Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.30%—Dell Supportassist OS Recovery26/5/202217/6/2026
Dell Support Assist OS Recovery versiones anteriores a 5.5.2, contienen una vulnerabilidad de omisión de autenticación. Un atacante no autenticado con acceso físico al sistema puede explotar esta vulnerabilidad al omitir la autenticación de OS Recovery para ejecutar código arbitrario en el sistema como administrador
ModificadaAlta (8.8)0.97%—Dell Openmanage Enterprise26/5/202217/6/2026
Dell OpenManage Enterprise versiones 3.8.3 y anteriores, contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso con autenticación remota y poco privilegiado puede explotar potencialmente esta vulnerabilidad para omitir las funcionalidades bloqueadas y llevar a cabo acciones no autorizadas
ModificadaCrítica (9.8)59%—Dell Idrac926/5/202217/6/2026
Dell iDRAC9 versiones de 5.00.00.00 y posteriores, pero anteriores a 5.10.10.00, contienen una vulnerabilidad de autenticación inapropiada. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para conseguir acceso a la consola VNC
ModificadaMedia (6.7)0.24%—Dell G5 5505 FirmwareDell Inspiron 22-3275 FirmwareDell Inspiron 24-3475 FirmwareDell Inspiron 27 7775 Firmware+2426/5/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado puede explotar esta vulnerabilidad usando un SMI para conseguir la ejecución de código arbitrario durante el SMM
ModificadaMedia (6.7)0.24%—Dell G5 5505 FirmwareDell Inspiron 22-3275 FirmwareDell Inspiron 24-3475 FirmwareDell Inspiron 27 7775 Firmware+2426/5/202217/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad usando una SMI para conseguir una ejecución de código arbitrario durante la SMM
ModificadaMedia (6.5)0.64%—Dell Cloudlink26/5/202217/6/2026
Dell EMC CloudLink versiones 7.1.3 y todas las versiones anteriores, el token de autenticación es expuesto en las peticiones GET. Estos parámetros de petición pueden quedar registrados en los proxies inversos y en los registros del servidor. Los atacantes pueden usar potencialmente estos tokens para acceder al…
ModificadaAlta (7.8)0.20%—Dell EMC Repository Manager21/4/202217/6/2026
Dell EMC Repository Manager versión 3.4.0, contiene una vulnerabilidad en el almacenamiento de contraseñas de texto plano. Un atacante local podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante podría usar las credenciales expuestas para acceder a la…
ModificadaAlta (7.5)1.7%—Dell EMC Appsync21/4/202217/6/2026
Dell EMC AppSync versiones desde 3.9 a 4.3 contienen una vulnerabilidad de salto de ruta en el servidor AppSync. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad para conseguir acceso de lectura no autorizado a archivos almacenados en el sistema de archivos del servidor, con los…
ModificadaAlta (7.5)1.6%—Integrated Dell Remote Access Controller 8 Firmware21/4/202217/6/2026
Las versiones de Dell iDRAC8 anteriores a la 2.83.83.83 contienen una vulnerabilidad de denegación de servicio. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para causar el agotamiento de recursos en el servidor web, lo que resulta en una condición de denegación de servicio
ModificadaMedia (6)0.21%—Dell R6415 FirmwareDell R7415 FirmwareDell R7425 FirmwareDell R730 Firmware+1621/4/202217/6/2026
La BIOS del servidor Dell PowerEdge y la BIOS de la estación de trabajo Dell Precision 7910 y 7920 para rack contienen una vulnerabilidad de verificación del búfer de comunicación SMM inadecuada. Un atacante local con altos privilegios podría explotar potencialmente esta vulnerabilidad que conduce a escrituras…
ModificadaBaja (3.6)0.14%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.2-9.3.x, contienen una vulnerabilidad de tiempo de comprobación a tiempo de uso. Un usuario local con acceso al sistema de archivos podría explotar esta vulnerabilidad, conllevando a una pérdida de datos
ModificadaAlta (7.5)1.0%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell EMC PowerScale OneFS versiones 8.2.x - 9.3.0.x, contienen una vulnerabilidad de manejo inapropiado de valores. Un atacante de red no privilegiado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio
ModificadaAlta (7.8)0.24%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS versiones 8.2.2 y superiores, contienen una vulnerabilidad de elevación de privilegios. Un atacante local con ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE podría explotar esta vulnerabilidad, conllevando a una elevación de privilegios. Esto podría permitir a usuarios omitir las garantías del…
ModificadaMedia (5.5)0.21%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, 8.2,x, 9.1.0.x, 9.2.1.x y 9.3.0.x, contienen una vulnerabilidad de denegación de servicio. Un usuario local malicioso podría explotar esta vulnerabilidad, conllevando a una denegación de servicio o indisponibilidad de datos
ModificadaAlta (7.5)0.99%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Las versiones 8.2.x - 9.3.0.x de Dell PowerScale OneFS contienen una vulnerabilidad de denegación de servicio en SmartConnect. Un atacante de red sin privilegios puede explotar potencialmente esta vulnerabilidad, llevando a la denegación de servicio
ModificadaMedia (4.3)0.51%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.0-9.3.0, contiene una vulnerabilidad de manejo inapropiado de permisos insuficientes. Un usuario malicioso remoto podría explotar esta vulnerabilidad, conllevando a una obtención de permisos de escritura en archivos de sólo lectura
ModificadaMedia (6.5)0.61%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, 8.2.2 - 9.3.0.x, contiene una vulnerabilidad de falta de liberación de memoria después del tiempo de vida efectivo. Un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE e ISI_PRIV_AUTH_PROVIDERS podría aprovechar esta vulnerabilidad, conllevando a una denegación…
ModificadaBaja (3.8)0.49%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 9.0.0-9.3.0, contienen una autorización inapropiada de índice que contiene información confidencial. Un usuario autenticado y con privilegios podría explotar esta vulnerabilidad, conllevando a una divulgación o modificación de datos confidenciales
ModificadaAlta (7.5)0.93%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.0-9.3.0, contienen una explotación de manejo inapropiado de valores perdidos. Un atacante de red no autenticado podría explotar esta vulnerabilidad de denegación de servicio
ModificadaCrítica (9.8)1.4%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.3.0.x, contienen una restricción inapropiada de intentos de autenticación excesivos. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a cuentas comprometidas
ModificadaMedia (5.5)0.18%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell EMC PowerScale OneFS 8.1.x - 9.1.x contienen credenciales embebidas. Esto permite a un usuario local con conocimiento de las credenciales iniciar sesión como usuario administrador en el conmutador ethernet backend de un clúster PowerScale. El atacante puede aprovechar esta vulnerabilidad para desconectar el…
ModificadaAlta (7.5)0.59%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versión 9.3.0, contiene un uso de un algoritmo criptográfico roto o arriesgado. Un atacante de red no privilegiado podría explotar esta vulnerabilidad, conllevando a una posibilidad de revelar información
ModificadaMedia (6.7)0.23%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.2 y superiores, contienen una vulnerabilidad de divulgación de contraseñas. Un atacante local no privilegiado podría explotar esta vulnerabilidad, conllevando a una toma de la cuenta
ModificadaAlta (8.1)0.69%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.3.x, contiene una comprobación inapropiada de certificados. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una captura de credenciales administrativas por parte de un ataque de tipo man-in-the-middle
ModificadaMedia (5.5)0.19%—Dell EMC Powerscale Onefs8/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.3.0.x, contiene una vulnerabilidad de permisos por defecto incorrectos. Un usuario local malicioso podría explotar esta vulnerabilidad, conllevando a una denegación de servicio