Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.23%—Dell Hybrid Client30/4/202117/6/2026
Dell Hybrid Client versiones anteriores a 1.5, contienen una vulnerabilidad de exposición de información. Un atacante local no autenticado puede explotar esta vulnerabilidad para conseguir acceso a información confidencial por medio de la API local.
ModificadaMedia (6.7)0.29%—Dell Powerscale Onefs20/4/202117/6/2026
Dell PowerScale OneFS versiones 8.1.0 - 9.1.0, contiene una escalada de privilegios en el modo de cumplimiento de SmartLock que puede permitir a compadmin ejecutar comandos arbitrarios como root
ModificadaCrítica (9.1)0.59%—Dell EMC Powerscale Onefs20/4/202117/6/2026
Dell PowerScale OneFS versiones 8.1.0 - 9.1.0, contiene una vulnerabilidad de Proveedor LDAP inhabilitado para conectarse por medio de TLSv1.2. Puede facilitar la escucha a escondidas y descifrar dicho tráfico para un actor malicioso. Nota: Esto no afecta a los clústeres que no dependen de un servidor LDAP…
ModificadaAlta (7.8)0.28%—Dell Peripheral Manager12/4/202117/6/2026
Dell Peripheral Manager versiones 1.3.1 o superiores, contiene soluciones para una vulnerabilidad de escalada de privilegios local que podría potencialmente ser explotada para conseguir una ejecución de código arbitraria en el sistema con los privilegios de usuario system
ModificadaCrítica (9.8)3.2%—Dell Storage Monitoring AND ReportingDell Storage Resource Manager12/4/202117/6/2026
Dell SRM versiones anteriores a 4.5.0.1 y Dell SMR versiones anteriores a 4.5.0.1, contienen una vulnerabilidad de Deserialización No Confiable. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad, conllevando una ejecución de código arbitraria privilegiada en la aplicación…
ModificadaMedia (4.3)0.77%—Dell Wyse Management Suite2/4/202117/6/2026
Wyse Management Suite versiones hasta 3.2, contienen una vulnerabilidad en la que un usuario autenticado malicioso puede causar una denegación de servicio en la página de recuperación del estado del trabajo, lo que también afecta a otros usuarios que normalmente tendrían acceso al mismo subconjunto de detalles del…
ModificadaMedia (6.3)0.22%—Dell Wyse Thinos2/4/202117/6/2026
Dell Wyse ThinOS versión 8.6, MR9 contiene una corrección para una vulnerabilidad de comprobación inapropiada del servidor de administración que podría ser potencialmente explotada para redireccionar un cliente a un servidor de administración controlado por un atacante, permitiendo así al atacante cambiar la…
ModificadaMedia (5.5)0.21%—Dell System Update2/4/202117/6/2026
Dell System Update (DSU) versiones 1.9 y anteriores, contienen una vulnerabilidad de denegación de servicio. Un usuario malicioso local autenticado poco privilegiado puede explotar esta vulnerabilidad para causar que el sistema se quede sin memoria al ejecutar múltiples instancias de la aplicación vulnerable.
ModificadaAlta (7.8)0.35%—Dell Supportassist Client PromanageDell Supportassist FOR Business PCSDell Supportassist FOR Home PCS12/3/202117/6/2026
Dell SupportAssist Client for Consumer PCs versiones 3.7.x, 3.6.x, 3.4.x, 3.3.x, Dell SupportAssist Client for Business PCs versiones 2.0.x, 2.1.x, 2.2.x y Dell SupportAssist Client ProManage versión 1.x, contienen una vulnerabilidad de inyección DLL en el plugin Costura Fody. Un usuario local poco privilegiado…
ModificadaMedia (6.1)1.0%—Dell Idrac8 Firmware8/3/202117/6/2026
Dell iDRAC8 versiones anteriores a 2.75.100.75, contienen una vulnerabilidad de inyección de encabezado host. Un atacante remoto no autenticado podría explotar esta vulnerabilidad inyectando valores de encabezado "Host" arbitrarios para envenenar una caché web o desencadenar redireccionamientos
ModificadaAlta (8.8)1.1%—Dell EMC Powerscale Onefs8/3/202117/6/2026
PowerScale OneFS versiones 8.1.2, 8.2.2 y 9.1.0, contiene un problema de saneamiento de entrada inapropiado en su controlador de API. Un usuario sin autorización con privilegios ISI_PRIV_SYS_SUPPORT e ISI_PRIV_LOGIN_PAPI podría explotar esta vulnerabilidad, conllevando una posible escalada de privilegios
ModificadaAlta (7.8)0.32%—Dell EMC Powerscale Onefs8/3/202117/6/2026
PowerScale OneFS versiones 8.1.2, 8.2.2 y 9.1.0, contiene un problema de saneamiento de entrada inapropiado en un comando. El usuario de Compadmin podría aprovechar esta vulnerabilidad, conllevando a una posible escalada de privilegios
ModificadaMedia (4.9)5.4%💥 PoCDell Openmanage Server Administrator2/3/202117/6/2026
Dell EMC OpenManage Server Administrator (OMSA) versiones 9.5 y anteriores, contienen una vulnerabilidad de salto de ruta. Un usuario remoto con privilegios de administrador podría explotar esta vulnerabilidad para visualizar archivos arbitrarios en el sistema de destino por medio del envío de una petición de URL…
ModificadaCrítica (9.8)5.9%—Dell Openmanage Server Administrator2/3/202117/6/2026
Las instalaciones de Microsoft Windows de Dell EMC OpenManage Server Administrator (OMSA) versión 9.5, con configuración habilitada de Distributed Web Server (DWS) contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para…
ModificadaAlta (7.2)1.5%—Dell EMC SRS Policy Manager1/3/202117/6/2026
SRS Policy Manager versiones 6.X, está afectado por una vulnerabilidad de Inyección de XML External Entity (XXE) debido a un analizador XML configurado inapropiadamente que procesa una entrada DTD proporcionada por el usuario sin una suficiente comprobación. Un atacante remoto no autenticado puede explotar esta…
ModificadaMedia (5.4)0.85%—Dell EMC Sourceone1/3/202117/6/2026
Dell EMC SourceOne, versiones 7.2SP10 y anteriores, contienen una vulnerabilidad de tipo Cross-Site Scripting almacenado. Un atacante remoto poco privilegiado puede explotar esta vulnerabilidad para secuestrar sesiones de usuario o engañar a un usuario de la aplicación víctima para que, sin saberlo, envíe…
ModificadaMedia (6)0.26%—Dell EMC Powerprotect Cyber Recovery19/2/202117/6/2026
Dell EMC PowerProtect Cyber ??Recovery, versión 19.7.0.1, contiene una vulnerabilidad de Divulgación de Información. Un usuario de Cyber ??Recovery con altos privilegios y autenticado localmente puede explotar potencialmente esta vulnerabilidad, lo que conlleva a la toma de control de la cuenta de correo…
ModificadaAlta (8.1)1.0%—Dell EMC Avamar ServerDell EMC Integrated Data Protection Appliance15/2/202117/6/2026
Dell EMC Avamar Server, versiones 19.3 y 19.4, contienen una vulnerabilidad de Autorización Inapropiada en la Interfaz de Usuario web. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad para obtener acceso no autorizado de lectura o modificación a los datos de respaldo de otros usuarios
ModificadaCrítica (9.8)1.4%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell PowerScale OneFS versiones 8.1.0 - 9.1.0, contienen una vulnerabilidad de "use of SSH key past account expiration". Un usuario en la red con el privilegio ISI_PRIV_AUTH_SSH RBAC que presenta una cuenta caducada puede potencialmente explotar esta vulnerabilidad, dándole acceso a las mismas cosas que tenía…
ModificadaMedia (5.5)0.27%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.0-9.1.0, contienen un problema de implementación del Privilegio Backup/Restore. Un usuario con el rol BackupAdmin puede explotar esta vulnerabilidad, resultando en la habilidad de escribir datos fuera de la ubicación del sistema de archivos previsto
ModificadaMedia (5.3)1.8%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.2 - 9.1.0, contienen un problema en el que la creación automática del directorio SMB de OneFS puede crear erróneamente un directorio para un usuario. Un atacante remoto no autenticado puede tomar ventaja de este problema para ralentizar el sistema
ModificadaAlta (7.8)0.25%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.2 y 8.2.2, contienen una asignación de Permisos Incorrecto para una vulnerabilidad de Recurso Crítico. Esto puede permitir a un usuario que no sea administrador con privilegios ISI_PRIV_LOGIN_CONSOLE o ISI_PRIV_LOGIN_SSH explotar una vulnerabilidad, conllevando a…
ModificadaAlta (7.8)0.48%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.0 - 9.1.0, contienen una vulnerabilidad de comprobación inapropiada de la entrada. Un usuario con el privilegio ISI_PRIV_CLUSTER puede explotar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios del Sistema Operativo en el Sistema Operativo subyacente…
ModificadaAlta (7.8)0.29%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.2.0 - 9.1.0, contienen una vulnerabilidad de escalada de privilegios. Un usuario que no sea administrador con ISI_PRIV_LOGIN_CONSOLE o ISI_PRIV_LOGIN_SSH puede explotar esta vulnerabilidad para leer datos arbitrarios, alterar el software del sistema o denegar el servicio a…
ModificadaAlta (7.8)0.29%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.0 - 9.1.0, contienen una vulnerabilidad de escalada de privilegios. Un usuario con ISI_PRIV_JOB_ENGINE puede usar el trabajo PermissionRepair para otorgarse el nivel más alto de privilegios RBAC y así poder leer datos arbitrarios, alterar el software del sistema o denegar…