Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.74% | — | Dell EMC Powerscale Onefs | 8/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.2.x, contiene algoritmos criptográficos arriesgados. Un atacante remoto no privilegiado podría explotar esta vulnerabilidad, conllevando a un acceso total al sistema | |
| Modificada | Crítica (9.8) | 1.2% | — | Dell EMC Powerscale Onefs | 8/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x-9.3.x, contienen una semilla predecible en el generador de números pseudoaleatorios. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a un compromiso de la cuenta | |
| Modificada | Crítica (9.1) | 0.93% | — | Dell EMC Powerscale Onefs | 8/4/2022 | 17/6/2026 | Dell PowerScale OneFS, 8.2.2-9.3.x, contiene una vulnerabilidad de nombre de archivo predecible a partir del estado observable. Un atacante de red no privilegiada podría explotar esta vulnerabilidad, conllevando a una pérdida de datos | |
| Modificada | Alta (8.8) | 0.58% | — | Dell EMC Powerscale Onefs | 8/4/2022 | 17/6/2026 | Dell PowerScale OneFS, versiones 8.2.x, 9.0.0.x, 9.1.0.x, 9.2.0.x, 9.2.1.x y 9.3.0.x, contienen una preservación inapropiada de privilegios. Un usuario remoto del sistema de archivos con una cuenta local podría explotar esta vulnerabilidad, conllevando a una escalada de privilegios de archivo y una divulgación de… | |
| Modificada | Media (4.4) | 0.22% | — | Dell EMC Powerscale Onefs | 8/4/2022 | 17/6/2026 | Dell EMC Powerscale OneFS versiones 8.2.x - 9.2.x, omiten información relevante para la seguridad en /etc/master.passwd. Un usuario con altos privilegios puede aprovechar esta vulnerabilidad para no registrar la información que identifica el origen de los cambios de información de la cuenta | |
| Modificada | Media (6.7) | 0.20% | — | Dell EMC Unity Operating Environment | 8/4/2022 | 17/6/2026 | Dell VNX2 for File versión 8.1.21.266 y anteriores, contienen una vulnerabilidad de escalada de privilegios. Un administrador local malicioso podría explotar la vulnerabilidad y alcanzar altos privilegios | |
| Modificada | Media (6.7) | 0.19% | — | Dell EMC Unity Operating Environment | 8/4/2022 | 17/6/2026 | Dell VNX2 for file versión 8.1.21.266 y anteriores, contienen una vulnerabilidad de escalada de privilegios. Un administrador local malicioso podría explotar la vulnerabilidad y alcanzar privilegios | |
| Modificada | Crítica (9.1) | 1.0% | — | Dell EMC Unity Operating Environment | 8/4/2022 | 17/6/2026 | Dell VNX2 for File versión 8.1.21.266 y anteriores, contienen una vulnerabilidad de salto de ruta que puede conllevar a usuarios no autenticados a leer/escribir archivos restringidos | |
| Modificada | Crítica (9.8) | 2.6% | — | Dell EMC Unity Operating Environment | 8/4/2022 | 17/6/2026 | Dell VNX2 for file versión 8.1.21.266 y anteriores, contienen una vulnerabilidad de ejecución de código remota no autenticada que puede conllevar a usuarios no autenticados a ejecutar comandos en el sistema | |
| Modificada | Alta (7.8) | 0.24% | — | Dell Alienware UpdateDell Command UpdateDell Update | 1/4/2022 | 17/6/2026 | La versión 4.4.0 de Dell Command | Update, Dell Update y Alienware Update contiene una vulnerabilidad de escalada de privilegios local en el componente Advanced Driver Restore. Un usuario local malintencionado podría explotar esta vulnerabilidad, llevando a una escalada de privilegios. | |
| Modificada | Media (4.4) | 0.71% | — | Dell Wyse Device Agent | 1/4/2022 | 17/6/2026 | Wyse Device Agent versión 14.6.1.4 y anteriores, contienen una vulnerabilidad de exposición de datos confidenciales. Un usuario local autenticado con privilegios estándar podría explotar esta vulnerabilidad y proporcionar información incorrecta sobre el puerto y conectarse a un servidor WMS válido | |
| Modificada | Media (4.4) | 0.24% | — | Dell Wyse Device Agent | 1/4/2022 | 17/6/2026 | Wyse Device Agent versión 14.6.1.4 y anteriores, contienen una vulnerabilidad de exposición de datos confidenciales. Un usuario malicioso autenticado podría explotar potencialmente esta vulnerabilidad para visualizar información confidencial del servidor WMS | |
| Modificada | Media (6.7) | 0.25% | — | Dell Wyse Device Agent | 1/4/2022 | 17/6/2026 | Wyse Device Agent versión 14.6.1.4 y anteriores, contienen una vulnerabilidad de autenticación inapropiada. Un usuario malicioso podría explotar esta vulnerabilidad al proporcionar una entrada no válida para obtener una conexión con el servidor WMS | |
| Modificada | Alta (7.2) | 1.4% | — | Dell Wyse Management Suite | 1/4/2022 | 17/6/2026 | Dell Wyse Management Suite versiones 2.0 a 3.5.2 , contienen una vulnerabilidad de carga de archivos sin restricciones. Un usuario malicioso con privilegios de administrador puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el sistema | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario durante la SMM | |
| Modificada | Media (6) | 0.15% | — | Dell Enterprise Storage Analytics | 4/3/2022 | 17/6/2026 | Dell EMC Enterprise Storage Analytics for vRealize Operations, versiones 4.0.1 a 6.2.1, contienen una vulnerabilidad de almacenamiento de contraseñas de texto plano. Un usuario local malicioso con altos privilegios puede explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de determinadas… | |
| Modificada | Alta (7.5) | 0.96% | — | Dell Bsafe Ssl-j | 23/2/2022 | 17/6/2026 | Dell BSAFE SSL-J contiene una solución para una vulnerabilidad de canal de tiempo encubierto que puede ser explotada por usuarios maliciosos para comprometer el sistema afectado. Sólo los clientes con contratos de mantenimiento BSAFE activos pueden recibir detalles sobre esta vulnerabilidad. La divulgación pública de… | |
| Modificada | Media (5.1) | 0.14% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware M15 R3 FirmwareDell Alienware M15 R4 Firmware+210 | 9/2/2022 | 17/6/2026 | Algunas plataformas Dell Client Commercial y Consumer son vulnerables a una vulnerabilidad de verificación insuficiente de la autenticidad de los datos. Un usuario malicioso autenticado puede aprovechar esta vulnerabilidad para instalar un firmware de BIOS modificado | |
| Modificada | Alta (7.2) | 0.26% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware M15 R3 FirmwareDell Alienware M15 R4 Firmware+210 | 9/2/2022 | 17/6/2026 | Algunas plataformas Dell Client Commercial y Consumer contienen una vulnerabilidad de acceso directo a la memoria (DMA) antes del arranque. Un atacante autenticado con acceso físico al sistema podría explotar esta vulnerabilidad para ejecutar código arbitrario en el dispositivo | |
| Modificada | Crítica (9.9) | 0.93% | — | Dell EMC Integrated System FOR Microsoft Azure Stack HUB Firmware | 9/2/2022 | 17/6/2026 | Todas las versiones de Dell EMC Integrated System para Microsoft Azure Stack Hub contienen una vulnerabilidad de escalada de privilegios. Un usuario remoto malicioso con credenciales JEA de nivel estándar puede explotar potencialmente esta vulnerabilidad para elevar los privilegios y tomar el control del sistema | |
| Modificada | Alta (8.1) | 1.1% | — | Integrated Dell Remote Access Controller 9 Firmware | 25/1/2022 | 17/6/2026 | iDRAC9 versiones anteriores a 5.00.20.00, contienen una vulnerabilidad de inyección de datos. Un usuario malicioso autenticado y con pocos privilegios puede explotar esta vulnerabilidad para causar una divulgación de información o una denegación de servicio mediante el suministro de datos de entrada especialmente… |