando a una omisión de autenticación. El atacante puede potencialmente… | |
| Modificada | Alta (8.2) | 0.45% | — | Dell Edge Gateway 5200 Firmware | 31/8/2022 | 17/6/2026 | Dell Edge Gateway 5200 (EGW) versiones anteriores a 1.03.10, contienen una vulnerabilidad de inyección de comandos en el sistema operativo. Un usuario local malicioso puede explotar potencialmente esta vulnerabilidad al usar un SMI para omitir la mitigación del PMC y conseguir una ejecución de código arbitrario… | |
| Modificada | Alta (7.8) | 0.22% | — | Dell Command | Integration Suite FOR System Center | 31/8/2022 | 17/6/2026 | Dell Command | Integration Suite for System Center, versiones anteriores a la 6.2.0, contiene una vulnerabilidad de escritura arbitraria en archivos. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad para realizar una escritura arbitraria como sistema | |
| Modificada | Alta (8) | 0.33% | — | Dell Evasa Provider Virtual ApplianceDell Solutions EnablerDell Solutions Enabler Virtual ApplianceDell Unisphere 360+4 | 31/8/2022 | 17/6/2026 | Unisphere for PowerMax versiones anteriores a 9.2.3.15, contienen una vulnerabilidad de escalada de privilegios. Un usuario malicioso adyacente puede explotar potencialmente esta vulnerabilidad para escalar sus privilegios y acceder a funcionalidades a las que no presenta acceso | |
| Modificada | Media (6.5) | 1.3% | — | Dell Container Storage Modules | 30/8/2022 | 17/6/2026 | Dell Container Storage Modules versión 1.2, contiene una vulnerabilidad de salto de ruta en las bibliotecas goiscsi y gobrick. Un usuario malicioso autenticado de forma remota y poco privilegiado podría aprovechar esta vulnerabilidad, lo que conllevaría un acceso involuntario a una ruta fuera del directorio restringido | |
| Modificada | Alta (8.8) | 1.4% | — | Dell Container Storage Modules | 30/8/2022 | 17/6/2026 | Dell Container Storage Modules versión 1.2, contiene una inyección de comandos del Sistema Operativo en las bibliotecas goiscsi y gobrick. Un usuario malicioso autenticado de forma remota y poco privilegiado podría aprovechar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios del Sistema… | |
| Modificada | Media (6.5) | 0.40% | — | Dell EMC Networker | 30/8/2022 | 17/6/2026 | Dell EMC NetWorker versiones 19.2.1.x 19.3.x, 19.4.x, 19.5.x, 19.6.x y 19.7.0.0, contienen una vulnerabilidad de Manejo Inapropiado de Permisos o Privilegios Insuficientes. Un usuario autenticado que no sea administrador podría aprovechar esta vulnerabilidad y conseguir acceso a recursos restringidos | |
| Modificada | Media (5.4) | 0.43% | — | Dell EMC Data Protection Advisor | 30/8/2022 | 17/6/2026 | Dell EMC Data Protection Advisor versiones 19.6 y anteriores, contienen una vulnerabilidad de tipo Cross Site Scripting Almacenado, un atacante podría explotar esta vulnerabilidad, conllevando a un almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de datos de aplicaciones confiables. Cuando un… | |
| Modificada | Crítica (9.8) | 0.97% | — | Dell Smartfabric Storage Software | 30/8/2022 | 17/6/2026 | El software de almacenamiento SmartFabric versión 1.0.0, contiene una vulnerabilidad de inyección de comandos. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para conseguir acceso y llevar a cabo acciones en el sistema afectado | |
| Modificada | Media (5.3) | 0.85% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de canal primario no protegido. Un atacante malintencionado no autenticado en la red puede explotar potencialmente esta vulnerabilidad, conllevando a una denegación de los servicios del sistema… | |
| Modificada | Media (6.5) | 0.86% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0, hasta 9.1.0.19, 9.2.1.12, 9.3.0.6 y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de inicialización por defecto de un recurso. Un atacante remoto autenticado puede potencialmente explotar esta vulnerabilidad, conllevando a una divulgación de información. | |
| Modificada | Media (5.5) | 0.18% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0 hasta 9.1.0.19, 9.2.1.12, 9.3.0.6, y 9.4.0.2 incluyéndola, contienen una vulnerabilidad de proceso invocado con información confidencial. Un usuario de la CLI puede explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de información. | |
| Modificada | Baja (3.3) | 0.25% | — | Dell EMC Powerscale Onefs | 22/8/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.2.0 hasta 9.2.1.12 y 9.3.0.5 incluyéndola, contienen una vulnerabilidad de conservación inapropiada de permisos en SyncIQ. Un atacante local poco privilegiado podría explotar esta vulnerabilidad, conllevando a una divulgación de información limitada. | |
| Modificada | Media (6.5) | 0.84% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | WMS versión 3.7, contiene una vulnerabilidad de Salto de Ruta en la API del dispositivo. Un atacante podría explotar esta vulnerabilidad para conseguir acceso de lectura no autorizado a archivos almacenados en el sistema de archivos del servidor, con los privilegios de la aplicación web en ejecución | |
| Modificada | Media (5.3) | 0.42% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de control de acceso inapropiado en la Interfaz de Usuario. Un atacante sin acceso a la página de clasificación de alertas podría explotar esta vulnerabilidad, conllevando a un cambio de las categorías de alertas |