Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.30% | — | Dell Supportassist OS Recovery | 26/5/2022 | 17/6/2026 | Dell Support Assist OS Recovery versiones anteriores a 5.5.2, contienen una vulnerabilidad de omisión de autenticación. Un atacante no autenticado con acceso físico al sistema puede explotar esta vulnerabilidad al omitir la autenticación de OS Recovery para ejecutar código arbitrario en el sistema como administrador | |
| Modificada | Alta (8.8) | 0.97% | — | Dell Openmanage Enterprise | 26/5/2022 | 17/6/2026 | Dell OpenManage Enterprise versiones 3.8.3 y anteriores, contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso con autenticación remota y poco privilegiado puede explotar potencialmente esta vulnerabilidad para omitir las funcionalidades bloqueadas y llevar a cabo acciones no autorizadas | |
| Modificada | Crítica (9.8) | 59% | — | Dell Idrac9 | 26/5/2022 | 17/6/2026 | Dell iDRAC9 versiones de 5.00.00.00 y posteriores, pero anteriores a 5.10.10.00, contienen una vulnerabilidad de autenticación inapropiada. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para conseguir acceso a la consola VNC | |
| Modificada | Media (6.7) | 0.24% | — | Dell G5 5505 FirmwareDell Inspiron 22-3275 FirmwareDell Inspiron 24-3475 FirmwareDell Inspiron 27 7775 Firmware+24 | 26/5/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado puede explotar esta vulnerabilidad usando un SMI para conseguir la ejecución de código arbitrario durante el SMM | |
| Modificada | Media (6.7) | 0.24% | — | Dell G5 5505 FirmwareDell Inspiron 22-3275 FirmwareDell Inspiron 24-3475 FirmwareDell Inspiron 27 7775 Firmware+24 | 26/5/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad usando una SMI para conseguir una ejecución de código arbitrario durante la SMM | |
| Modificada | Media (6.5) | 0.64% | — | Dell Cloudlink | 26/5/2022 | 17/6/2026 | Dell EMC CloudLink versiones 7.1.3 y todas las versiones anteriores, el token de autenticación es expuesto en las peticiones GET. Estos parámetros de petición pueden quedar registrados en los proxies inversos y en los registros del servidor. Los atacantes pueden usar potencialmente estos tokens para acceder al… | |
| Modificada | Alta (7.8) | 0.20% | — | Dell EMC Repository Manager | 21/4/2022 | 17/6/2026 | Dell EMC Repository Manager versión 3.4.0, contiene una vulnerabilidad en el almacenamiento de contraseñas de texto plano. Un atacante local podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante podría usar las credenciales expuestas para acceder a la… | |
| Modificada | Alta (7.5) | 1.7% | — | Dell EMC Appsync | 21/4/2022 | 17/6/2026 | Dell EMC AppSync versiones desde 3.9 a 4.3 contienen una vulnerabilidad de salto de ruta en el servidor AppSync. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad para conseguir acceso de lectura no autorizado a archivos almacenados en el sistema de archivos del servidor, con los… | |
| Modificada | Alta (7.5) | 1.6% | — | Integrated Dell Remote Access Controller 8 Firmware | 21/4/2022 | 17/6/2026 | Las versiones de Dell iDRAC8 anteriores a la 2.83.83.83 contienen una vulnerabilidad de denegación de servicio. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para causar el agotamiento de recursos en el servidor web, lo que resulta en una condición de denegación de servicio | |
| Modificada | Media (6) | 0.21% | — | Dell R6415 FirmwareDell R7415 FirmwareDell R7425 FirmwareDell R730 Firmware+16 | 21/4/2022 | 17/6/2026 | La BIOS del servidor Dell PowerEdge y la BIOS de la estación de trabajo Dell Precision 7910 y 7920 para rack contienen una vulnerabilidad de verificación del búfer de comunicación SMM inadecuada. Un atacante local con altos privilegios podría explotar potencialmente esta vulnerabilidad que conduce a escrituras… | |
| Modificada | Baja (3.6) | 0.14% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.2-9.3.x, contienen una vulnerabilidad de tiempo de comprobación a tiempo de uso. Un usuario local con acceso al sistema de archivos podría explotar esta vulnerabilidad, conllevando a una pérdida de datos | |
| Modificada | Alta (7.5) | 1.0% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.3.0.x, contienen una vulnerabilidad de manejo inapropiado de valores. Un atacante de red no privilegiado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio | |
| Modificada | Alta (7.8) | 0.24% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2 y superiores, contienen una vulnerabilidad de elevación de privilegios. Un atacante local con ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE podría explotar esta vulnerabilidad, conllevando a una elevación de privilegios. Esto podría permitir a usuarios omitir las garantías del… | |
| Modificada | Media (5.5) | 0.21% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, 8.2,x, 9.1.0.x, 9.2.1.x y 9.3.0.x, contienen una vulnerabilidad de denegación de servicio. Un usuario local malicioso podría explotar esta vulnerabilidad, conllevando a una denegación de servicio o indisponibilidad de datos | |
| Modificada | Alta (7.5) | 0.99% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Las versiones 8.2.x - 9.3.0.x de Dell PowerScale OneFS contienen una vulnerabilidad de denegación de servicio en SmartConnect. Un atacante de red sin privilegios puede explotar potencialmente esta vulnerabilidad, llevando a la denegación de servicio | |
| Modificada | Media (4.3) | 0.51% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.0-9.3.0, contiene una vulnerabilidad de manejo inapropiado de permisos insuficientes. Un usuario malicioso remoto podría explotar esta vulnerabilidad, conllevando a una obtención de permisos de escritura en archivos de sólo lectura | |
| Modificada | Media (6.5) | 0.61% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, 8.2.2 - 9.3.0.x, contiene una vulnerabilidad de falta de liberación de memoria después del tiempo de vida efectivo. Un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE e ISI_PRIV_AUTH_PROVIDERS podría aprovechar esta vulnerabilidad, conllevando a una denegación… | |
| Modificada | Baja (3.8) | 0.49% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.0.0-9.3.0, contienen una autorización inapropiada de índice que contiene información confidencial. Un usuario autenticado y con privilegios podría explotar esta vulnerabilidad, conllevando a una divulgación o modificación de datos confidenciales | |
| Modificada | Alta (7.5) | 0.93% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.0-9.3.0, contienen una explotación de manejo inapropiado de valores perdidos. Un atacante de red no autenticado podría explotar esta vulnerabilidad de denegación de servicio | |
| Modificada | Crítica (9.8) | 1.4% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.3.0.x, contienen una restricción inapropiada de intentos de autenticación excesivos. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a cuentas comprometidas | |
| Modificada | Media (5.5) | 0.18% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell EMC PowerScale OneFS 8.1.x - 9.1.x contienen credenciales embebidas. Esto permite a un usuario local con conocimiento de las credenciales iniciar sesión como usuario administrador en el conmutador ethernet backend de un clúster PowerScale. El atacante puede aprovechar esta vulnerabilidad para desconectar el… | |
| Modificada | Alta (7.5) | 0.59% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versión 9.3.0, contiene un uso de un algoritmo criptográfico roto o arriesgado. Un atacante de red no privilegiado podría explotar esta vulnerabilidad, conllevando a una posibilidad de revelar información | |
| Modificada | Media (6.7) | 0.23% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.2 y superiores, contienen una vulnerabilidad de divulgación de contraseñas. Un atacante local no privilegiado podría explotar esta vulnerabilidad, conllevando a una toma de la cuenta | |
| Modificada | Alta (8.1) | 0.69% | — | Dell EMC Powerscale Onefs | 12/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.3.x, contiene una comprobación inapropiada de certificados. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una captura de credenciales administrativas por parte de un ataque de tipo man-in-the-middle | |
| Modificada | Media (5.5) | 0.19% | — | Dell EMC Powerscale Onefs | 8/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.3.0.x, contiene una vulnerabilidad de permisos por defecto incorrectos. Un usuario local malicioso podría explotar esta vulnerabilidad, conllevando a una denegación de servicio |