Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Dell Idrac6 FirmwareDell Idrac7 FirmwareDell Idrac8 FirmwareDell Idrac9 Firmware | 2/7/2018 | 17/6/2026 | Dell EMC iDRAC6, en versiones anteriores a la 2.91; iDRAC7/iDRAC8, en versiones anteriores a la 2.60.60.60 y iDRAC9, en versiones anteriores a la 3.21.21.21, contienen una vulnerabilidad de ID de sesión CGI débil. Las sesiones invocadas mediante binarios CGI emplean valores de ID de sesión solo numéricos de 96 bits,… | |
| Modificada | Alta (8.8) | 4.3% | — | Dell Idrac6 ModularDell Idrac6 Monolithic | 2/7/2018 | 17/6/2026 | La consola web de diagnóstico en Dell EMC iDRAC6 (versiones Monolithic anteriores a la 2.91 y Modular en todas las versiones) contiene una vulnerabilidad de inyección de comandos. Un usuario iDRAC autenticado, remoto y malicioso con acceso a la consola de diagnóstico podría explotar esta vulnerabilidad para ejecutar… | |
| Modificada | Media (6.5) | 0.45% | — | Dell EMC Idrac Service Module | 26/6/2018 | 17/6/2026 | El módulo de servicio Dell EMC iDRAC para todas las versiones de Linux compatibles y las versiones v3.0.1, v3.0.2, v3.1.0 y v3.2.0 de XenServer, cuando se inicia, cambia el permiso de archivo por defecto de los archivos hosts del sistema operativo anfitrión (/etc/hosts) para que sea modificable por cualquier usuario.… | |
| Modificada | Alta (7.2) | 3.3% | — | Dell EMC Unity Operating EnvironmentDell EMC Unityvsa Operating Environment | 8/5/2018 | 17/6/2026 | Dell EMC Unity Operating Environment (OE) en versiones anteriores a la 4.3.0.1522077968 se ve afectado por múltiples vulnerabilidades de inyección de comandos de sistema operativo. Un usuario de administración de la aplicación remoto podría explotar las vulnerabilidades para ejecutar comandos arbitrarios del sistema… | |
| Modificada | Crítica (9.8) | 2.0% | — | Dell EMC SmisDell EMC Solutions Enabler Virtual ApplianceDell EMC UnisphereDell EMC Unity Operating Environment+12 | 30/4/2018 | 17/6/2026 | En Dell EMC Unisphere for VMAX Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC Solutions Enabler Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC VASA Provider Virtual Appliance en versiones anteriores a la 8.4.0.512; Dell EMC SMIS en versiones anteriores a la 8.4.0.6; Dell EMC VMAX… | |
| Modificada | Alta (7.8) | 1.1% | — | Dell Precision Optimizer | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de secuestro de DLL en el componente del servicio poaService.exe del software Dell Precision Optimizer 3.5.5.0. Un archivo DLL malicioso nombrado de forma específica ubicado en uno de los directorios a los que señala la variable del entorno PATH conducirá a un escalado de… | |
| Modificada | Alta (7.8) | 0.58% | — | Sophos Invincea Dell Protected Workspace | 24/4/2018 | 17/6/2026 | Existen múltiples fallos de seguridad en InvProtectDrv.sys, que forma parte de Invincea Dell Protected Workspace 5.1.1-22303. Las restricciones débiles en el canal de comunicaciones del controlador y las comprobaciones adicionales insuficientes permiten que cualquier aplicación desactive algunos de los mecanismos de… | |
| Modificada | Crítica (9.8) | 51% | 💥 Exploit | Dell EMC AvamarDell EMC Integrated Data Protection Appliance | 9/4/2018 | 17/6/2026 | Avamar Installation Manager en Dell EMC Avamar Server 7.3.1, 7.4.1 y 7.5.0; y Dell EMC Integrated Data Protection Appliance 2.0 y 2.1 se ha visto afectado por una vulnerabilidad de falta de control de acceso que podría permitir que un atacante remoto no autenticado lea o cambie las credenciales LDLS (Local Download… | |
| Modificada | Alta (7.5) | 1.5% | — | Dell EMC Scaleio | 27/3/2018 | 17/6/2026 | Dell EMC ScaleIO, en versiones anteriores a la 2.5, contiene una vulnerabilidad de inyección de comandos en el agente de instalación Light installation Agent (LIA). Este componente se emplea para la gestión central de la implementación ScalelO y utiliza comandos shell para determinadas acciones. Un usuario malicioso… | |
| Modificada | Crítica (9.8) | 1.5% | — | Dell EMC Scaleio | 27/3/2018 | 17/6/2026 | Dell EMC ScaleIO, en versiones anteriores a la 2.5, contiene una restricción incorrecta de intentos de autenticación excesivos en el agente de instalación Light installation Agent (LIA). Este componente se implementa en cada servidor del clúster ScalelO y se emplea para la gestión central de nodos ScalelO. Un usuario… | |
| Modificada | Alta (7.5) | 1.5% | — | Dell EMC Scaleio | 27/3/2018 | 17/6/2026 | Dell EMC ScaleIO, en versiones anteriores a la 2.5, no gestiona correctamente algunos datos de paquetes en el servicio MDM. Como resultado, un atacante remoto podría enviar datos de paquetes especialmente manipulados al servicio MDM, lo que provocaría su cierre inesperado. | |
| Modificada | Alta (8.8) | 1.9% | 💥 Exploit | Dell EMC Isilon Onefs | 26/3/2018 | 17/6/2026 | Dell EMC Isilon OneFS, en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6; versiones 7.2.1.x; versión 7.1.1.11 y 8.1.0.2, contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF). Un usuario malicioso podría explotar esta vulnerabilidad para enviar peticiones no… | |
| Modificada | Media (6.7) | 2.3% | 💥 Exploit | Dell EMC Isilon Onefs | 26/3/2018 | 17/6/2026 | Dell EMC Isilon OneFS, en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6; versiones 7.2.1.x y versión 7.1.1.11, contiene un salto de directorio en la herramienta isi_phone_home. Un usuario compadmin malicioso podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Media (6.7) | 2.1% | 💥 Exploit | Dell EMC Isilon Onefs | 26/3/2018 | 17/6/2026 | En Dell EMC Isilon OneFS, el usuario compadmin puede ejecutar el binario tcpdump con privilegios root. En versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6, el binario tcpdump, ejecutado con sudo, podría ser utilizado por el usuario compadmin para ejecutar código… | |
| Modificada | Media (4.8) | 2.1% | 💥 Exploit | Dell EMC Isilon | 26/3/2018 | 17/6/2026 | Dell EMC Isilon, en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6, así como en la versión 7.1.1.11, contiene una vulnerabilidad de Cross-Site Scripting (XSS) en la página NDMP dentro de la interfaz de administración web OneFS. Un administrador malicioso podría… | |
| Modificada | Media (4.8) | 1.8% | 💥 Exploit | Dell EMC Isilon | 26/3/2018 | 17/6/2026 | Dell EMC Isilon, en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6; versiones 7.2.1.x y versión 7.1.1.11, contiene una vulnerabilidad de Cross-Site Scripting (XSS) en la página Job Operations dentro de la interfaz de administración web OneFS. Un administrador malicioso… | |
| Modificada | Media (4.8) | 28% | 💥 Exploit | Dell EMC Isilon | 26/3/2018 | 17/6/2026 | Dell EMC Isilon en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6; versiones 7.2.1.x y versión 7.1.1.11 contiene una vulnerabilidad de Cross-Site Scripting (XSS) en la página Antivirus dentro de la interfaz de administración web OneFS. Un administrador malicioso podría… | |
| Modificada | Media (4.8) | 1.8% | 💥 Exploit | Dell EMC Isilon | 26/3/2018 | 17/6/2026 | Dell EMC Isilon en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6, así como en versiones 7.2.1.x, contiene una vulnerabilidad de Cross-Site Scripting (XSS) en la página Authorization Providers de la interfaz de administración web OneFS. Un administrador malicioso… | |
| Modificada | Media (4.8) | 1.8% | 💥 Exploit | Dell EMC Isilon | 26/3/2018 | 17/6/2026 | Dell EMC Isilon en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6 contiene una vulnerabilidad de Cross-Site Scripting (XSS) en la página Network Configuration de la interfaz de administración web OneFS. Un administrador malicioso podría inyectar código HTML o… | |
| Modificada | Media (4.8) | 1.8% | 💥 Exploit | Dell EMC Isilon | 26/3/2018 | 17/6/2026 | Dell EMC Isilon en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6; versiones 7.2.1.x y versión 7.1.1.11 contiene una vulnerabilidad de Cross-Site Scripting (XSS) en la descripción del clúster de la interfaz de administración web OneFS. Un administrador malicioso podría… | |
| Modificada | Alta (7.5) | 3.2% | — | Dell EMC Idrac7Dell EMC Idrac8 | 23/3/2018 | 17/6/2026 | Dell EMC iDRAC7/iDRAC8, en versiones anteriores a la 2.52.52.52, contiene una vulnerabilidad de salto de directorio en su analizador URI del servidor web que podría utilizarse para obtener información sensible específica sin autenticación. Un atacante remoto no autenticado podría leer los ajustes de configuración del… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Dell EMC Idrac7Dell EMC Idrac8 | 23/3/2018 | 17/6/2026 | Dell EMC iDRAC7/iDRAC8, en versiones anteriores a la 2.52.52.52, contiene una vulnerabilidad de inyección CGI que podría utilizarse para ejecutar código remoto. Un atacante remoto no autenticado podría utilizar variables CGI para ejecutar código remoto. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Dell EMC Networker | 19/3/2018 | 17/6/2026 | En Dell EMC NetWorker, en versiones anteriores a la 9.2.1.1, anteriores a la 9.1.1.6, versiones 9.0.x y versiones anteriores a la 8.2.4.11, el demonio "nsrd" provoca una condición de desbordamiento de búfer al gestionar ciertos mensajes. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para… | |
| Modificada | Media (6.5) | 1.8% | — | Dell Storage Manager | 16/3/2018 | 17/6/2026 | En versiones anteriores a la 16.3.20 de Dell Storage Manager, el servicio EMConfigMigration se ha visto afectado por una vulnerabilidad de salto de directorio. Un usuario malicioso remoto podría explotar esta vulnerabilidad para leer archivos no autorizados proporcionando cadenas especialmente manipuladas en los… | |
| Modificada | Crítica (9.8) | 21% | — | Dell EMC Solutions Enabler Virtual ApplianceDell EMC Unisphere FOR Vmax Virtual ApplianceDell EMC Vasa Virtual ApplianceDell EMC Vmax Embedded Management | 8/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de contraseña embebida en vApp Manager que está embebido en Dell EMC Unisphere para VMAX, Dell EMC Solutions Enabler, Dell EMC VASA Virtual Appliances y Dell EMC VMAX Embedded Management (eManagement): Dell EMC Unisphere para VMAX Virtual Appliance en versiones anteriores a la… |