Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.99% | — | Dell EMC Isilon Onefs | 20/5/2020 | 17/6/2026 | Dell EMC Isilon versiones 8.2.2 y anteriores, contienen una vulnerabilidad de remotesupport. La cuenta soporte preconfigurada, remotesupport, es incorporada en la instalación de Dell EMC Isilon OneFS. Esta cuenta es usada para diagnósticos y otras funciones de soporte. Aunque la contraseña predeterminada es diferente… | |
| Modificada | Alta (7.5) | 0.98% | — | Dell EMC Isilon Onefs | 20/5/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones 8.2.2 y anteriores, contienen una vulnerabilidad de SNMPv2. Los servicios SNMPv2 están habilitados, por defecto, con una cadena de comunidad preconfigurada. Esta cadena de comunidad permite el acceso solo de lectura a muchos aspectos del clúster de Isilon, algunos de los cuales son… | |
| Modificada | Alta (7.8) | 0.27% | — | Dell OS Recovery Image FOR Microsoft Windows 10 | 4/5/2020 | 17/6/2026 | Las plataformas Dell Client restauradas usando una imagen de recuperación del SO Dell descargada antes del 20 de diciembre de 2019 pueden contener una vulnerabilidad de permisos heredados no seguros. Un usuario malicioso autenticado local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso no… | |
| Modificada | Alta (7.2) | 2.0% | — | Dell EMC Integrated Data Protection Appliance | 15/4/2020 | 17/6/2026 | Dell EMC Integrated Data Protection Appliance versiones 2.0, 2.1, 2.2, 2.3, 2.4, contienen una vulnerabilidad de inyección de comandos en el componente ACM. Un usuario malicioso autenticado remoto con privilegios root podría inyectar parámetros en las API del componente ACM que podrían conllevar a la manipulación de… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Dell R1-2210 FirmwareDell R1-2401 FirmwareDell Pc5500 FirmwareDell X1000 Firmware+1 | 10/4/2020 | 17/6/2026 | Dell EMC Networking X-Series versiones de firmware 3.0.1.2 y anteriores, Dell EMC Networking PC5500 versiones de firmware 4.1.0.22 y anteriores y Dell EMC PowerEdge VRTX Switch Modules versiones de firmware 2.0.0.77 y anteriores, contienen una vulnerabilidad de divulgación de información. Un atacante no autenticado… | |
| Modificada | Alta (7.8) | 0.38% | — | Dell Latitude 7202 Firmware | 4/4/2020 | 17/6/2026 | Dell Latitude 7202 Rugged Tablet BIOS versiones anteriores a A28, contienen una vulnerabilidad de tipo UAF en EFI_BOOT_SERVICES en el modo de administración de sistema. Un atacante no autenticado local puede explotar esta vulnerabilidad al sobrescribir la estructura de EFI_BOOT_SERVICES para ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 1.0% | — | Dell EMC Isilon Onefs | 4/4/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones 8.2.2 y anteriores, contienen una vulnerabilidad de denegación de servicio. SmartConnect presentaba una condición de error que puede ser activada para un bucle, usando la CPU y potencialmente impidiendo otras respuestas DNS de SmartConnect. | |
| Modificada | Crítica (9.8) | 3.8% | — | Dell Idrac7 FirmwareDell Idrac8 FirmwareDell Idrac9 Firmware | 31/3/2020 | 17/6/2026 | Dell EMC iDRAC7, iDRAC8 e iDRAC9 versiones anteriores a 2.65.65.65, 2.70.70.70, 4.00.00.00, contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para bloquear el proceso afectado o ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 0.65% | — | Dell EMC Data Protection CentralDell EMC Integrated Data Protection Appliance | 18/3/2020 | 17/6/2026 | Data Protection Central versiones 1.0, 1.0.1, 18.1, 18.2 y 19.1, contiene una vulnerabilidad de Cadena de Confianza de Certificado Inapropiada. atacante remoto no autenticado podría explotar esta vulnerabilidad mediante la obtención de un certificado firmado de CA de Data Protection Central al suplantar un sistema… | |
| Modificada | Alta (7.2) | 4.6% | — | Dell EMC Data Protection AdvisorDell EMC Integrated Data Protection Appliance Firmware | 18/3/2020 | 17/6/2026 | Dell EMC Data Protection Advisor versiones 6.3, 6.4, 6.5, 18.2 anteriores al parche 83 y las versiones 19.1 anteriores al parche 71, contiene una vulnerabilidad de inyección de plantilla del lado del servidor en la API REST. Un usuario malicioso autenticado remoto con privilegios administrativos puede explotar esta… | |
| Modificada | Alta (7.2) | 3.9% | — | Dell EMC Data Protection AdvisorDell EMC Integrated Data Protection Appliance Firmware | 18/3/2020 | 17/6/2026 | Dell EMC Data Protection Advisor versiones 6.3, 6.4, 6.5, 18.2 anteriores al parche 83 y las versiones 19.1 anteriores al parche 71 contiene una vulnerabilidad de falta de autorización del servidor en la API REST. Un usuario malicioso autenticado remoto con privilegios administrativos puede explotar esta… | |
| Modificada | Media (6.4) | 0.67% | — | Dell Wyse Management Suite | 13/3/2020 | 17/6/2026 | Dell Wyse Management Suite versiones anteriores a 1.4.1, contiene una vulnerabilidad de tipo cross-site-scripting almacenado al no registrar un dispositivo. Un usuario malicioso autenticado remoto con pocos privilegios podría explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso. Cuando unos… | |
| Modificada | Media (6.4) | 0.67% | — | Dell Wyse Management Suite | 13/3/2020 | 17/6/2026 | Dell Wyse Management Suite versiones anteriores a 1.4.1, contiene una vulnerabilidad de tipo cross-site scripting almacenado. Un usuario malicioso autenticado remoto con pocos privilegios podría explotar esta vulnerabilidad para almacenar una carga útil maliciosa en la petición heartbeats del dispositivo. Cuando los… | |
| Modificada | Crítica (9) | 1.1% | — | Dell Xtremio Management Server | 13/3/2020 | 17/6/2026 | Dell EMC XtremIO XMS versiones anteriores a 6.3.0, contiene una vulnerabilidad de tipo cross-site scripting almacenado. Un usuario remoto malicioso poco privilegiado de XtremIO puede explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso en los campos de aplicación. Cuando los usuarios víctimas… | |
| Modificada | Media (6.7) | 0.34% | — | Dell Xtremio Management Server | 13/3/2020 | 17/6/2026 | Dell EMC XtremIO XMS versiones anteriores a 6.3.0, contiene una vulnerabilidad de asignación de permisos incorrecta. Un usuario local malicioso con privilegios xinstall de XtremIO puede explotar esta vulnerabilidad para conseguir acceso de tipo root. | |
| Modificada | Media (6.7) | 0.31% | — | Dell Xtremio Management Server | 13/3/2020 | 17/6/2026 | Dell EMC XtremIO XMS versiones anteriores a 6.3.0, contiene una vulnerabilidad de divulgación de información en donde las contraseñas de los usuarios del Sistema Operativo están registradas en archivos locales. Los usuarios locales maliciosos con acceso a los archivos de registro pueden usar las contraseñas expuestas… | |
| Modificada | Alta (7.8) | 0.44% | — | Dell Digital Delivery | 9/3/2020 | 17/6/2026 | Dell Digital Delivery versiones anteriores a 3.5.2015, contienen una vulnerabilidad de permisos predeterminados incorrectos. Un usuario malicioso poco privilegiado autenticado localmente, podría explotar esta vulnerabilidad para correr un ejecutable arbitrario con privilegios administrativos sobre el sistema afectado. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dell EMC Isilon Onefs | 6/3/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones anteriores a 8.2.0, contienen una vulnerabilidad de acceso no autorizado debido a una falta de comprobaciones de autorización exhaustivas cuando SyncIQ es licenciada, pero las sincronizaciones cifradas no son marcadas como requeridas. Cuando esto se presenta, puede ocurrir una pérdida… | |
| Modificada | Crítica (9.8) | 3.7% | — | Dell Security Management Server | 6/3/2020 | 17/6/2026 | Dell Security Management Server versiones anteriores a 10.2.10, contienen una vulnerabilidad de Deserialización RMI de Java de Datos no Confiables. Cuando el servidor está expuesto a la Internet y el Firewall de Windows está desactivado, un atacante no autenticado remoto puede explotar esta vulnerabilidad mediante el… | |
| Modificada | Media (5.3) | 0.35% | — | Dell Chengming 3980 FirmwareDell G3 3579 FirmwareDell G3 3590 FirmwareDell G3 3779 Firmware+170 | 21/2/2020 | 17/6/2026 | Las plataformas afectadas de Dell Client contienen una vulnerabilidad de omisión de autenticación de la configuración de BIOS Setup en el menú de pre-arranque de Intel Rapid Storage Response Technology (iRST). Un atacante con acceso físico al sistema, podría realizar cambios no autorizados en la configuración del BIOS… | |
| Modificada | Media (4.4) | 0.25% | — | Dell G3 3579 FirmwareDell G3 3779 FirmwareDell G3 15 3590 FirmwareDell G5 15 5590 Firmware+109 | 21/2/2020 | 17/6/2026 | Dell Client Consumer and Commercial Platforms, contiene una Vulnerabilidad de Sobrescritura de Archivos Arbitrarios. La vulnerabilidad es limitada a Dell Firmware Update Utility durante la ventana de tiempo mientras es ejecutado por un administrador. Durante esta ventana de tiempo, un usuario malicioso poco… | |
| Modificada | Alta (7.5) | 1.4% | — | Dell EMC Unity Operating EnvironmentDell EMC Unity XT Operating EnvironmentDell EMC Unityvsa Operating Environment | 6/2/2020 | 17/6/2026 | Dell EMC Unity, Dell EMC Unity XT, and Dell EMC UnityVSA versiones anteriores a 5.0.2.0.5.009, presentan una vulnerabilidad de Denegación de Servicio en la implementación SSH de NAS Server que es usado para proporcionar el servicio SFTP en un servidor NAS. Un atacante remoto no autenticado puede explotar… | |
| Modificada | Alta (7.5) | 1.1% | — | Dell EMC Isilon Onefs | 6/2/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones 8.1.2, 8.1.0.4, 8.1.0.3 y 8.0.0.7, presenta una vulnerabilidad en algunas configuraciones. Un atacante puede explotar esta vulnerabilidad para conseguir acceso a archivos restringidos. Los componentes non-RAN HTTP y WebDAV file-serving presentan una vulnerabilidad en la que cuando están… | |
| Modificada | Media (4.8) | 0.62% | — | Dell EMC Elastic Cloud Storage | 6/2/2020 | 17/6/2026 | Dell EMC ECS versiones anteriores a 3.4.0.1, presentan una vulnerabilidad de tipo XSS. Un usuario malicioso autenticado remoto podría explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso en un almacén de datos de aplicaciones de confianza. Cuando los usuarios víctimas acceden al almacén de… | |
| Modificada | Alta (7.8) | 0.39% | — | Dell Latitude E6430 FirmwareHP Elitebook 850 G1 Firmware | 30/1/2020 | 17/6/2026 | La implementación de System Management Mode (SMM) en Dell Latitude E6430 BIOS Revisión A09, HP EliteBook 850 G1 BIOS revisión L71 Versión 01.09, y posiblemente otras implementaciones de BIOS, no aseguran que las llamadas de función operen en ubicaciones de memoria SMRAM, lo que permite a usuarios locales omitir el… |