Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.3% | — | Dell Idrac9 Firmware | 26/4/2019 | 17/6/2026 | Dell EMC iDRAC9 versiones anteriores a 3.24.24.24.24, 3.21.26.22, 3.22.22.22 y 3.21.25.22 contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto puede explotar esta vulnerabilidad para evitar la autenticación y obtener acceso al sistema enviando datos especialmente diseñados a la interfaz web de… | |
| Modificada | Crítica (9.8) | 4.2% | — | Dell Idrac6 FirmwareDell Idrac7 FirmwareDell Idrac8 FirmwareDell Idrac9 Firmware | 26/4/2019 | 17/6/2026 | iDRAC6 de Dell EMC en versiones anteriores a la 2.92, iDRAC7/iDRAC8 en versiones anteriores a la 2.61.60.60 y iDRAC9 en versiones anteriores a la 3.20.21.20, 3.21.24.22, 3.21.26.22 y 3.23.23.23 contienen una vulnerabilidad de desbordamiento de búfer basada en pila. Un atacante remoto no autenticado puede explotar esta… | |
| Modificada | Alta (7.5) | 2.6% | — | Dell EMC Openmanage Server Administrator | 25/4/2019 | 17/6/2026 | Las versiones de Dell EMC Open Manage System Administrator (OMSA) anteriores a la 9.3.0 contienen una vulnerabilidad de procesamiento de encabezado de rango inadecuado. Un atacante remoto no autenticado puede enviar peticiones especialmente modificadas con rangos de solapamiento para hacer que la aplicación comprima… | |
| Modificada | Media (4.9) | 3.5% | — | Dell EMC Openmanage Server Administrator | 25/4/2019 | 17/6/2026 | Las versiones de Dell EMC Open Manage System Administrator (OMSA) anteriores a la 9.3.0 contienen una vulnerabilidad de salto de directorio. Un usuario remoto malicioso autenticado con privilegios de administrador podría potencialmente explotar esta vulnerabilidad para obtener acceso no autorizado al sistema de… | |
| Modificada | Alta (8) | 16% | 💥 PoC | Dell Supportassist | 18/4/2019 | 17/6/2026 | Las versiones de Dell SupportAssist Client anteriores a la versión 3.2.0.90 contienen una vulnerabilidad de ejecución de código remota. Un atacante no identificado, que comparte la capa de acceso a la red con el sistema vulnerable, puede comprometer al sistema vulnerable engañando a un usuario víctima para que… | |
| Modificada | Alta (8.8) | 0.67% | — | Dell Supportassist | 18/4/2019 | 17/6/2026 | Dell SupportAssist Client versiones anteriores a 3.2.0.90, contienen una vulnerabilidad de validación de origen inapropiada. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para intentar ataques CSRF en usuarios de los sistemas impactados. | |
| Modificada | Crítica (9.6) | 2.2% | — | Dell EMC Isilonsd Management Server | 17/4/2019 | 17/6/2026 | IsilonSD Management Server versión 1.1.0 contiene una vulnerabilidad de tipo cross-site scripting durante el registro servidores vCenter. Un atacante remoto puede engañar a un usuario administrador para operar potencialmente esta vulnerabilidad y ejecutar código HTML o JavaScript malicioso en el contexto del usuario… | |
| Modificada | Crítica (9.6) | 2.2% | — | Dell EMC Isilonsd Management Server | 17/4/2019 | 17/6/2026 | IsilonSD Management Server versión 1.1.0, contiene una vulnerabilidad de tipo cross-site scripting durante la carga de un archivo OVA. Un atacante remoto puede engañar a un usuario administrador para operar potencialmente esta vulnerabilidad y ejecutar código HTML o JavaScript malicioso en el contexto del usuario… | |
| Modificada | Crítica (9.8) | 5.9% | — | Dell EMC Networker | 1/4/2019 | 17/6/2026 | EMC NetWorker, podría ser vulnerable a una ejecución remota de código sin autenticar en el servicio de ejecución "Networker Client" (nsrexecd) cuando se utiliza el método de autenticación "oldauth". Un atacante remoto no autenticado podría enviar comandos arbitrarios mediante un servicio RPC que se ejecutará en el… | |
| Modificada | Alta (8.1) | 0.80% | — | Dell EMC Networking Os10 | 28/3/2019 | 17/6/2026 | Las versiones de Dell EMC Networking OS10 anteriores a 10.4.3 contienen una vulnerabilidad de clave criptográfica debido a una aplicación subyacente que utiliza pares de clave/certificado X.509v3 pre-instalados e indocumentados. Un atacante remoto no identificado con el conocimiento de las claves predeterminadas puede… | |
| Modificada | Alta (8.8) | 0.90% | — | Dell Windows Embedded Standard Wyse Device AgentDell Wyse Thinlinux Hagent | 7/3/2019 | 17/6/2026 | Dell WES Wyse Device Agent, en versiones anteriores a la 14.1.2.9 y Dell Wyse ThinLinux HAgent, en versiones anteriores a la 5.4.55 00.10, contienen una vulnerabilidad de desbordamiento de búfer. Un atacante sin autenticar podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema con los… | |
| Modificada | Alta (8) | 0.83% | — | Dell Wyse Thinlinux | 13/2/2019 | 17/6/2026 | El codificador de contraseñas Dell Wyse en ThinLinux2, en versiones anteriores a la 2.1.0.01, contiene una vulnerabilidad de clave criptográfica embebida. Un atacante remoto no autenticado podría emplear ingeniería inversa en el sistema criptográfico empleado en el codificador de contraseñas Dell Wyse para descubrir… | |
| Modificada | Alta (7.8) | 0.94% | — | Dell EMC Vnx2 Firmware | 7/2/2019 | 17/6/2026 | VNX Control Station en Dell EMC VNX2 OE for File, en versiones anteriores a la 8.1.9.236, contiene una vulnerabilidad de inyección de comandos del sistema operativo. Debido a las restricciones inadecuadas configuradas en sudores, un usuario local autenticado malicioso podría ejecutar comandos arbitrarios del sistema… | |
| Modificada | Alta (7.8) | 0.37% | — | Dell Networking Os10 | 4/2/2019 | 17/6/2026 | Dell OS10, en versiones anteriores a la 10.4.2.1, contiene una vulnerabilidad provocada por la falta de una validación de entradas correcta en la interfaz de línea de comandos. | |
| Modificada | Alta (7.4) | 0.61% | — | Dell Networking Os10 | 18/1/2019 | 17/6/2026 | Dell Networking OS10 en versiones anteriores a la 10.4.3.0 contiene una vulnerabilidad en la funcionalidad "Phone Home" que no valida de manera correcta el certificado del servidor durante una negociación TLS. EL uso de un certificado inválido o malicioso podría permitir a un atacante suplantar una entidad fiable… | |
| Modificada | Media (6.8) | 0.42% | — | Dell Idrac7 FirmwareDell Idrac8 Firmware | 13/12/2018 | 17/6/2026 | Dell EMC iDRAC7/iDRAC8 en versiones anteriores a la 2.61.60.60 contiene una vulnerabilidad de manejo incorrecto de errores. Un atacante no autenticado con acceso físico al sistema podría explotar esta vulnerabilidad para obtener acceso al shell u-boot. | |
| Modificada | Alta (8.8) | 0.94% | — | Dell Idrac7 FirmwareDell Idrac8 FirmwareDell Idrac9 Firmware | 13/12/2018 | 17/6/2026 | Dell EMC iDRAC7/iDRAC8, en versiones anteriores a la 2.61.60.60, y iDRAC9 en versiones anteriores a la 3.20.21.20, 3.21.24.22, 3.21.26.22 y 3.23.23.23, contienen una vulnerabilidad de escalado de privilegios. Un usuario iDRAC malicioso autenticado con privilegios de operador podría explotar un error de comprobación de… | |
| Modificada | Media (4.3) | 0.21% | — | Dell Data Protection | Encryption | 5/12/2018 | 17/6/2026 | Dell Encryption (anteriormente Dell Data Protection | Encryption), en versiones v10.1.0 y anteriores, contiene una vulnerabilidad de divulgación de información. Un usuario malicioso con acceso físico a la máquina podría explotar esta vulnerabilidad para acceder a la carpeta RegBack sin cifrar, que contiene copias de… | |
| Modificada | Media (6.5) | 9.1% | 💥 Exploit | Dell Openmanage Network Manager | 30/11/2018 | 17/6/2026 | Dell OpenManage Network Manager, en versiones anteriores a la 6.5.0, habilitaba el acceso de lectura/escritura al sistema de archivos para los usuarios de MySQL debido a una opción de configuración insegura por defecto para la base de datos embebida de MySQL. | |
| Modificada | Alta (8.8) | 12% | 💥 Exploit | Dell Openmanage Network Manager | 30/11/2018 | 17/6/2026 | La máquina virtual Dell OpenManage Network Manager en versiones anteriores a la 6.5.3 contiene una vulnerabilidad de autorización incorrecta provocada por un error de configuración en el archivo /etc/sudoers. | |
| Modificada | Media (6.7) | 1.0% | — | Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection | 26/11/2018 | 17/6/2026 | La utilidad "getlogs" en las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1 y 18.1 de Dell EMC Avamar Server y las 2.0, 2.1 y 2.2 de Dell EMC Integrated Data Protection Appliance (IDPA) se ven afectadas por una vulnerabilidad de inyección de comandos en el sistema operativo. Un usuario "Avamar admin"… | |
| Modificada | Media (6.5) | 0.83% | — | Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection | 26/11/2018 | 17/6/2026 | Las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0 y 7.4.1 de Dell EMC Avamar Server y la 2.0 de Dell EMC Integrated Data Protection Appliance (IDPA) se ven afectadas por una vulnerabilidad de exposición de información. La clave privada "SSL/TLS" de la consola de gestión de Avamar Java podría divulgarse en el paquete del… | |
| Modificada | Media (6.1) | 1.8% | — | Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection | 26/11/2018 | 17/6/2026 | Dell EMC Avamar Client Manager, en las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1 y 18.1 de Dell EMC Avamar Server y las 2.0, 2.1 y 2.2 de Dell EMC Integrated Data Protection Appliance (IDPA) tienen una vulnerabilidad de redirección abierta. Un atacante remoto no autenticado podría explotar esta… | |
| Modificada | Crítica (9.8) | 9.9% | — | Dell EMC AvamarDell EMC Integrated Data Protection ApplianceVmware Vsphere Data Protection | 26/11/2018 | 17/6/2026 | Dell EMC Avamar Client Manager, en las versiones 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7.5.0, 7.5.1 y 18.1 de Dell EMC Avamar Server y las 2.0, 2.1 y 2.2 de Dell EMC Integrated Data Protection Appliance (IDPA) tienen una vulnerabilidad de ejecución remota de código. Un atacante remoto no autenticado podría… | |
| Modificada | Alta (7.5) | 2.6% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 16/11/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite en versiones anteriores a la 4.0.11 (en la serie 4.0.x) y las versiones anteriores a la 4.1.6.2 (en la serie 4.1.x) contiene un problema de error de gestión clave. Un servidor TLS malicioso podría provocar una denegación de servicio (DoS) en los clientes TLS durante la negociación cuando… |