Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.18%—Dell EMC Powerscale Onefs16/8/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.x, contienen una vulnerabilidad de asignación de permisos incorrecta para recursos críticos. Esto podría permitir a un usuario privilegiado ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE acceder a información privilegiada sobre el clúster.
ModificadaAlta (7.8)0.19%—Dell EMC Powerscale Onefs16/8/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.x, contienen una asignación de permisos incorrecta para la vulnerabilidad de los recursos críticos. Esto podría permitir a un usuario privilegiado ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE acceder a información privilegiada sobre el cluster.
ModificadaMedia (5.5)0.56%—Dell EMC Powerscale Onefs16/8/202117/6/2026
Las versiones 8.2.x, 9.1.0.x y 9.1.1.1 de Dell EMC PowerScale OneFS contienen una vulnerabilidad de exposición de información sensible en los archivos de registro. Un usuario local malintencionado con privilegios ISI_PRIV_LOGIN_SSH, ISI_PRIV_LOGIN_CONSOLE o ISI_PRIV_SYS_SUPPORT puede aprovechar esta vulnerabilidad…
ModificadaMedia (6.7)0.38%—Dell EMC Powerscale Onefs16/8/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.1.x, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo. Esto puede permitir a un usuario con los privilegios ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE escalar privilegios y escapar de las garantías de cumplimiento. Esto sólo afecta a los…
ModificadaMedia (6.7)0.24%—Dell EMC Powerscale Onefs16/8/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.2.x - 9.1.1.x, contienen una neutralización inapropiada de los elementos especiales usados en un comando del Sistema Operativo. Esta vulnerabilidad podría permitir al usuario compadmin elevar sus privilegios. Esto sólo afecta a los clústeres en modo de cumplimiento Smartlock WORM…
ModificadaMedia (5.3)0.81%—Dell EMC Powerscale Onefs16/8/202117/6/2026
Dell PowerScale OneFS versiones 8.2.2 - 9.1.0.x, contienen una vulnerabilidad en el uso del método de petición get con cadenas de consulta confidenciales. Puede conllevar a una potencial divulgación de datos confidenciales. Dell recomienda que se actualice lo antes posible.
ModificadaMedia (6.5)0.84%—Dell EMC Powerscale Onefs16/8/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.x, manejan inapropiadamente una condición excepcional. Un usuario remoto poco privilegiado podría explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de información no autorizada.
ModificadaMedia (4.3)0.57%—Dell EMC Powerscale Onefs16/8/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.x, contienen una vulnerabilidad de registro insuficiente. Un usuario autenticado con ISI_PRIV_LOGIN_PAPI podría realizar cambios de configuración no auditados y no rastreables en las configuraciones que sus roles presentan privilegios para cambiar.
ModificadaAlta (7.5)3.9%—Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017+112/8/202110/8/2026
Una Vulnerabilidad de Denegación de Servicio en .NET Core y Visual Studio
ModificadaMedia (5.5)2.1%—Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017+112/8/20217/10/2026
Una Vulnerabilidad de Divulgación de Información en .NET Core y Visual Studio
ModificadaAlta (7.8)0.21%—Dell Powerscale Onefs10/8/202117/6/2026
Dell PowerScale OneFS versiones 9.1.0.x, contiene una vulnerabilidad de administración de privilegios inapropiada. Puede permitir a un usuario autenticado con las funciones ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE elevar sus privilegios
ModificadaAlta (7.5)1.1%—IBM Powervm4/8/202117/6/2026
IBM PowerVM Hypervisor versiones FW940 y FW950, podría permitir a un atacante obtener información confidencial si obtiene acceso de servicio al FSP. IBM X-Force ID: 202476
ModificadaMedia (5.3)0.95%—Dell Powerscale Onefs3/8/202117/6/2026
Dell PowerScale OneFS versiones 9.1.0.3 y anteriores contienen una vulnerabilidad de denegación de servicio. SmartConnect presentaba una condición de error que puede ser desencadenada en bucle, usando CPU y potencialmente previniendo otras respuestas de SmartConnect DNS
ModificadaMedia (6.5)0.83%—Dell EMC Powerscale Onefs3/8/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.2-9.1.0.x, contienen una Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en su componente auditing. Esto puede conllevar a un usuario autenticado con pocos privilegios desencadenar un evento de denegación de servicio
ModificadaMedia (4.4)0.22%—Dell EMC Powerscale Onefs3/8/202117/6/2026
Dell EMC PowerScale OneFS contiene una vulnerabilidad de ruta de búsqueda no confiable. Esta vulnerabilidad permite a un usuario con (ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE) e (ISI_PRIV_SYS_UPGRADE o ISI_PRIV_AUDIT) proporcionar una ruta no confiable que puede conllevar a ejecutar recursos que no están bajo…
ModificadaAlta (8.8)0.22%—Dell Powerscale Onefs3/8/202117/6/2026
Dell PowerScale OneFS versiones 8.1.0-9.1.0, contienen una vulnerabilidad de Administración de Usuarios Incorrecta. En algunas condiciones específicas, esto puede permitir a un usuario de CompAdmin elevar privilegios y salir del modo de Compliance. Esta es una vulnerabilidad crítica y Dell recomienda actualizar…
ModificadaAlta (7.5)65%💥 ExploitPowerdns Authoritative Server30/7/202117/6/2026
PowerDNS Authoritative Server versiones 4.5.0 anteriores a 4.5.1, permite a cualquiera bloquear el proceso mediante el envío de una consulta específica (QTYPE 65535) que causa una excepción fuera de límites
ModificadaAlta (8.8)0.99%—Dell EMC Isilon OnefsDell EMC Powerscale Onefs29/7/202117/6/2026
Dell Isilon OneFS versiones 8.2.2 y anteriores y Dell EMC PowerScale OneFS versiones 9.0.0, una configuración predeterminada para Network File System (NFS) permite el acceso a un directorio de inicio "admin". Un atacante puede aprovechar un Unique Identifier (UID) falsificado a través de NFS para reescribir archivos…
ModificadaMedia (4.4)0.55%—IBM Powervm Hypervisor29/7/202117/6/2026
El protocolo de intercambio de claves de cifrado de PowerVM Logical Partition Mobility(LPM) (PowerVM Hypervisor FW920, FW930, FW940 y FW950) puede estar comprometido. Si un atacante tiene la habilidad de capturar el tráfico de red LPM encriptado y es capaz de conseguir acceso de servicio al FSP puede usar esta…
ModificadaAlta (8.8)0.59%—Dell EMC Isilon OnefsDell EMC Powerscale Onefs28/7/202117/6/2026
Dell EMC Isilon OneFS versiones compatibles 8.1 y posteriores y Dell EMC PowerScale OneFS versión 9.0.0, contienen un problema de acceso con la cuenta de usuario remotesupport. Un usuario remoto malicioso con bajos privilegios puede obtener acceso a los datos almacenados en el directorio /ifs mediante la mayoría de…
ModificadaAlta (8.8)1.9%—Cisco Firepower Device Manager On-box22/7/202117/6/2026
Una vulnerabilidad en la API REST del Software Cisco Firepower Device Manager (FDM) On-Box, podría permitir a un atacante remoto autenticado ejecutar código arbitrario en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad es debido a un saneamiento de entrada del usuario en comandos…
ModificadaCrítica (9.8)1.2%—Dell EMC Powerswitch S4112f-onDell EMC Powerswitch S4112t-onDell EMC Powerswitch S4128f-onDell EMC Powerswitch S4128t-on+919/7/202117/6/2026
Unos Switches de la serie S4100 y S5200 de Dell EMC Networking fabricados antes de febrero de 2020, contiene una vulnerabilidad de credenciales embebidas. Un usuario remoto malicioso no autenticado podría explotar esta vulnerabilidad y alcanzar privilegios administrativos
ModificadaMedia (4.4)0.20%—Dell EMC Powerstore19/7/202117/6/2026
Dell EMC PowerStore versiones anteriores a 1.0.3.0.5.xxx, contiene una Vulnerabilidad de permisos de archivo. Un atacante autenticado local podría potencialmente explotar esta vulnerabilidad, lo que conllevaría a una divulgación de información de determinados directorios del sistema
ModificadaMedia (6.7)0.42%—Dell EMC Powerstore19/7/202117/6/2026
Dell EMC PowerStore versiones anteriores a 1.0.3.0.5.006 contiene una vulnerabilidad de inyección de comandos del sistema operativo en el entorno de PowerStore X. Un atacante autenticado local podría potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de un comando del SO arbitrario en el SO…
ModificadaAlta (8.8)1.9%—Microsoft Power BI Report Server14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota en Power BI