Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.7% | — | Dell Networking Os10 | 20/11/2021 | 17/6/2026 | Networking OS10, versiones anteriores a Octubre de 2021 con la API RESTCONF habilitada, contiene una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad para conseguir acceso y llevar a cabo acciones en el sistema afectado | |
| Modificada | Media (6.8) | 0.25% | — | Dell EMC Powerscale Nodes A100 FirmwareDell EMC Powerscale Nodes S210 FirmwareDell EMC Powerscale Nodes X410 FirmwareDell EMC Powerscale Nodes H400 Firmware+15 | 12/11/2021 | 17/6/2026 | Dell EMC PowerScale Nodes contiene un defecto de diseño de hardware. Esto puede permitir a un usuario local no autenticado escalar privilegios. Esto también afecta al modo Compliance y, para los clústeres en modo Compliance, es una vulnerabilidad crítica. Dell EMC recomienda aplicar la solución lo antes posible | |
| Modificada | Media (6.5) | 0.83% | — | Dell EMC Powerscale Onefs | 12/11/2021 | 17/6/2026 | Dell PowerScale OneFS contiene un acceso no sincronizado a datos compartidos en un contexto multihilo en el manejo de SMB CA. Un usuario autenticado de SMB en un clúster con CA podría explotar esta vulnerabilidad, conllevando a una denegación de servicio sobre SMB | |
| Modificada | Alta (7.5) | 0.99% | — | Dell EMC Powerscale Onefs | 12/11/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 9.1.0, 9.2.0.x y 9.2.1.x de contienen una vulnerabilidad de Exposición de Información mediante Listas de Directorios. Esta vulnerabilidad es desencadenada cuando es actualizada desde una versión anterior | |
| Modificada | Media (6.7) | 0.24% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+279 | 12/11/2021 | 8/10/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad utilizando un SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Media (6.7) | 0.24% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+279 | 12/11/2021 | 8/10/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad utilizando una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Media (6.7) | 0.24% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+279 | 12/11/2021 | 8/10/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Media (6.5) | 0.64% | — | Dell Enterprise Sonic OS | 1/10/2021 | 17/6/2026 | Dell Enterprise SONiC OS, versiones 3.3.0 y anteriores, contiene una vulnerabilidad de divulgación de información confidencial. Un usuario malicioso autenticado con acceso al sistema puede usar las credenciales TACACS\Radius almacenadas para leer información confidencial y usarla en posteriores ataques | |
| Modificada | Crítica (9.8) | 0.83% | — | Dell Isilon Insightiq Firmware | 1/10/2021 | 17/6/2026 | Dell EMC InsightIQ versiones anteriores a 4.1.4, contienen algoritmos criptográficos arriesgados en el componente SSH. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad conllevando a una omisión de la autenticación y a la toma remota del InsightIQ. Esto permite a un atacante tomar el… | |
| Modificada | Alta (7.8) | 0.46% | — | Dell Supportassist FOR Home PCS | 28/9/2021 | 17/6/2026 | SupportAssist Client versiones 3.8 y 3.9, contienen una vulnerabilidad de ruta de búsqueda no Confiable que permite a atacantes cargar un archivo .dll arbitrario por medio de una plantación/secuestro de .dll, sólo por una acción administrativa independiente que no es una parte predeterminada de la instalación de… | |
| Modificada | Alta (7.1) | 0.26% | — | Dell Supportassist Client Consumer | 28/9/2021 | 17/6/2026 | Dell SupportAssist Client Consumer versiones 3.9.13.0 y todas las versiones anteriores a 3.9.13.0, contienen una vulnerabilidad de eliminación de archivos arbitrarios que puede ser explotada al usar la función de Windows de NTFS denominada enlaces Simbólicos. Los enlaces Simbólicos pueden ser creados por cualquier… | |
| Modificada | Media (4.4) | 0.23% | — | Dell Latitude 5310 2-in-1 FirmwareDell Latitude 5320 FirmwareDell Latitude 5400 FirmwareDell Latitude 5411 Firmware+17 | 28/9/2021 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de restricción inapropiada de intentos de autenticación excesivos. Un administrador local autenticado malicioso podría explotar esta vulnerabilidad para omitir las mitigaciones de intentos de contraseña excesivos de NVMe con el fin de llevar a cabo un ataque de fuerza bruta | |
| Modificada | Media (4.4) | 0.23% | — | Dell Latitude 5310 2-in-1 FirmwareDell Latitude 5320 FirmwareDell Latitude 5400 FirmwareDell Latitude 5411 Firmware+17 | 28/9/2021 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de Restricción Inapropiada de Intentos de Autenticación Excesivos. Un administrador local autenticado y malicioso podría explotar esta vulnerabilidad para omitir las mitigaciones de intentos excesivos de contraseñas de administrador con el fin de llevar a cabo un ataque de fuerza… | |
| Modificada | Media (6.7) | 0.25% | — | Dell Chengming 3990 FirmwareDell Chengming 3991 FirmwareDell G3 15 3500 FirmwareDell G3 15 3590 Firmware+81 | 28/9/2021 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad usando un SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Media (4.9) | 0.80% | — | Dell EMC Networker | 28/9/2021 | 17/6/2026 | Dell NetWorker, versiones 18.x y 19.x, contienen una vulnerabilidad de divulgación de Información. Un usuario del servidor de NetWorker con acceso remoto a clientes de NetWorker podría explotar esta vulnerabilidad y conseguir acceso a información no autorizada | |
| Modificada | Media (4.9) | 0.96% | — | Dell EMC Networker | 28/9/2021 | 17/6/2026 | Dell NetWorker, versiones 18.x y 19.x, contienen una vulnerabilidad de Salto de Ruta. Un usuario del servidor de NetWorker con acceso remoto a clientes de NetWorker podría explotar esta vulnerabilidad y conseguir acceso a información no autorizada | |
| Modificada | Media (4.4) | 0.23% | — | Dell Latitude 5285 2-in-1 FirmwareDell Latitude 5289 2-in-1 FirmwareDell Latitude 5310 2-in-1 FirmwareDell Latitude 5290 2-in-1 Firmware+24 | 28/9/2021 | 17/6/2026 | Dell BIOS contiene un problema de Administración de Credenciales. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad para conseguir acceso a información confidencial en un almacenamiento NVMe al restablecer la contraseña del BIOS en el sistema por medio de la interfaz de… | |
| Modificada | Baja (3.3) | 0.20% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.1.0.x contienen una vulnerabilidad de uso de recursos no inicializados. Esto puede permitir potencialmente a un usuario autenticado privilegiado ISI_PRIV_LOGIN_CONSOLE o ISI_PRIV_LOGIN_SSH conseguir acceso hasta 24 bytes de datos dentro de la pila del kernel /ifs en… | |
| Modificada | Alta (8.8) | 0.69% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.x, contienen una vulnerabilidad de asignación de permisos incorrecta. Un usuario autenticado poco privilegiado puede explotar potencialmente esta vulnerabilidad para escalar privilegios. | |
| Modificada | Media (5.5) | 0.18% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.x, contienen una vulnerabilidad de asignación de permisos incorrecta para recursos críticos. Esto podría permitir a un usuario privilegiado ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE acceder a información privilegiada sobre el clúster. | |
| Modificada | Alta (7.8) | 0.19% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.x, contienen una asignación de permisos incorrecta para la vulnerabilidad de los recursos críticos. Esto podría permitir a un usuario privilegiado ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE acceder a información privilegiada sobre el cluster. | |
| Modificada | Media (5.5) | 0.56% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Las versiones 8.2.x, 9.1.0.x y 9.1.1.1 de Dell EMC PowerScale OneFS contienen una vulnerabilidad de exposición de información sensible en los archivos de registro. Un usuario local malintencionado con privilegios ISI_PRIV_LOGIN_SSH, ISI_PRIV_LOGIN_CONSOLE o ISI_PRIV_SYS_SUPPORT puede aprovechar esta vulnerabilidad… | |
| Modificada | Media (6.7) | 0.38% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.1.x, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo. Esto puede permitir a un usuario con los privilegios ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE escalar privilegios y escapar de las garantías de cumplimiento. Esto sólo afecta a los… | |
| Modificada | Media (6.7) | 0.24% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.1.1.x, contienen una neutralización inapropiada de los elementos especiales usados en un comando del Sistema Operativo. Esta vulnerabilidad podría permitir al usuario compadmin elevar sus privilegios. Esto sólo afecta a los clústeres en modo de cumplimiento Smartlock WORM… | |
| Modificada | Media (5.3) | 0.81% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.2 - 9.1.0.x, contienen una vulnerabilidad en el uso del método de petición get con cadenas de consulta confidenciales. Puede conllevar a una potencial divulgación de datos confidenciales. Dell recomienda que se actualice lo antes posible. |