Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.2%—Integrated Dell Remote Access Controller 8 FirmwareIntegrated Dell Remote Access Controller 9 Firmware25/1/202217/6/2026
iDRAC9 versiones anteriores a la 5.00.20.00 y iDRAC8 versiones anteriores a la 2.82.82.82 contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria. Un atacante remoto autenticado con altos privilegios podría explotar esta vulnerabilidad para controlar la ejecución de procesos y…
ModificadaMedia (5.3)4.2%—Integrated Dell Remote Access Controller 8 Firmware25/1/202217/6/2026
Dell iDRAC 8 versiones anteriores a 2.82.82.82, contiene una vulnerabilidad de denegación de servicio. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para denegar el acceso al servidor web de iDRAC
ModificadaAlta (7.2)2.8%—Dell EMC Unity Operating Environment25/1/202217/6/2026
Dell VNX2 OE for File versiones 8.1.21.266 y anteriores, contienen una vulnerabilidad de ejecución de código remoto autenticado. Un usuario remoto malicioso con privilegios puede aprovechar esta vulnerabilidad para ejecutar comandos en el sistema
ModificadaAlta (7.2)2.8%—Dell EMC Unity Operating Environment25/1/202217/6/2026
Dell VNX2 OE for File versiones 8.1.21.266 y anteriores contienen una vulnerabilidad de ejecución de código remoto autenticado. Un usuario remoto malicioso con privilegios puede aprovechar esta vulnerabilidad para ejecutar comandos en el sistema
ModificadaCrítica (9.8)1.6%—Dell EMC Unity Operating Environment25/1/202217/6/2026
Dell VNX2 OE for File versiones 8.1.21.266 y anteriores, contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado puede explotar esta vulnerabilidad al falsificar una cookie para iniciar sesión como cualquier usuario
ModificadaAlta (7.8)0.24%—Dell EMC Unity Operating Environment25/1/202217/6/2026
Dell VNX2 OE for File versiones 8.1.21.266 y anteriores, contienen una vulnerabilidad de divulgación de información confidencial. Un usuario local malicioso puede aprovechar esta vulnerabilidad para leer información confidencial y usarla
ModificadaMedia (5.5)0.20%—Dell EMC System Update24/1/202217/6/2026
Dell EMC System Update, versiones 1.9.2 y anteriores, contienen una vulnerabilidad de Almacenamiento de Credenciales sin Protección. Un atacante local con privilegios de usuario podría potencialmente explotar esta vulnerabilidad conllevando a una divulgación de contraseñas de usuario
ModificadaMedia (6.7)0.44%—Dell EMC Unity Operating EnvironmentDell EMC Unity XT Operating EnvironmentDell EMC Unityvsa Operating Environment24/1/202217/6/2026
Dell EMC Unity, Dell EMC UnityVSA y Dell EMC Unity XT versiones anteriores a 5.1.2.0.5.007, contienen una vulnerabilidad de inyección de comandos del sistema operativo (SO). Un usuario autenticado localmente con altos privilegios puede potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de…
ModificadaAlta (7.5)1.2%—Dell EMC Data Protection Central24/1/202217/6/2026
Dell EMC Data Protection Central versión 19.5, contiene una vulnerabilidad de comprobación de entrada inapropiada. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio
ModificadaMedia (4.3)0.55%—Dell EMC Data Protection Central24/1/202217/6/2026
Dell EMC Data Protection Central versiones 19.5 y anteriores, contienen una vulnerabilidad de tipo Server Side Request Forgery en el procesamiento del cliente DPC DNS. Un usuario remoto malicioso podría explotar esta vulnerabilidad, permitiendo el escaneo de puertos de hosts externos
AnalizadaMedia (6.4)0.24%—Dell Precision 5820 Tower FirmwareDell Precision 7510 FirmwareDell Precision 7520 FirmwareDell Precision 7530 Firmware+40724/1/20227/10/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado podría explotar esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario en la SMRAM
AnalizadaMedia (6.4)0.25%—Dell Precision 7510 FirmwareDell Precision 7520 FirmwareDell Precision 7530 FirmwareDell Precision 7540 Firmware+40724/1/20227/10/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaCrítica (9.8)1.1%—Dell EMC Appsync21/1/202217/6/2026
Dell EMC AppSync versiones 3.9 a 4.3, contienen una vulnerabilidad de restricción inapropiada de intentos de autenticación excesivos que puede ser explotada desde la UI y la CLI. Un atacante adyacente no autenticado podría explotar esta vulnerabilidad, conllevando a un forzamiento de la contraseña. La toma de posesión…
ModificadaMedia (6.1)0.69%—Dell EMC Appsync21/1/202217/6/2026
Dell EMC AppSync versiones 3.9 a 4.3, contienen una vulnerabilidad de clickjacking en AppSync. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para engañar a la víctima para que ejecute operaciones de cambio de estado
ModificadaAlta (8.8)0.39%—Dell EMC Appsync21/1/202217/6/2026
DELL EMC AppSync versiones 3.9 a 4.3, usan el método de petición GET con cadenas de consulta confidenciales. Un atacante adyacente y no autenticado podría explotar esta vulnerabilidad y secuestrar la sesión de la víctima
ModificadaAlta (7.8)0.24%—Dell Solutions EnablerDell Solutions Enabler Virtual ApplianceDell Unisphere 360Dell Unisphere FOR Powermax+321/1/202217/6/2026
Los dispositivos virtuales de Dell EMC versiones anteriores a 9.2.2.2, contienen cuentas de usuario no documentadas. Un usuario local malicioso puede explotar potencialmente esta vulnerabilidad para conseguir acceso privilegiado al dispositivo virtual
ModificadaAlta (8)0.36%—Dell Solutions EnablerDell Solutions Enabler Virtual ApplianceDell Unisphere 360Dell Unisphere FOR Powermax+321/1/202217/6/2026
Las versiones de Unisphere for PowerMax anteriores a la 9.2.2.2 contienen una vulnerabilidad de escalada de privilegios. Un usuario malintencionado adyacente podría explotar esta vulnerabilidad para escalar sus privilegios y acceder a funcionalidades a las que no tiene acceso. CVE-2022-31233 aborda la corrección…
ModificadaMedia (6.7)0.24%—Dell Powerpath Management Appliance21/12/202117/6/2026
Dell PowerPath Management Appliance, versiones 3.2, 3.1, 3.0 P01, 3.0 y 2.6, usan una clave criptográfica embebida. Un usuario local malicioso con privilegios elevados podría explotar esta vulnerabilidad para conseguir acceso a los secretos y elevarse para conseguir privilegios superiores
ModificadaAlta (7.5)1.1%—Dell Powerscale Onefs21/12/202117/6/2026
Dell PowerScale OneFS, versiones 8.2.2-9.3.0.x, contienen una omisión de autenticación por debilidad primaria en uno de los factores de autenticación. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad y omitir uno de los factores de autenticación
ModificadaMedia (5.5)0.22%—Dell Wyse Device Agent21/12/202117/6/2026
Dell Wyse Device Agent versión 14.5.4.1 y anteriores, contienen una vulnerabilidad de exposición de datos confidenciales. Un usuario local autenticado con bajos privilegios podría explotar potencialmente esta vulnerabilidad para acceder a información confidencial
ModificadaAlta (7.4)0.39%—Dell Wyse Management Suite21/12/202117/6/2026
Dell Wyse Management Suite versiones 3.3.1 y anteriores, admiten protocolos de seguridad de transporte TLS versión 1.0 y TLS versión 1.1 no seguros que son susceptibles de ataques de tipo Man-In-The-Middle comprometiendo así la confidencialidad e integridad de los datos
ModificadaCrítica (9.8)1.7%—Dell Wyse Management Suite21/12/202117/6/2026
Wyse Management Suite versiones 3.3.1 y anteriores, contienen una vulnerabilidad de deserialización que podría permitir a un atacante no autenticado ejecutar código en el sistema afectado
ModificadaMedia (6.7)0.23%—Dell EMC Avamar Server21/12/202117/6/2026
Dell EMC Avamar versiones 18.2,19.1,19.2,19.3,19.4, contienen una vulnerabilidad de almacenamiento de contraseñas en texto plano. Un usuario con muchos privilegios podría explotar esta vulnerabilidad, conllevando a una interrupción completa
ModificadaMedia (6.7)0.22%—Dell EMC Avamar ServerDell EMC Powerprotect Data Protection Appliance21/12/202117/6/2026
Dell EMC Avamar Server versión 19.4, contiene una vulnerabilidad de almacenamiento de contraseñas de texto plano en AvInstaller. Un atacante local podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante podría usar las credenciales expuestas para acceder…
ModificadaAlta (7.2)0.75%—Dell EMC Avamar Server21/12/202117/6/2026
Dell EMC Avamar Server versiones 18.2, 19.1, 19.2, 19.3 y 19.4, contienen una vulnerabilidad de administración de privilegios inapropiada en AUI. Un usuario malicioso con altos privilegios podría explotar esta vulnerabilidad, conllevando a una divulgación de la información de AUI y la realización de alguna operación…