Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.84% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.x, manejan inapropiadamente una condición excepcional. Un usuario remoto poco privilegiado podría explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de información no autorizada. | |
| Modificada | Media (4.3) | 0.57% | — | Dell EMC Powerscale Onefs | 16/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.2.x - 9.2.x, contienen una vulnerabilidad de registro insuficiente. Un usuario autenticado con ISI_PRIV_LOGIN_PAPI podría realizar cambios de configuración no auditados y no rastreables en las configuraciones que sus roles presentan privilegios para cambiar. | |
| Modificada | Alta (7.8) | 0.24% | — | Dell EMC Data Protection SearchDell EMC Integrated Data Protection Appliance | 10/8/2021 | 17/6/2026 | Dell EMC Data Protection Search, versiones 19.4 y anteriores, e IDPA, 2.6.1 y anteriores, contienen una vulnerabilidad de Exposición de Información en Archivos de Registro en CIS. Un atacante local poco privilegiado podría explotar potencialmente esta vulnerabilidad, conllevando a la divulgación de determinadas… | |
| Modificada | Media (6.5) | 0.83% | — | Dell EMC Networker | 10/8/2021 | 17/6/2026 | Dell EMC NetWorker, versiones 19.4 o anteriores, contiene un fallo de consumo no controlado de recursos en su servicio API. Un usuario autorizado de la API podría explotar potencialmente esta vulnerabilidad por medio de las interfaces de usuario web y de escritorio, conllevando a una denegación de servicio en la ruta… | |
| Modificada | Baja (3.9) | 0.25% | — | Dell Wyse Thinos | 10/8/2021 | 17/6/2026 | Dell Wyse ThinOS, versiones 9.0, 9.1 y 9.1 MR1, contienen una Vulnerabilidad de Divulgación de Información Confidencial. Un atacante autenticado con acceso físico al sistema podría explotar potencialmente esta vulnerabilidad para leer datos confidenciales de la tarjeta inteligente en los archivos de registro | |
| Modificada | Baja (3.9) | 0.25% | — | Dell Wyse Thinos | 10/8/2021 | 17/6/2026 | Dell Wyse ThinOS, versión 9.0, contiene una Vulnerabilidad de Divulgación de Información Confidencial. Un usuario malicioso autenticado con acceso físico al sistema podría explotar potencialmente esta vulnerabilidad para leer información confidencial escrita en los archivos de registro | |
| Modificada | Alta (7.8) | 0.21% | — | Dell Powerscale Onefs | 10/8/2021 | 17/6/2026 | Dell PowerScale OneFS versiones 9.1.0.x, contiene una vulnerabilidad de administración de privilegios inapropiada. Puede permitir a un usuario autenticado con las funciones ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE elevar sus privilegios | |
| Modificada | Alta (7.8) | 0.17% | — | Dell Alienware Command Center ApplicationDell Command | UpdateDell Update/alienware Update | 9/8/2021 | 17/6/2026 | Las versiones de Dell Command | Update, Dell Update y Alienware Update anteriores a la 4.3 contienen una vulnerabilidad de verificación inadecuada de la firma criptográfica. Un usuario local malintencionado y autenticado puede explotar esta vulnerabilidad ejecutando código arbitrario en el sistema | |
| Modificada | Alta (7.8) | 0.27% | — | Dell Dbutildrv2.sys Firmware | 9/8/2021 | 17/6/2026 | El controlador Dell DBUtilDrv2.sys (versiones 2.5 y 2.6) contiene una vulnerabilidad de control de acceso insuficiente que puede conllevar a una escalada de privilegios, una denegación de servicio o una divulgación de información. Es requerido el acceso de un usuario local autenticado | |
| Modificada | Alta (8.8) | 0.75% | — | Dell Openmanage EnterpriseDell Openmanage Enterprise-modular | 9/8/2021 | 17/6/2026 | Dell OpenManage Enterprise versiones 3.4 hasta 3.6.1 y Dell OpenManage Enterprise Modular versiones 1.20.00 hasta 1.30.00, contienen una vulnerabilidad de ejecución de código remota. Un atacante malicioso con acceso a la subred inmediata puede explotar potencialmente esta vulnerabilidad conllevando a una divulgación… | |
| Modificada | Alta (7.2) | 2.1% | — | Dell Openmanage Enterprise | 9/8/2021 | 17/6/2026 | Dell OpenManage Enterprise versiones anteriores a 3.6.1, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo en las herramientas RACADM e IPMI. Un usuario malicioso autenticado remoto con privilegios elevados puede explotar potencialmente esta vulnerabilidad para ejecutar comandos arbitrarios… | |
| Modificada | Media (6.5) | 0.81% | — | Dell Openmanage EnterpriseDell Openmanage Enterprise-modular | 9/8/2021 | 17/6/2026 | Dell OpenManage Enterprise versión 3.5 y OpenManage Enterprise-Modular versión 1.30.00, contienen una vulnerabilidad de divulgación de información. Un atacante autenticado poco privilegiado puede explotar esta vulnerabilidad conllevando a una divulgación de las credenciales del servidor OIDC | |
| Modificada | Crítica (9.8) | 1.6% | — | Dell Openmanage Enterprise | 9/8/2021 | 17/6/2026 | Dell OpenManage Enterprise versiones anteriores a 3.6.1, contienen una vulnerabilidad de autenticación inapropiada. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad para secuestrar una sesión elevada o llevar a cabo acciones no autorizadas mediante el envío de datos malformados | |
| Modificada | Media (6.1) | 0.75% | — | Dell EMC Idrac9 Firmware | 3/8/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 5.00.00.00, contienen una vulnerabilidad de tipo cross-site scripting. Un atacante remoto podría explotar potencialmente esta vulnerabilidad para ejecutar HTML o JavaScript malicioso en el navegador de una víctima al engañarla para que siga un enlace especialmente diseñado | |
| Modificada | Media (4.3) | 0.69% | — | Dell EMC Idrac8 FirmwareDell EMC Idrac9 Firmware | 3/8/2021 | 17/6/2026 | Dell EMC iDRAC8 versiones anteriores a 2.80.80.80 y Dell EMC iDRAC9 versiones anteriores a 5.00.00.00, contienen una falsificación de Contenido e Inyección de Texto, donde una URL maliciosa puede inyectar texto para presentar un mensaje personalizado en la aplicación que puede hacer creer a usuarios que el mensaje es… | |
| Modificada | Media (6.1) | 0.81% | — | Dell EMC Idrac9 Firmware | 3/8/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.40.00, contienen una vulnerabilidad de redireccionamiento abierto. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para redirigir a usuarios a URLs web arbitrarias al engañar a usuarios víctimas para que hagan clic enlaces maliciosamente diseñados | |
| Modificada | Media (6.1) | 0.81% | — | Dell EMC Idrac9 Firmware | 3/8/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.40.00 contienen una vulnerabilidad de redireccionamiento abierto. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para redirigir a usuarios a URLs web arbitrarias al engañar a usuarios víctimas para que hagan clic enlaces maliciosamente diseñados | |
| Modificada | Media (6.1) | 0.75% | — | Dell EMC Idrac9 Firmware | 3/8/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.40.00 contienen una vulnerabilidad de tipo cross-site scripting basada en DOM. Un atacante remoto podría explotar potencialmente esta vulnerabilidad para ejecutar HTML o JavaScript maliciosos en el navegador de una víctima al engañarla para que siga un enlace especialmente… | |
| Modificada | Media (6.1) | 0.75% | — | Dell EMC Idrac9 Firmware | 3/8/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.40.00, contienen una vulnerabilidad de tipo cross-site scripting basada en DOM. Un atacante remoto podría explotar potencialmente esta vulnerabilidad para ejecutar HTML o JavaScript maliciosos en el navegador de una víctima al engañarla para que siga un enlace especialmente… | |
| Modificada | Media (5.3) | 0.95% | — | Dell Powerscale Onefs | 3/8/2021 | 17/6/2026 | Dell PowerScale OneFS versiones 9.1.0.3 y anteriores contienen una vulnerabilidad de denegación de servicio. SmartConnect presentaba una condición de error que puede ser desencadenada en bucle, usando CPU y potencialmente previniendo otras respuestas de SmartConnect DNS | |
| Modificada | Media (6.5) | 0.83% | — | Dell EMC Powerscale Onefs | 3/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versiones 8.1.2-9.1.0.x, contienen una Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en su componente auditing. Esto puede conllevar a un usuario autenticado con pocos privilegios desencadenar un evento de denegación de servicio | |
| Modificada | Media (4.4) | 0.22% | — | Dell EMC Powerscale Onefs | 3/8/2021 | 17/6/2026 | Dell EMC PowerScale OneFS contiene una vulnerabilidad de ruta de búsqueda no confiable. Esta vulnerabilidad permite a un usuario con (ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE) e (ISI_PRIV_SYS_UPGRADE o ISI_PRIV_AUDIT) proporcionar una ruta no confiable que puede conllevar a ejecutar recursos que no están bajo… | |
| Modificada | Alta (8.8) | 0.22% | — | Dell Powerscale Onefs | 3/8/2021 | 17/6/2026 | Dell PowerScale OneFS versiones 8.1.0-9.1.0, contienen una vulnerabilidad de Administración de Usuarios Incorrecta. En algunas condiciones específicas, esto puede permitir a un usuario de CompAdmin elevar privilegios y salir del modo de Compliance. Esta es una vulnerabilidad crítica y Dell recomienda actualizar… | |
| Modificada | Media (5.5) | 0.24% | — | Dell EMC Networker | 29/7/2021 | 17/6/2026 | Dell EMC NetWorker versiones 18.x,19.x anteriores a 19.3.0.4 y 19.4.0.0, contienen una vulnerabilidad de Divulgación de Información en Archivos de Registro. Un usuario local poco privilegiado del servidor Networker podría explotar potencialmente esta vulnerabilidad para leer credenciales en texto plano de los archivos… | |
| Modificada | Crítica (10) | 1.7% | — | Dell Idrac9 Firmware | 29/7/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones 4.40.00.00 y posteriores, pero anteriores a 4.40.10.00, contienen una vulnerabilidad de autenticación inapropiada. Un atacante no autenticado remoto podría explotar potencialmente esta vulnerabilidad para conseguir acceso a la consola virtual |