Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.61% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una Divulgación de información en las páginas de error de los dispositivos. Un atacante podría explotar esta vulnerabilidad, conllevando a una divulgación de determinada información confidencial. El atacante podría usar la información expuesta para… | |
| Modificada | Media (6.1) | 0.54% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de tipo Cross-Site Scripting Reflejado en la página EndUserSummary. Un atacante autenticado podría explotar esta vulnerabilidad, conllevando a una ejecución de código HTML o JavaScript malicioso en el navegador web de un usuario… | |
| Modificada | Alta (8.8) | 0.30% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de almacenamiento de contraseñas en texto plano en la Interfaz de Usuario. Un atacante poco privilegiado podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante podría… | |
| Modificada | Media (6.5) | 0.44% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de Fijación de Sesión. Un atacante no autenticado podría explotar esto al aprovecharse de un usuario con múltiples sesiones activas para secuestrar la sesión de un usuario | |
| Modificada | Media (6.5) | 0.53% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una vulnerabilidad de control de acceso inapropiado. Un usuario remoto malicioso podría aprovechar esta vulnerabilidad para mantener el acceso a un repositorio de archivos después de haberlo revocado | |
| Modificada | Media (6.5) | 0.84% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una vulnerabilidad de Control de Acceso Inapropiado en la Interfaz de Usuario. Un atacante remoto autenticado podría explotar esta vulnerabilidad al omitir los controles de acceso para descargar informes que contengan información confidencial | |
| Modificada | Media (5.3) | 0.50% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una vulnerabilidad de Control de Acceso Inapropiado con la que un atacante sin acceso a la creación de reglas podría explotar potencialmente esta vulnerabilidad y crear reglas | |
| Modificada | Media (6.5) | 0.40% | — | Dell Wyse Management Suite | 10/8/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una vulnerabilidad de Exposición de Datos Confidenciales. Un usuario malicioso poco privilegiado podría explotar esta vulnerabilidad para obtener credenciales. El atacante podría usar las credenciales expuestas para acceder al dispositivo de destino y… | |
| Modificada | Media (6.8) | 0.37% | — | Dell Chengming 3980 FirmwareDell Chengming 3990 FirmwareDell Chengming 3991 FirmwareDell G3 3579 Firmware+104 | 9/8/2022 | 17/6/2026 | Las versiones anteriores de Dell BIOS contienen una vulnerabilidad de Autenticación Inapropiada. Un atacante no autenticado con acceso físico al sistema podría explotar esta vulnerabilidad al omitir los mecanismos de seguridad de la unidad para conseguir acceso al sistema | |
| Modificada | Alta (8.8) | 0.36% | — | Dell EMC Data Protection Central | 21/7/2022 | 17/6/2026 | Dell EMC Data Protection Central versiones 19.1, 19.2, 19.3, 19.4, 19.5, 19.6, contienen una vulnerabilidad de tipo Cross-Site Request Forgery Vulnerability. Un(os) atacante(s) remoto(s) no autenticado(s) podría(n) explotar esta vulnerabilidad, conllevando a un procesamiento de operaciones de servidor no intencionadas | |
| Modificada | Alta (7.8) | 0.35% | — | Dell EMC Powerstore 500t FirmwareDell EMC Powerstore 1200t FirmwareDell EMC Powerstore 3200t FirmwareDell EMC Powerstore 5200t Firmware+1 | 21/7/2022 | 17/6/2026 | Dell PowerStore, versiones anteriores a 3.0.0.0, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo en el entorno PowerStore T. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de un comando de SO arbitrario en el SO subyacente… | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Powerstore Command Line Interface | 21/7/2022 | 17/6/2026 | Dell EMC PowerStore, versiones anteriores a v3.0.0.0, contienen una vulnerabilidad de secuestro de DLL en PSTCLI. Un atacante local puede explotar potencialmente esta vulnerabilidad para ejecutar código arbitrario, escalar privilegios y omitir las soluciones de la lista de permisos del software, conllevando la toma de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Dell EMC Powerstore 500t FirmwareDell EMC Powerstore 1200t FirmwareDell EMC Powerstore 3200t FirmwareDell EMC Powerstore 5200t Firmware+1 | 21/7/2022 | 17/6/2026 | Dell EMC PowerStore, contiene una vulnerabilidad de restricción inapropiada de intentos de autenticación excesivos en la GUI de PowerStore Manager. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a forzar la contraseña. La toma de control de la cuenta es posible si los usuarios usan… | |
| Modificada | Media (6.7) | 0.80% | 💥 PoC | Dell EMC Powerstore 500t FirmwareDell EMC Powerstore 1200t FirmwareDell EMC Powerstore 3200t FirmwareDell EMC Powerstore 5200t Firmware+1 | 21/7/2022 | 17/6/2026 | Dell EMC PowerStore, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de comandos de SO arbitrarios en el SO subyacente de PowerStore, con los privilegios de la aplicación… | |
| Modificada | Crítica (9.8) | 1.00% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de Comprobación de Entrada Inapropiada | |
| Modificada | Crítica (9.8) | 0.51% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable | |
| Modificada | Crítica (9.8) | 1.0% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable | |
| Modificada | Crítica (9.8) | 0.72% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable | |
| Modificada | Alta (8.1) | 0.78% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de discrepancia de tiempo observable | |
| Modificada | Crítica (9.8) | 1.1% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de uso de Valores Insuficientemente Aleatorios | |
| Modificada | Crítica (9.8) | 1.2% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de validación de entrada inadecuada | |
| Modificada | Crítica (9.8) | 1.1% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.4, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.4, contienen una vulnerabilidad de validación de entrada inadecuada | |
| Modificada | Crítica (9.8) | 1.2% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de discrepancia de tiempo observable | |
| Modificada | Alta (7.5) | 0.76% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle Retail Customer Insights | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de error en la gestión de claves | |
| Modificada | Crítica (9.8) | 1.0% | — | Cloud Mobility FOR Dell EMC Storage | 7/7/2022 | 17/6/2026 | Cloud Mobility for Dell EMC Storage, versión 1.3.0.XXX, contiene una vulnerabilidad RCE. Un usuario no privilegiado podría explotar esta vulnerabilidad, conllevando a una obtención de un shell de root. Esto es un problema crítico, por lo que Dell recomienda a los clientes actualizar lo antes posible |