Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.54% | — | Dell Alienware M15 R6 FirmwareDell Chengming 3990 FirmwareDell Chengming 3991 FirmwareDell G15 5510 Firmware+124 | 24/6/2021 | 17/6/2026 | La pila https de la UEFI de Dell aprovechada por la funcionalidad Dell BIOSConnect y la funcionalidad Dell HTTPS Boot contiene una vulnerabilidad de combrobación de certificados inapropiada. Un atacante remoto no autenticado puede explotar esta vulnerabilidad usando un ataque de tipo person-in-the-middle que puede… | |
| Modificada | Media (6.7) | 0.35% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+27 | 14/6/2021 | 17/6/2026 | Dell PowerEdge Server BIOS y select Dell Precision Rack BIOS contienen una vulnerabilidad de acceso a la matriz fuera de límites. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad, conllevando una denegación de servicio, ejecución de código arbitrario o divulgación… | |
| Modificada | Media (6.7) | 0.31% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+5 | 14/6/2021 | 17/6/2026 | Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y T640 Server BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en sistemas con NVDIMM-N instalados. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad,… | |
| Modificada | Media (6.7) | 0.31% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+5 | 14/6/2021 | 17/6/2026 | Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y T640 Server BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en sistemas con NVDIMM-N instalados. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad,… | |
| Modificada | Media (6.7) | 0.34% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+5 | 14/6/2021 | 17/6/2026 | Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y, Dell Precision 7920 Rack Workstation BIOS, contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en los sistemas con Intel Optane DC Persistent Memory instalado. Un usuario local malicioso con privilegios… | |
| Modificada | Media (5.3) | 0.17% | — | Dell EMC Networker | 8/6/2021 | 17/6/2026 | Dell EMC NetWorker, versiones 18.x, 19.1.x, 19.2.x 19.3.x, 19.4 y 19.4.0.1, contienen una vulnerabilidad de Comprobación de Certificados Inapropiada en los componentes del client (consola de gestión de NetWorker) que usa la conexión cifrada SSL para comunicarse con el servidor de aplicaciones. Un atacante no… | |
| Modificada | Media (4.4) | 0.25% | — | Dell EMC Networker | 8/6/2021 | 17/6/2026 | Dell EMC NetWorker, versiones 18.x, 19.1.x, 19.2.x 19.3.x, 19.4 y 19.4.0.1, contiene una vulnerabilidad de Divulgación de Información. Un administrador local del sistema gstd puede explotar potencialmente esta vulnerabilidad para leer las credenciales LDAP de los registros locales y usar las credenciales robadas para… | |
| Modificada | Alta (8.8) | 0.43% | — | Dell Xtremio Management Server | 21/5/2021 | 17/6/2026 | Dell EMC XtremIO versiones anteriores a 6.3.3-8 presentan una vulnerabilidad de tipo Cross-Site Request Forgery en XMS. Un atacante no privilegiado podría potencialmente explotar esta vulnerabilidad, conllevando a un usuario de la aplicación víctima privilegiado ser engañado para que envíe peticiones de cambio de… | |
| Modificada | Media (6.7) | 0.27% | — | Dell EMC Powerscale Onefs | 6/5/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versión 8.1.0-9.1.0, contienen una neutralización inapropiada de elementos especiales utilizados en una vulnerabilidad de comando del Sistema Operativo. Esta vulnerabilidad puede permitir a un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE escalar… | |
| Modificada | Media (6.7) | 0.27% | — | Dell EMC Powerscale Onefs | 6/5/2021 | 17/6/2026 | Dell PowerScale OneFS versión 8.1.0-9.1.0, contienen una neutralización inapropiada de elementos especiales utilizados en una vulnerabilidad de comando del Sistema Operativo. Esta vulnerabilidad puede permitir a un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE escalar privilegios | |
| Modificada | Crítica (9.8) | 2.4% | — | Dell EMC Integrated System FOR Microsoft Azure Stack HUB Firmware | 6/5/2021 | 17/6/2026 | Dell EMC Integrated System for Microsoft Azure Stack Hub, versiones 1906-2011, contiene una cuenta iDRAC predeterminada sin documentar. Un atacante remoto no autenticado, con el conocimiento de las credenciales predeterminadas, podría potencialmente explotar esto para iniciar sesión en el sistema y obtener… | |
| Analizada | Alta (7.8) | 79% | ⚠ Explotación activa💥 Exploit | Dell Dbutil | 4/5/2021 | 17/6/2026 | El controlador Dell dbutil_2_3.sys, contiene una vulnerabilidad de control de acceso insuficiente que puede conllevar a una escalada de privilegios, denegación de servicio o divulgación de información. Es requerido un acceso de usuario autenticado local | |
| Modificada | Media (6.7) | 0.14% | — | Dell Unity Operating EnvironmentDell Unity XT Operating EnvironmentDell Unityvsa Operating Environment | 30/4/2021 | 17/6/2026 | Dell EMC Unity, UnityVSA y Unity XT versiones anteriores a 5.0.7.0.5.008 contienen una vulnerabilidad de almacenamiento de contraseña de texto plano cuando Dell Upgrade Readiness Utility es ejecutado en el sistema. Las credenciales del Administrador de Unisphere son almacenadas en texto plano. Un usuario… | |
| Modificada | Baja (2.7) | 0.92% | — | Dell Idrac9 Firmware | 30/4/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.00.00, contiene una vulnerabilidad de autenticación inapropiada. Un usuario malicioso autenticado remoto con privilegios elevados podría explotar potencialmente esta vulnerabilidad para manipular el campo username en la sección comment y establecer el valor para… | |
| Modificada | Media (4.8) | 0.63% | — | Dell Idrac9 Firmware | 30/4/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.00.00, contienen múltiples vulnerabilidades de tipo cross-site scripting almacenado. Un usuario malicioso autenticado remoto con privilegios elevados podría explotar estas vulnerabilidades para almacenar código HTML o JavaScript malicioso por medio de múltiples… | |
| Modificada | Media (4.8) | 0.40% | — | Dell Idrac9 Firmware | 30/4/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.10.00, contienen múltiples vulnerabilidades de tipo cross-site scripting almacenado. Un usuario malicioso autenticado remoto con altos privilegios podría explotar estas vulnerabilidades para almacenar código HTML o JavaScript malicioso por medio de múltiples… | |
| Modificada | Media (6.1) | 0.81% | — | Dell Idrac9 Firmware | 30/4/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.00.00, contiene una vulnerabilidad de tipo cross-site scripting basada en DOM. Un atacante remoto no autenticado podría explotar potencialmente esta vulnerabilidad engañando al usuario de la aplicación víctima para que suministre un código HTML o JavaScript malicioso al… | |
| Modificada | Alta (8.1) | 1.2% | — | Dell Idrac9 Firmware | 30/4/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.00.00, contiene una vulnerabilidad de desbordamiento en la región stack de la memoria. Un atacante autenticado remoto podría explotar potencialmente esta vulnerabilidad para sobrescribir la información de configuración al inyectar una carga útil arbitrariamente grande. | |
| Modificada | Alta (7.1) | 0.62% | — | Dell Idrac9 Firmware | 30/4/2021 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.40.00.00, contiene una vulnerabilidad de condición de carrera Time-of-check Time-of-use (TOCTOU). Un atacante autenticado remoto podría explotar potencialmente esta vulnerabilidad para alcanzar privilegios elevados cuando un usuario con privilegios más elevados accede… | |
| Modificada | Alta (7.8) | 0.69% | — | Dell Solutions EnablerDell Solutions Enabler Virtual ApplianceDell Unisphere FOR PowermaxDell Unisphere FOR Powermax Virtual Appliance+1 | 30/4/2021 | 17/6/2026 | Dell Unisphere para PowerMax versiones anteriores a 9.2.1.6, contienen una vulnerabilidad de Omisión de Autorización. Un usuario malicioso local autenticado con role de monitor puede explotar esta vulnerabilidad para llevar a cabo acciones no autorizadas. | |
| Modificada | Alta (8.8) | 0.92% | — | Dell Openmanage Enterprise-modular | 30/4/2021 | 17/6/2026 | Dell OpenManage Enterprise-Modular (OME-M) versiones anteriores a 1.30.00, contiene una vulnerabilidad de omisión de seguridad. Un usuario malicioso autenticado con pocos privilegios puede explotar la vulnerabilidad para escapar del entorno restringido y conseguir acceso a información confidencial en el sistema,… | |
| Modificada | Crítica (9.8) | 0.54% | — | Dell X1008p FirmwareDell X1018p FirmwareDell X1026p FirmwareDell X1052p Firmware+7 | 30/4/2021 | 17/6/2026 | Dell EMC Networking X-Series versiones anteriores a 3.0.1.8 y Dell EMC PowerEdge VRTX Module, versiones de firrmware anteriores a 2.0.0.82, contienen una vulnerabilidad de Cifrado de Contraseña Débil. Un atacante remoto no autenticado podría explotar potencialmente esta vulnerabilidad, conllevando a una… | |
| Modificada | Media (5.5) | 0.24% | — | Dell Hybrid Client | 30/4/2021 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.5, contienen una vulnerabilidad de exposición de información. Un atacante local no autenticado puede explotar esta vulnerabilidad para visualizar y exfiltrar información confidencial en el sistema. | |
| Modificada | Media (5.5) | 0.24% | — | Dell Hybrid Client | 30/4/2021 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.5, contienen una vulnerabilidad de exposición de información. Un atacante local no autenticado puede explotar esta vulnerabilidad para registrar al cliente en un servidor a fin de visualizar información confidencial. | |
| Modificada | Alta (7.8) | 0.20% | — | Dell Hybrid Client | 30/4/2021 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.5, contienen una falta de autenticación para una vulnerabilidad de función crítica. Un atacante local no autenticado puede explotar esta vulnerabilidad para conseguir acceso de nivel root al sistema. |