Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (10)6.4%—Dell EMC Avamar ServerDell EMC Integrated Data Protection Appliance14/1/202117/6/2026
DELL EMC Avamar Server, versiones 19.1, 19.2, 19.3, contienen una vulnerabilidad de inyección de comandos del sistema operativo en Fitness Analyzer. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios del Sistema Operativo en el sistema…
ModificadaAlta (8.7)1.7%—Dell EMC Avamar ServerDell EMC Integrated Data Protection Appliance14/1/202117/6/2026
Dell EMC Avamar Server, versiones 19.1, 19.2, 19.3, contiene una vulnerabilidad de salto de ruta en PDM. Un usuario remoto podría aprovechar esta vulnerabilidad para conseguir acceso de escritura no autorizado a los archivos arbitrarios almacenados en el sistema de archivos del servidor, causando la eliminación…
ModificadaCrítica (9.8)2.7%—Dell EMC Avamar ServerDell EMC Integrated Data Protection Appliance14/1/202117/6/2026
DELL EMC Avamar Server, versiones 19.1, 19.2, 19.3, contienen una vulnerabilidad de inyección SQL en Fitness Analyzer. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad, conllevando a una ejecución de determinados comandos SQL en la base de datos del backend de la aplicación, causando un…
ModificadaMedia (6.8)0.38%—Dell Inspiron 5675 Firmware8/1/202117/6/2026
Dell Inspiron 5675 BIOS versiones anteriores a 1.4.1, contienen una vulnerabilidad de sobrescritura de UEFI BIOS RuntimeServices. Un atacante local con acceso a una memoria del sistema puede explotar esta vulnerabilidad al sobrescribir la estructura de RuntimeServices para ejecutar código arbitrario en System…
ModificadaMedia (5.4)0.63%—Dell UnisphereDell Powermax OS5/1/202117/6/2026
Dell EMC Unisphere para PowerMax versiones anteriores a 9.1.0.9, Dell EMC Unisphere para PowerMax versiones anteriores a 9.0.2.16 y Dell EMC PowerMax OS versiones 5978.221.221 y 5978.479.479, contienen una vulnerabilidad de tipo Cross-Site Scripting (XSS). Un usuario malicioso autenticado puede potencialmente…
ModificadaMedia (6.7)0.20%—Dell EMC Powerstore Firmware5/1/202117/6/2026
Dell EMC PowerStore versiones anteriores a 1.0.3.0.5.007, contienen una vulnerabilidad de Almacenamiento de Contraseña de Texto Plano en entornos PowerStore X & T. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a la divulgación de determinadas credenciales…
ModificadaMedia (6.7)0.18%—Dell EMC Powerstore Firmware5/1/202117/6/2026
Dell EMC PowerStore versiones anteriores a 1.0.3.0.5.007, contienen una vulnerabilidad de Almacenamiento de Contraseña de Texto Plano en entornos PowerStore X & T. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a la divulgación de determinadas credenciales…
ModificadaMedia (6.7)0.20%—Dell EMC Powerstore Firmware5/1/202117/6/2026
Dell EMC PowerStore versiones anteriores a 1.0.3.0.5.007, contienen una vulnerabilidad de Almacenamiento de Contraseña de Texto Plano en entornos PowerStore T. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a la divulgación de determinadas credenciales de…
ModificadaMedia (6.5)1.5%—Dell EMC Unity Operating EnvironmentDell EMC Unity VSA Operating EnvironmentDell EMC Unity XT Operating Environment5/1/202117/6/2026
Las versiones de Dell EMC Unity, Unity XT y UnityVSA versiones anteriores a 5.0.4.0.5.012, contienen una vulnerabilidad de Denegación de Servicio en Servidores NAS con exportaciones NFS. Un atacante autenticado remoto podría potencialmente explotar esta vulnerabilidad y causar una Denegación de Servicio (Pánico…
ModificadaMedia (6.7)0.17%—Dell EMC Unity Operating EnvironmentDell EMC Unity VSA Operating EnvironmentDell EMC Unity XT Operating Environment5/1/202117/6/2026
Dell EMC Unity, Unity XT y UnityVSA versiones anteriores a 5.0.4.0.5.012, contienen una vulnerabilidad de almacenamiento de contraseña de texto plano. Una contraseña de credenciales de usuario (incluyendo privilegios de usuario administrador Unisphere) es almacenada en texto plano en un archivo del…
ModificadaMedia (6.7)0.26%—Dell EMC Unity Operating EnvironmentDell EMC Unity VSA Operating EnvironmentDell EMC Unity XT Operating Environment5/1/202117/6/2026
Dell EMC Unity, Unity XT y UnityVSA versiones anteriores a 5.0.4.0.5.012, contienen una vulnerabilidad de almacenamiento de contraseña de texto plano. Una contraseña de las credenciales de usuario (incluyendo privilegios de usuario administrador Unisphere) es almacenada en texto plano en múltiples archivos de…
ModificadaAlta (7.8)0.26%—Dell EMC Isilon OnefsDell EMC Powerscale Onefs5/1/202117/6/2026
Dell EMC Isilon OneFS versiones 8.1 y posteriores y Dell EMC PowerScale OneFS versión 9.0.0, contienen una vulnerabilidad de escalamiento de privilegios en un clúster de modo SmartLock Compliance. El usuario compadmin que se conecta usando ISI PRIV LOGIN SSH o ISI PRIV LOGIN CONSOLE puede elevar los privilegios…
ModificadaAlta (7.6)0.39%—Dell CPG Bios4/1/202117/6/2026
Plataformas Select Dell Client Commercial and Consumer, admiten una capacidad de restablecimiento de contraseña del BIOS que ha sido diseñada para ayudar a clientes autorizados que olvidan sus contraseñas. Dell es consciente de las herramientas de generación de contraseñas no autorizadas que pueden generar…
ModificadaMedia (6.1)1.1%—Dell Wyse Management Suite4/1/202117/6/2026
Dell Wyse Management Suite versiones anteriores a 3.1, contienen una vulnerabilidad de redireccionamiento abierto. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para redireccionar a los usuarios de la aplicación hacia una URL web arbitraria al engañar a usuarios víctimas…
ModificadaMedia (5.4)0.82%—Dell Wyse Management Suite4/1/202117/6/2026
Dell Wyse Management Suite versiones anteriores a 3.1, contienen una vulnerabilidad de tipo cross-site scripting almacenado. Un usuario malicioso autenticado remoto con pocos privilegios podría explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso en la etiqueta del…
ModificadaMedia (4.8)0.80%—Dell Wyse Management Suite4/1/202117/6/2026
Dell Wyse Management Suite versiones anteriores a 3.1, contienen una vulnerabilidad de tipo cross-site scripting almacenado. Un usuario malicioso autenticado remoto con altos privilegios podría potencialmente explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso mientras crea el Usuario…
ModificadaCrítica (10)1.7%—Dell Wyse Thinos4/1/202117/6/2026
Dell Wyse ThinOS versiones 8.6 y anteriores, contienen una vulnerabilidad de configuración predeterminada no segura. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para acceder al archivo grabable y manipular la configuración de cualquier estación específica objetivo.
ModificadaAlta (8.6)1.8%—Dell Wyse Thinos4/1/202117/6/2026
Dell Wyse ThinOS versiones 8.6 y anteriores, contienen una vulnerabilidad de configuración predeterminada no segura. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para obtener acceso a la información confidencial en la red local, conllevando a un potencial compromiso de los…
ModificadaAlta (7.5)2.2%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+116/12/202017/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Lectura Insuficiente del Búfer. Un atacante remoto no autenticado podría explotar esta vulnerabilidad resultando en un comportamiento indefinido o un bloqueo de los sistemas afectados
ModificadaMedia (5.8)1.3%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Weblogic Server Proxy Plug-in16/12/202017/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Valor de Retorno No Comprobado. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para modificar y corromper los datos cifrados
ModificadaMedia (6.1)1.0%—Dell Idrac9 Firmware16/12/202017/6/2026
Dell EMC iDRAC9 versiones anteriores a 4.32.10.00 y 4.40.00.00, contienen una vulnerabilidad de tipo cross-site scripting reflejada en la aplicación web de iDRAC9. Un atacante remoto podría potencialmente explotar esta vulnerabilidad para ejecutar HTML o JavaScript maliciosos en el navegador de una víctima…
ModificadaMedia (6.9)0.27%—Dell Inspiron 15 7579 Firmware10/11/202017/6/2026
Dell Inspiron 15 7579 2-en-1 BIOS versiones anteriores a 1.31.0, contienen una vulnerabilidad de verificación de búfer de comunicación SMM Inapropiada. Un usuario malicioso autenticado local podría potencialmente explotar esta vulnerabilidad mediante el uso de una SMI para obtener una ejecución de código…
ModificadaMedia (6.5)0.72%—Dell EMC Networker16/10/202017/6/2026
Dell EMC NetWorker versiones anteriores a 19.3.0.2, contiene una vulnerabilidad de autorización inapropiada. Determinados usuarios remotos con pocos privilegios pueden explotar esta vulnerabilidad para llevar a cabo operaciones "nsrmmdbd" de manera involuntaria
ModificadaMedia (6.5)0.72%—Dell EMC Networker16/10/202017/6/2026
Dell EMC NetWorker versiones anteriores a 19.3.0.2, contienen una vulnerabilidad de asignación de privilegios incorrecta. Un usuario remoto que no sea LDAP con pocos privilegios puede explotar esta vulnerabilidad para llevar a cabo operaciones relacionadas a "saveset" de manera involuntaria. Los usuarios…
ModificadaMedia (6.5)0.94%—Dell EMC Openmanage Integration FOR Microsoft System Center8/10/202017/6/2026
Dell EMC OpenManage Integration para Microsoft System Center (OMIMSSC) para SCCM y SCVMM versiones anteriores a 7.2.1, contienen una vulnerabilidad de divulgación de información. Los usuarios autenticados de OMIMSCC pocos privilegiados pueden ser capaces de recuperar información confidencial de los registros