Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.24% | — | Dell Powerprotect Cyber Recovery | 7/7/2022 | 17/6/2026 | Dell PowerProtect Cyber Recovery, versiones anteriores a 19.11, contienen una vulnerabilidad de escalada de privilegios en implementaciones de dispositivos virtuales. Un usuario autenticado poco privilegiado puede encadenar los comandos de Docker para escalar los privilegios a root, conllevando a una toma completa del… | |
| Modificada | Crítica (9.8) | 0.65% | — | Dell Powerscale Onefs | 28/6/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.2.x, contienen un algoritmo criptográfico roto o arriesgado. Un atacante remoto malicioso no privilegiado podría explotar esta vulnerabilidad, conllevando a un acceso total del sistema | |
| Modificada | Media (4.9) | 0.77% | — | Dell Powerscale Onefs | 28/6/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x hasta 9.3.0.x, contienen un mensaje de error con información confidencial. Un administrador podría explotar esta vulnerabilidad, conllevando a una divulgación de información confidencial. Esta información confidencial puede ser usada para acceder a recursos confidenciales | |
| Modificada | Media (4.9) | 1.3% | — | Dell Wyse Management Suite | 24/6/2022 | 17/6/2026 | Dell WMS versiones 3.6.1 y anteriores, contienen una vulnerabilidad de Salto de Ruta en la API del dispositivo. Un atacante remoto podría explotar esta vulnerabilidad, para conseguir acceso de lectura no autorizado a los archivos almacenados en el sistema de archivos del servidor, con los privilegios de la aplicación… | |
| Modificada | Media (5.4) | 0.55% | — | Dell Wyse Management Suite | 24/6/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de tipo Cross-Site Scripting reflejada en la página saveGroupConfigurations. Un atacante autenticado podría explotar esta vulnerabilidad, lo que conllevaría potencialmente a una ejecución de código HTML o JavaScript malicioso en el… | |
| Modificada | Alta (7.8) | 0.27% | — | Dell Alienware M15 R5 FirmwareDell G15 5515 FirmwareDell G5 SE 5505 FirmwareDell Inspiron 27 7775 Firmware+30 | 23/6/2022 | 17/6/2026 | Las versiones anteriores de Dell BIOS contienen una vulnerabilidad de comprobación de entrada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas a un SMI para omitir los controles de seguridad en el SMM | |
| Modificada | Alta (7.8) | 0.27% | — | Dell Alienware M15 R5 FirmwareDell G15 5515 FirmwareDell G5 SE 5505 FirmwareDell Inspiron 27 7775 Firmware+30 | 23/6/2022 | 17/6/2026 | Las versiones anteriores de Dell BIOS contienen una vulnerabilidad de comprobación de entrada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de entradas maliciosas a un SMI para omitir los controles de seguridad en SMM | |
| Modificada | Alta (7.8) | 0.27% | — | Dell Alienware M15 R5 FirmwareDell G15 5515 FirmwareDell G5 SE 5505 FirmwareDell Inspiron 27 7775 Firmware+30 | 23/6/2022 | 17/6/2026 | Las versiones anteriores de Dell BIOS contienen una vulnerabilidad de comprobación de entradas. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de información maliciosa a un SMI para omitir los controles de seguridad de SMM | |
| Modificada | Crítica (9.6) | 1.2% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 10/6/2022 | 17/6/2026 | Dell SupportAssist Client Consumer versiones (3.10.4 y anteriores) y Dell SupportAssist Client Commercial (3.1.1 y anteriores) contienen una vulnerabilidad de tipo cross-site scripting. Un usuario remoto malicioso no autenticado podría explotar esta vulnerabilidad bajo condiciones específicas que conllevan a una… | |
| Modificada | Alta (7.1) | 0.25% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 10/6/2022 | 17/6/2026 | Dell SupportAssist Client Consumer versiones (3.10.4 y versiones anteriores) y Dell SupportAssist Client Commercial (3.1.1 y versiones anteriores) contienen una vulnerabilidad de eliminación/sobreescritura arbitraria de archivos. Un usuario autenticado que no sea administrador podría aprovechar el problema y eliminar… | |
| Modificada | Alta (7.1) | 0.25% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 10/6/2022 | 17/6/2026 | Dell SupportAssist Client Consumer versiones (3.10.4 y versiones anteriores) y Dell SupportAssist Client Commercial (3.1.1 y versiones anteriores) contienen una vulnerabilidad de eliminación de archivos arbitrarios. Un usuario autenticado que no sea administrador podría aprovechar el problema y eliminar archivos… | |
| Modificada | Alta (7.8) | 0.35% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 10/6/2022 | 17/6/2026 | Dell SupportAssist Client Consumer versiones (3.11.0 y versiones anteriores) y Dell SupportAssist Client Commercial (3.2.0 y versiones anteriores) contienen una vulnerabilidad de escalada de privilegios. Un usuario no administrador puede aprovechar la vulnerabilidad y conseguir acceso de administrador al sistema | |
| Modificada | Media (6.7) | 0.19% | — | Dell Unity Operating EnvironmentDell Unity XT Operating EnvironmentDell Unityvsa Operating Environment | 2/6/2022 | 17/6/2026 | Dell Unity, Dell UnityVSA y Dell Unity XT versiones anteriores a la 5.2.0.0.5.173 contienen una vulnerabilidad en el almacenamiento de contraseñas de texto plano cuando son ejecutados determinadas herramientas fuera de la matriz en el sistema. Las credenciales de un usuario con altos privilegios son almacenadas en… | |
| Modificada | Crítica (9.8) | 2.0% | — | Dell Unity Operating EnvironmentDell Unity XT Operating EnvironmentDell Unityvsa Operating Environment | 2/6/2022 | 17/6/2026 | Dell Unity, Dell UnityVSA y Dell Unity XT versiones anteriores a 5.2.0.5.173, no restringen los intentos de autenticación excesivos en la GUI de Unisphere. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad para forzar las contraseñas y conseguir acceso al sistema como la víctima. Una… | |
| Modificada | Crítica (9.8) | 2.0% | — | Dell Powerstoreos | 2/6/2022 | 17/6/2026 | Dell PowerStore versiones 2.0.0.x, 2.0.1.x y 2.1.0.x, contienen una vulnerabilidad de puerto abierto. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una divulgación de información y la ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.40% | — | Dell Powerstoreos | 2/6/2022 | 17/6/2026 | Dell EMC PowerStore versiones 2.0.0.x, 2.0.1.x y 2.1.0.x de Dell EMC PowerStore son vulnerables a un fallo de inyección de comandos. Un atacante autenticado podría explotar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios en el Sistema Operativo subyacente de la aplicación, con los privilegios… | |
| Modificada | Alta (8) | 0.60% | — | Dell Powerstoreos | 2/6/2022 | 17/6/2026 | PowerStore SW v2.1.1.0 soporta la opción de exportar datos a un archivo CSV o XLSX. Los datos se toman tal cual, sin ningún tipo de comprobación o saneo. Esto permite a un usuario malicioso y autenticado inyectar cargas útiles que pueden ser interpretadas como fórmulas por la aplicación de hoja de cálculo… | |
| Modificada | Media (5.5) | 0.47% | — | Dell Powerstoreos | 2/6/2022 | 17/6/2026 | Dell PowerStore versiones anteriores a v2.1.1.0. contienen una vulnerabilidad de tipo Cross-Site Scripting almacenado. Un atacante de red con altos privilegios podría explotar esta vulnerabilidad, conllevando al almacenamiento de códigos HTML o JavaScript maliciosos en un almacén de datos de la aplicación confiable.… | |
| Modificada | Alta (7.8) | 0.20% | — | Dell Powerstoreos | 2/6/2022 | 17/6/2026 | PowerStore contiene una vulnerabilidad de almacenamiento de contraseñas en texto plano en entornos PowerStore X & T ejecutando las versiones 2.0.0.x y 2.0.1.x Un atacante autenticado localmente podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante… | |
| Modificada | Alta (7.5) | 1.3% | — | Dell Powerstoreos | 2/6/2022 | 17/6/2026 | Dell PowerStore contiene una vulnerabilidad de consumo no controlado de recursos en la interfaz de usuario de PowerStore. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio | |
| Modificada | Alta (7.5) | 1.0% | — | Dell Powerscale Onefs | 1/6/2022 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.0.x a 9.3.0.x, contienen una vulnerabilidad de requisito de contraseña débil. Un administrador puede crear una cuenta sin contraseña. Un atacante remoto puede potencialmente explotar esto conllevando a un compromiso de la cuenta de usuario | |
| Modificada | Alta (7.5) | 1.1% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+1 | 1/6/2022 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer | |
| Modificada | Alta (7.5) | 0.69% | — | Dell Bsafe Micro-edition-suiteOracle Http ServerOracle Security ServiceOracle Weblogic Server Proxy Plug-in | 1/6/2022 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de comprobación inapropiada de certificados | |
| Modificada | Media (6.1) | 1.0% | — | Dell Unity Operating EnvironmentDell Unity XT Operating EnvironmentDell Unityvsa Operating Environment | 26/5/2022 | 17/6/2026 | Dell Unity, Dell UnityVSA y Dell UnityXT versiones anteriores a 5.2.0.0.5.173, contienen una vulnerabilidad de tipo Cross-Site Scripting reflejado en la GUI de Unisphere. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una ejecución de código HTML o JavaScript malicioso en el… | |
| Modificada | Media (4.6) | 0.30% | — | Dell EMC Networker | 26/5/2022 | 17/6/2026 | Dell EMC NetWorker versiones 19.1.x, 19.1.0.x, 19.1.1.x, 19.2.x, 19.2.0.x, 19.2.1.x 19.3.x, 19.3.0.x, 19.4.x, 19.4.0.x, 19.5.x,19.5.0.x, 19.6 y 19.6.0.1 y 19. 6.0.2, contienen una vulnerabilidad de comprobación inapropiada de certificado con desajuste de host en el puerto 5671 de Rabbitmq que podría permitir a… |