Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.2%—Dell EMC Solutions Enabler Virtual ApplianceDell EMC Unisphere FOR Vmax Virtual ApplianceDell EMC Vasa Virtual ApplianceDell EMC Vmax Embedded Management8/3/201817/6/2026
Se ha descubierto una vulnerabilidad de subida de archivos arbitrarios en vApp Manager que está embebido en Dell EMC Unisphere para VMAX, Dell EMC Solutions Enabler, Dell EMC VASA Virtual Appliances y Dell EMC VMAX Embedded Management (eManagement): Dell EMC Unisphere para VMAX Virtual Appliance en versiones…
ModificadaAlta (7)0.76%—Dell EMC Supportassist Enterprise12/2/201817/6/2026
La versión 1.1 de Dell EMC SupportAssist Enterprise crea una cuenta Windows de usuario local llamada "OMEAdapterUser" con una contraseña por defecto como parte del proceso de instalación. Esta cuenta de usuario innecesaria se mantiene incluso tras una actualización de la versión v1.1 a v1.2. Alguien que conozca la…
ModificadaMedia (6.7)6.3%💥 ExploitDell EMC RecoverpointDell EMC Recoverpoint FOR Virtual Machines3/2/201817/6/2026
Se ha descubierto un problema en EMC RecoverPoint for Virtual Machines en versiones anteriores a la 5.1.1; EMC RecoverPoint en su versión 5.1.0.0 y EMC RecoverPoint en versiones anteriores a la 5.0.1.3. Vulnerabilidad de inyección de comandos en la interfaz de línea de comandos de Admin podría permitir que un usuario…
ModificadaMedia (6.7)1.1%—Dell EMC RecoverpointDell EMC Recoverpoint FOR Virtual Machines3/2/201817/6/2026
Se ha descubierto un problema en EMC RecoverPoint for Virtual Machines en versiones anteriores a la 5.1.1; EMC RecoverPoint en su versión 5.1.0.0 y EMC RecoverPoint en versiones anteriores a la 5.0.1.3. Vulnerabilidad de inyección de comandos en la interfaz de línea de comandos de Boxmgmt podría permitir que un…
ModificadaMedia (6.1)0.82%—Dell EMC Vnx2 FirmwareDell EMC Vnx1 Firmware4/1/201817/6/2026
En Dell EMC en versiones VNX2 anteriores a Operating Environment for File 8.1.9.217 y VNX1 en versiones anteriores a Operating Environment for File 7.1.80.8, una página de error del servidor web en VNX Control Station se ve afectada por una vulnerabilidad Cross-Site Scripting (XSS) reflejado. Un atacante remoto no…
ModificadaMedia (6.1)0.64%—Dell 2355dn FirmwareDell 2335dn Firmware7/12/201717/6/2026
La interfaz de usuario web de las impresoras láser multifunción Dell 2335dn y 2355dn, con versiones de firmware anteriores a la V2.70.06.26 A13 y a la V2.70.45.34 A10 respectivamente, se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS). Los atacantes podrían explotar esta vulnerabilidad para ejecutar…
ModificadaCrítica (9.8)1.3%—Dell Storage Manager6/12/201717/6/2026
El servicio SMI-S en Dell Storage Manager en versiones anteriores a la 16.3.20 (también conocida como 2016 R3.20) está protegido mediante el uso de una contraseña embebida. Un usuario remoto que conozca la contraseña podría deshabilitar el servicio SMI-S mediante peticiones HTTP. Esto afectaría a la gestión de…
ModificadaAlta (8.4)0.37%—Dell EMC Scaleio28/11/201717/6/2026
Se ha descubierto un problema en EMC ScaleIO en las versiones 2.0.1.x. En un entorno Linux, uno de los scripts de soporte guarda las credenciales del usuario ScalelO MDM que ejecutó el script en texto claro en archivos de registro temporales. Los archivos temporales podrían ser leídos por un usuario sin privilegios…
ModificadaCrítica (9.8)4.8%—Dell EMC UnisphereEMC Solutions EnablerEMC VasaEMC Vmax Emanagement1/11/201717/6/2026
EMC Unisphere para VMAX Virtual Appliance (vApp) en versiones anteriores a la 8.4.0.15, EMC Solutions Enabler Virtual Appliance en versiones anteriores a la 8.4.0.15, EMC VASA Virtual Appliance en versiones anteriores a la 8.4.0.512, y EMC VMAX Embedded Management (eManagement) en su versión 1.4 y anteriores…
ModificadaCrítica (9.8)2.1%—Dell Elastic Cloud Storage3/10/201717/6/2026
EMC Elastic Cloud Storage (ECS) en versiones anteriores a la 3.1 se ha visto afectado por una vulnerabilidad de cuenta sin documentar que podría ser aprovechada por usuarios maliciosos para comprometer el sistema afectado.
ModificadaAlta (7.4)1.9%—Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting22/9/201717/6/2026
En EMC ViPR SRM, Storage MR, VNX MR y MR (Watch4Net) para SAS Solution Packs, el protocolo Java Management Extensions (JMX) empleado para la comunicación entre componentes los componentes Alerting o Compliance puede aprovecharse para provocar una condición de denegación de servicio. Los atacantes que conozcan las…
ModificadaAlta (8.8)3.0%—Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting22/9/201717/6/2026
En EMC ViPR SRM, Storage MR, VNX MR y MR (Watch4Net) para SAS Solution Packs, la puerta de enlace del servicio web se ha visto afectado por una vulnerabilidad de salto de directorio. Los atacantes que conozcan las credenciales de la puerta de enlace del servicio web podrían explotar esta vulnerabilidad para acceder a…
ModificadaAlta (7.5)5.4%—Dell Storage Manager 20164/8/201717/6/2026
Una vulnerabilidad de salto de directorio en Dell Storage Manager 2016 R2.1 da lugar a una divulgación de información cuando el método doGet de la clase EmWebsiteServlet no valida correctamente la ruta ofrecida por el usuario y la utiliza en operaciones de archivos.
ModificadaCrítica (9.8)14%—Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting17/7/201717/6/2026
EMC ViPR SRM, EMC Storage M&R, EMC VNX M&R, EMC M&R para SAS Solution Packs (EMC ViPR SRM anterior a versión 4.1, EMC Storage M&R anterior a versión 4.1, EMC VNX M&R todas las versiones, EMC M&R (Watch4Net) para todas las versiones de SAS Solution Packs), contienen cuentas no documentadas con contraseñas por defecto…
ModificadaCrítica (9.8)4.5%—Dell EMC Vasa Provider Virtual Appliance29/6/201717/6/2026
Las versiones 8.3.x y anteriores de EMC VASA Provider Virtual Appliance contienen una vulnerabilidad de ejecución remota de código no autenticado que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado.
ModificadaAlta (7.5)1.5%—Dell Bsafe Cert-c14/6/201717/6/2026
RSA BSAFE Cert-C anterior a versión 2.9.0.5 de EMC, contiene una potencial vulnerabilidad de procesamiento inapropiado de certificado.
ModificadaMedia (6.7)0.38%—Dell EMC Data Domain OS4/5/201717/6/2026
El sistema operativo EMC Data Domain entre las versiónes 5.2 y 5.7 y las anteriores a la 5.7.3.0,y entre la versión 6.0 y la 6.0.1.0, se ve afectado por una vulnerabilidad de escalamiento de privilegios que puede ser explotada por los atacantes para comprometer el sistema afectado.
ModificadaMedia (6.1)1.2%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.85 y 7/8 en versiones anteriores a 2.30.30.30 tiene XSS.
ModificadaAlta (8.8)2.0%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 permite a atacantes remotos ejecutar comandos administrativos HTTP arbitrarios.
ModificadaCrítica (9.8)1.4%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 7/8 en versiones anteriores a 2.21.21.21 tiene XXE.
ModificadaCrítica (9.8)2.7%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 y 7/8 en versiones anteriores a 2.21.21.21 permite a atacantes provocar una denegación de servicio (desbordamiento de búfer) o posiblemente tener otro impacto no especificado a través de un nombre de usuario o entrada SSH largo.
ModificadaCrítica (9.8)2.7%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 7/8 en versiones anteriores a 2.21.21.21 tiene un problema de cadena de formato en racadm getsystinfo.
ModificadaAlta (7.8)1.1%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 y 7/8 en versiones anteriores a 2.21.21.21 permite salto de directorio.
ModificadaAlta (7.5)1.6%—Dell Recoverpoint FOR Virtual MachinesEMC Recoverpoint21/3/201710/7/2026
EMC RecoverPoint en versiones anteriores a 5.0 y EMC RecoverPoint para versiones de maquinas virtuales en versiones anteriores 5.0 tienen una vulnerabilidad SSL Stripping que puede ser explotada potencialmente por usuarios maliciosos para comprometer el sistema afectado.
ModificadaCrítica (9.8)7.1%💥 ExploitDell Sonicwall Secure Remote Access Server22/2/201717/6/2026
El servidor SonicWall Secure Remote Access (version 8.1.0.2-14sv) es vulnerable a una vulnerabilidad de Inyección Remota de Comandos en su interfaz administrativa web. Esta vulnerabilidad tiene lugar en el componente 'viewcert' CGI (/cgi-bin/viewcert) responsable del procesamiento de la información del certificado…