Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.30% | — | Dell XPS 13 9370 Firmware | 1/10/2020 | 17/6/2026 | BIOS Dell XPS 13 9370 versiones anteriores a 1.13.1, contienen una vulnerabilidad de Manejo de Excepciones Inapropiadas. Un atacante local con acceso físico podría explotar esta vulnerabilidad para impedir que el sistema se inicie hasta que el dispositivo de arranque explotado sea removido | |
| Modificada | Alta (7.5) | 1.3% | — | Dell EMC Elastic Cloud Storage | 2/9/2020 | 17/6/2026 | Dell EMC ECS, versiones anteriores a 3.5, contiene una vulnerabilidad de Exposición de Recursos. Un atacante remoto no autenticado puede acceder a la lista de objetos DT (Directory Table) de todos los servicios que se ejecutan internamente y lograr conocer los datos confidenciales del sistema | |
| Modificada | Media (6.8) | 0.40% | — | Dell Inspiron 7352 Bios | 2/9/2020 | 17/6/2026 | El BIOS de Dell Inspiron 7352 versiones anteriores a A12, contienen una vulnerabilidad de sobrescritura de UEFI BIOS Boot Services. Un atacante local con acceso a la memoria del sistema puede aprovechar esta vulnerabilidad al sobrescribir la estructura de EFI_BOOT_SERVICES para ejecutar código arbitrario en System… | |
| Modificada | Media (6.8) | 0.39% | — | Dell G7 17 7790 Bios | 2/9/2020 | 17/6/2026 | El BIOS de Dell G7 17 7790 versiones anteriores a 1.13.2 contienen una vulnerabilidad de sobrescritura de UEFI BIOS Boot Services. Un atacante local con acceso a la memoria del sistema puede aprovechar esta vulnerabilidad al sobrescribir la estructura de EFI_BOOT_SERVICES para ejecutar código arbitrario en System… | |
| Modificada | Media (6.8) | 0.39% | — | Dell Inspiron 7347 Bios | 2/9/2020 | 17/6/2026 | El BIOS de Dell Inspiron 7347 versiones anteriores a A13, contienen una vulnerabilidad de sobrescritura de UEFI BIOS Boot Services. Un atacante local con acceso a la memoria del sistema puede aprovechar esta vulnerabilidad al sobrescribir la estructura de EFI_BOOT_SERVICES para ejecutar código arbitrario en System… | |
| Modificada | Alta (8.8) | 1.2% | — | Dell EMC Isilon OnefsDell EMC Powerscale Onefs | 2/9/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones 8.2.2 y anteriores y Dell EMC PowerScale OneFS versión 9.0.0 contienen una vulnerabilidad de escalada de privilegios. Un usuario malicioso autenticado puede aprovechar esta vulnerabilidad usando SyncIQ para conseguir acceso no autorizado a los archivos de administración del sistema | |
| Modificada | Media (5.3) | 1.0% | — | Dell EMC IsilonDell EMC Powerscale Onefs | 27/8/2020 | 17/6/2026 | Dell EMC Isilon OneFS versión 8.2.2 y Dell EMC PowerScale OneFS versión 9.0.0, contienen una vulnerabilidad de desbordamiento del búfer en el componente Likewise. Un atacante malicioso remoto no autenticado podría explotar esta vulnerabilidad para causar el reinicio del proceso | |
| Modificada | Alta (7.8) | 0.18% | — | Dell EncryptionDell Endpoint Security Suite Enterprise | 18/8/2020 | 17/6/2026 | Dell Encryption versiones anteriores a 10.8 y Dell Endpoint Security Suite versiones anteriores a 2.8, contienen una vulnerabilidad de escalada de privilegios debido a una corrección incompleta para el CVE-2020-5358. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para alcanzar… | |
| Modificada | Crítica (9.1) | 48% | 💥 Exploit | Dell EMC Openmanage Server Administrator | 28/7/2020 | 17/6/2026 | Dell EMC OpenManage Server Administrator (OMSA) versiones 9.4 y anteriores, contienen múltiples vulnerabilidades de salto de ruta. Un atacante remoto no autenticado podría explotar potencialmente estas vulnerabilidades mediante el envío de una petición Web API diseñada que contenga secuencias de caracteres de salto de… | |
| Modificada | Alta (7.5) | 1.0% | — | Dell EMC Omimssc FOR SccmDell EMC Omimssc FOR Scvmm | 14/7/2020 | 17/6/2026 | Dell EMC OpenManage Integration for Microsoft System Center (OMIMSSC) para SCCM y SCVMM versiones anteriores a 7.2.1, contiene una vulnerabilidad de clave embebida. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para conseguir acceso a los datos del dispositivo para dispositivos administrados… | |
| Modificada | Alta (7.5) | 1.4% | — | Dell EMC Omimssc FOR SccmDell EMC Omimssc FOR Scvmm | 14/7/2020 | 17/6/2026 | Dell EMC OpenManage Integration for Microsoft System Center (OMIMSSC) para SCCM y SCVMM versiones anteriores a 7.2.1, contiene una vulnerabilidad de autenticación inapropiada. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para recuperar los datos de inventario del sistema del dispositivo… | |
| Modificada | Media (6.5) | 1.8% | — | Dell Idrac9 Firmware | 9/7/2020 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 4.20.20.20, contienen una vulnerabilidad de Salto de Ruta. Un usuario malicioso autenticado remoto con pocos privilegios podría explotar esta vulnerabilidad al manipular los parámetros de entrada para conseguir acceso de lectura no autorizado a los archivos arbitrarios | |
| Modificada | Alta (7.5) | 0.94% | — | Dell EMC Powerstore 1000 FirmwareDell EMC Powerstore 3000 FirmwareDell EMC Powerstore 5000 FirmwareDell EMC Powerstore 7000 Firmware+1 | 6/7/2020 | 17/6/2026 | Dell EMC PowerStore versiones anteriores a 1.0.1.0.5.002, contiene una vulnerabilidad que expone los puertos de interfaz de prueba hacia una red externa. Un atacante no autenticado remoto podría causar una denegación de servicio por medio de puertos de interfaz de prueba que no son utilizados durante el entorno del… | |
| Modificada | Alta (8.8) | 1.2% | — | Dell EMC Isilon OnefsDell EMC Powerscale Onefs | 6/7/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones 8.2.2 y anteriores y Dell EMC PowerScale versión 9.0.0, contiene una vulnerabilidad de permisos de archivos. Un atacante, con acceso a archivos de red o locales, podría tomar ventaja de permisos de archivos insuficientemente aplicados y conseguir acceso no autorizado a archivos | |
| Modificada | Alta (7.5) | 2.0% | — | Dell Vxrail D560f FirmwareDell Vxrail D560 Firmware | 6/7/2020 | 17/6/2026 | Dell EMC VxRail versiones 4.7.410 y 4.7.411, contiene una vulnerabilidad de autenticación inapropiada. Un atacante no autenticado remoto puede explotar esta vulnerabilidad para obtener información confidencial en forma cifrada | |
| Modificada | Media (6.5) | 1.3% | — | Dell Powerprotect Data ManagerDell Powerprotect X400 Firmware | 6/7/2020 | 17/6/2026 | Dell PowerProtect Data Manager (PPDM) versiones anteriores a 19.4 y Dell PowerProtect X400 versiones anteriores a 3.2, contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso autenticado remoto puede descargar cualquier archivo de las máquinas virtuales PowerProtect afectadas | |
| Modificada | Alta (8.8) | 2.9% | — | Dell EMC Data Protection Advisor | 6/7/2020 | 17/6/2026 | Dell EMC Data Protection Advisor versiones 6.4, 6.5 y 18.1, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo. Un usuario malicioso autenticado remoto puede explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema afectado | |
| Modificada | Alta (8.1) | 0.59% | — | Dell EMC Unisphere FOR PowermaxDell EMC Unisphere FOR Powermax Virtual ApplianceDell Powermax OS | 23/6/2020 | 17/6/2026 | Dell EMC Unisphere para PowerMax versiones anteriores a 9.1.0.17, Dell EMC Unisphere para PowerMax Virtual Appliance versiones anteriores a 9.1.0.17 y PowerMax OS Release versión 5978, contienen una vulnerabilidad de comprobación de certificado inapropiada. Un atacante remoto no autenticado puede explotar… | |
| Modificada | Media (5.4) | 0.75% | — | Dell EMC Unisphere FOR PowermaxDell EMC Unisphere FOR Powermax Virtual ApplianceDell Powermax OS | 23/6/2020 | 17/6/2026 | Dell EMC Unisphere para PowerMax versiones anteriores a 9.1.0.17, Dell EMC Unisphere para PowerMax Virtual Appliance versiones anteriores a 9.1.0.17 y PowerMax OS Release versión 5978, contienen una vulnerabilidad de omisión de autorización. Un usuario malicioso autenticado puede potencialmente ejecutar comandos para… | |
| Analizada | Media (5.4) | 18% | ⚠ Explotación activa | Treck Tcp/ipDell Wyse 5050 All-in-one FirmwareDell Wyse 7030 FirmwareDell Wyse 5030 Firmware | 17/6/2020 | 17/6/2026 | La pila de Treck TCP/IP versiones anteriores a 6.0.1.66, presenta una Lectura Fuera de Límites | |
| Modificada | Alta (7.8) | 0.19% | — | Dell EncryptionDell Endpoint Security Suite Enterprise | 15/6/2020 | 17/6/2026 | Dell Encryption versiones anteriores a 10.7 y Dell Endpoint Security Suite versiones anteriores a 2.7, contienen una vulnerabilidad de escalada de privilegios debido a permisos incorrectos. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para alcanzar privilegios elevados en el… | |
| Modificada | Media (6.7) | 0.32% | — | Dell Latitude 5300 FirmwareDell Latitude 5300 2-in-1 FirmwareDell Latitude 5400 FirmwareDell Latitude 5401 Firmware+14 | 10/6/2020 | 17/6/2026 | Plataformas Select Dell Client Consumer and Commercial, incluyen un problema que permite cambiar la contraseña de administrador de BIOS por medio de la interfaz de administración de Dell sin conocer la contraseña de administrador de BIOS actual. Potencialmente, esto podría permitir a un actor no autorizado, con acceso… | |
| Modificada | Media (4.4) | 0.29% | — | Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 Firmware+350 | 10/6/2020 | 17/6/2026 | Plataformas Dell Client Consumer and Commercial, incluyen una vulnerabilidad de autorización inapropiada en la interfaz de Administración de Dell para la cual un actor no autorizado, con acceso al sistema local con privilegios de administrador del Sistema Operativo, podría omitir la autenticación del Administrador del… | |
| Modificada | Alta (7.5) | 15% | 💥 PoC | UI Unifi ControllerW1.fi HostapdAsus Rt-n11Broadcom Adsl+213 | 8/6/2020 | 17/6/2026 | La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se conoce como el problema de CallStranger | |
| Modificada | Media (6) | 0.26% | — | Dell Dock Wd15 FirmwareDell Dock Wd19 FirmwareDell Thunderbolt Dock Tb16 FirmwareDell Precision Dual Usb-c Thunderbolt Dock - Tb18dc Firmware | 28/5/2020 | 17/6/2026 | La Utilidades de Actualización de Firmware de Dell Dock para las estaciones de acoplamiento de Dell Client Consumer and Commercial, contiene una vulnerabilidad de Sobrescritura de Archivos Arbitrarios. La vulnerabilidad es limitada a las Utilidades de Actualización de Firmware de Dell Dock durante el intervalo de… |