Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Dell EMC Streaming Data Platform | 30/11/2021 | 17/6/2026 | Dell EMC Streaming Data Platform versiones anteriores a 1.3, contienen una Vulnerabilidad de Expiración de Sesión Insuficiente. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad para reusar artefactos de sesión antiguos para hacerse pasar por un usuario legítimo | |
| Modificada | Media (6.5) | 0.70% | — | Dell EMC Streaming Data Platform | 30/11/2021 | 17/6/2026 | Dell EMC Streaming Data Platform versiones anteriores a 1.3, contienen una Vulnerabilidad de Referencia Indirecta a Objetos. Un usuario malicioso remoto podría explotar esta vulnerabilidad para conseguir información confidencial | |
| Modificada | Alta (8.8) | 0.87% | — | Dell EMC Streaming Data Platform | 30/11/2021 | 17/6/2026 | Dell EMC Streaming Data Platform versiones anteriores a 1.3, contienen una vulnerabilidad de inyección SQL. Un usuario malicioso remoto puede explotar potencialmente esta vulnerabilidad para ejecutar comandos SQL para llevar a cabo acciones no autorizadas y recuperar información confidencial de la base de datos | |
| Modificada | Media (5.3) | 1.0% | — | Dell EMC Streaming Data Platform | 30/11/2021 | 17/6/2026 | Dell EMC Streaming Data Platform versiones anteriores a 1.3, contienen una Vulnerabilidad de tipo Server Side Request Forgery. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad para llevar a cabo un escaneo de puertos de redes internas y realizar peticiones HTTP a un dominio… | |
| Modificada | Media (6.5) | 1.2% | — | Dell EMC Streaming Data Platform | 30/11/2021 | 17/6/2026 | Dell EMC Streaming Data Platform, versiones anteriores a 1.3, contienen una vulnerabilidad de SSL Strip en la interfaz de usuario (UI). Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad, conllevando a un descenso de las comunicaciones entre el cliente y el servidor a un formato no… | |
| Modificada | Alta (8.8) | 1.2% | — | Dell EMC Cloud Link | 23/11/2021 | 17/6/2026 | Dell EMC CloudLink versiones 7.1 y todas las versiones anteriores contienen una vulnerabilidad de Comprobación de Entrada Inapropiada. Un atacante remoto con pocos privilegios, puede potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de archivos arbitrarios en el servidor | |
| Modificada | Media (6.8) | 0.73% | — | Dell EMC Cloud Link | 23/11/2021 | 17/6/2026 | Dell EMC CloudLink versiones 7.1 y todas las versiones anteriores contienen una Vulnerabilidad de Inyección de fórmula CSV. Un atacante remoto con altos privilegios, puede potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de código arbitrario en la máquina del usuario final | |
| Modificada | Media (5.5) | 0.21% | — | Dell EMC Cloud Link | 23/11/2021 | 17/6/2026 | Dell EMC CloudLink versiones 7.1 y todas las versiones anteriores, contienen una Vulnerabilidad de Desbordamiento del Búfer. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad, conllevando a un bloqueo de la aplicación | |
| Modificada | Media (5.4) | 0.58% | — | Dell EMC Cloud Link | 23/11/2021 | 17/6/2026 | Dell EMC CloudLink versiones 7.1 y todas las versiones anteriores, contienen una Vulnerabilidad de Inyección de HTML y Javascript. Un atacante remoto con pocos privilegios puede explotar esta vulnerabilidad, dirigiendo al usuario final a sitios web arbitrarios y potencialmente maliciosos | |
| Modificada | Crítica (9.8) | 1.2% | — | Dell EMC Cloud Link | 23/11/2021 | 17/6/2026 | Dell EMC CloudLink versiones 7.1 y todas las versiones anteriores, contienen una Vulnerabilidad de Creación de Archivos Arbitrarios. Un atacante remoto no autenticado, puede potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de archivos arbitrarios en el sistema del usuario final | |
| Modificada | Alta (7.2) | 2.1% | — | Dell Cloudlink | 23/11/2021 | 17/6/2026 | Dell EMC CloudLink versión 7.1 y todas las versiones anteriores, contienen una Vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto con altos privilegios puede explotar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios del Sistema Operativo en el Sistema Operativo… | |
| Modificada | Crítica (9.1) | 1.1% | — | Dell Cloudlink | 23/11/2021 | 17/6/2026 | Dell EMC CloudLink versiones 7.1 y todas las versiones anteriores, contienen una vulnerabilidad de contraseña Embebida. Un atacante remoto con altos privilegios, con el conocimiento de las credenciales codificadas, puede potencialmente explotar esta vulnerabilidad para obtener acceso no autorizado al sistema | |
| Modificada | Alta (7.8) | 0.20% | — | Dell EMC Networker | 23/11/2021 | 17/6/2026 | Dell EMC Networker versiones anteriores a la 19.5, contienen una vulnerabilidad de Autorización Inapropiada. Cualquier usuario local malicioso con privilegios de usuario de Networker puede explotar esta vulnerabilidad para cargar archivos maliciosos en ubicaciones no autorizadas y ejecutarlos | |
| Modificada | Alta (7.2) | 28% | — | Dell EMC Idrac8 FirmwareDell EMC Idrac9 Firmware | 23/11/2021 | 17/6/2026 | Dell iDRAC 9 versiones anteriores a 4.40.40.00 e iDRAC 8 versiones anteriores a 2.80.80.80, contienen un Desbordamiento del Búfer de Pila en Racadm. Un atacante remoto autenticado puede explotar potencialmente esta vulnerabilidad para controlar la ejecución de procesos y conseguir acceso al sistema operativo subyacente | |
| Modificada | Alta (8.2) | 33% | — | Dell EMC Idrac9 Firmware | 23/11/2021 | 17/6/2026 | versiones anteriores a la 5.00.00.00, contienen una vulnerabilidad de comprobación de entrada inapropiada. Un atacante remoto no autenticado puede explotar esta vulnerabilidad mediante el envío de una petición maliciosa especialmente diseñada para bloquear el servidor web o causar la divulgación de información | |
| Modificada | Alta (8.1) | 30% | — | Dell EMC Idrac9 Firmware | 23/11/2021 | 17/6/2026 | Dell iDRAC9 versiones 4.40.00.00 y posteriores, pero anteriores a 4.40.29.00 y 5.00.00.00, contienen una vulnerabilidad de inyección SQL. Un usuario malicioso autenticado y con pocos privilegios puede explotar potencialmente esta vulnerabilidad para causar la divulgación de información o una denegación de servicio… | |
| Modificada | Media (5.5) | 0.25% | — | Dell EMC Powerscale Onefs | 23/11/2021 | 17/6/2026 | Dell PowerScale OneFS versión 8.1.2, contiene una vulnerabilidad de exposición de información confidencial. Esto permitiría a un usuario malicioso con privilegios ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE conseguir acceso a información confidencial en los archivos de registro | |
| Modificada | Media (5.5) | 0.25% | — | Dell Secure Connect Gateway | 20/11/2021 | 17/6/2026 | Dell EMC SCG versiones 5.00.00.10 y anteriores, contienen una vulnerabilidad de divulgación de información confidencial. Un usuario local malicioso puede explotar esta vulnerabilidad para leer información confidencial y usarla | |
| Modificada | Media (6.1) | 0.86% | — | Dell X1008p FirmwareDell X1018p FirmwareDell X1026p FirmwareDell X1052p Firmware+5 | 20/11/2021 | 17/6/2026 | Dell Networking X-Series versiones de firmware anteriores a la 3.0.1.8, contienen una vulnerabilidad de inyección de encabezado de host. Un atacante remoto no autenticado puede explotar esta vulnerabilidad inyectando valores de encabezado de host arbitrarios para envenenar la caché web o desencadenar… | |
| Modificada | Alta (7.5) | 1.3% | — | Dell X1008p FirmwareDell X1018p FirmwareDell X1026p FirmwareDell X1052p Firmware+5 | 20/11/2021 | 17/6/2026 | Dell Networking X-Series versiones del firmware anteriores a 3.0.1.8, contienen una vulnerabilidad de comprobación de entrada inapropiada. Un atacante remoto no autenticado puede explotar esta vulnerabilidad al enviar datos especialmente diseñados para desencadenar una denegación de servicio | |
| Modificada | Crítica (9.8) | 1.2% | — | Dell X1008p FirmwareDell X1018p FirmwareDell X1026p FirmwareDell X1052p Firmware+5 | 20/11/2021 | 17/6/2026 | Dell Networking X-Series versiones del firmware anteriores a 3.0.1.8, contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autentificado puede potencialmente secuestrar una sesión y acceder al servidor web al falsificar el ID de la sesión | |
| Modificada | Baja (3.3) | 0.24% | — | Dell Networking Os10 | 20/11/2021 | 17/6/2026 | Dell Networking OS10 versiones 10.4.3.x, 10.5.0.x y 10.5.1.x, contienen una vulnerabilidad de exposición de información. Un usuario malicioso con pocos privilegios puede conseguir acceso a los mensajes de fallo de autenticación de SNMP | |
| Modificada | Media (4.9) | 0.84% | — | Dell Networking Os10 | 20/11/2021 | 17/6/2026 | Dell Networking OS10, versiones 10.4.3.x, 10.5.0.x, 10.5.1.x y 10.5.2.x, contienen un defecto de consumo no controlado de recursos en su servicio API. Un usuario de la API con altos privilegios podría explotar potencialmente esta vulnerabilidad, conllevando a una denegación de servicio | |
| Modificada | Crítica (9.8) | 3.3% | — | Dell Networking Os10 | 20/11/2021 | 17/6/2026 | Networking OS10, versiones anteriores a octubre de 2021 con Smart Fabric Services habilitado, contiene una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad para conseguir acceso y llevar a cabo acciones en el sistema afectado | |
| Modificada | Alta (8.8) | 0.90% | — | Dell Networking Os10 | 20/11/2021 | 17/6/2026 | Networking OS10, versiones anteriores a octubre de 2021 con la API RESTCONF habilitada, contiene una vulnerabilidad de escalada de privilegios. Un usuario malicioso con pocos privilegios y con acceso específico a la API podría explotar esta vulnerabilidad para conseguir privilegios de administrador en el sistema… |