Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Dell Sonicwall Secure Remote Access Server | 22/2/2017 | 17/6/2026 | El servidor SonicWall Secure Remote Access (versión 8.1.0.2-14sv) es vulnerable a una vulnerabilidad de Inyección Remota de Comandos en su interfaz administrativa web. Esta vulnerabilidad tiene lugar en el componente 'extensionsettings' CGI (/cgi-bin/extensionsettings) responsable del manejo de algunas de las… | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Dell Sonicwall Secure Remote Access Server | 22/2/2017 | 17/6/2026 | El servidor SonicWall Secure Remote Access (versión 8.1.0.2-14sv) es vulnerable a dos vulnerabilidades de Inyección Remota de Comandos en su interfaz administrativa web. Estas vulnerabilidades tienen lugar en el componente de diagnósticos CGI (/cgi-bin/diagnostics) responsable de enviar por correo electrónico… | |
| Modificada | Alta (7.5) | 1.5% | — | Dell VCE Vision Intelligent Operations | 21/2/2017 | 17/6/2026 | El "Plug-in for VMware vCenter" en VCE Vision Intelligent Operations en versiones anteriores a 2.6.5 envía una respuesta HTTP en texto plano a petición de la pantalla Configuración, lo que permite a atacantes remotos descubrir la contraseña de administrador espiando la red. | |
| Modificada | Media (6.7) | 0.27% | — | Dell VCE Vision Intelligent Operations | 21/2/2017 | 17/6/2026 | System Library en VCE Vision Intelligent Operations en versiones anteriores a 2.6.5 no implementa criptografía adecuadamente, lo que hace más fácil a usuarios locales descubrir credenciales aprovechando acceso administrativo. | |
| Modificada | Baja (3.7) | 1.5% | — | Dell Bsafe Crypto-j | 3/2/2017 | 17/6/2026 | EMC RSA BSAFE Crypto-J en versiones anteriores a 6.2.2 tiene una vulnerabilidad de ataque de sincronización PKCS#12. Un posible ataque de sincronización podría llevarse a cabo modificando un archivo PKCS#12 que tiene un MAC de integridad para el que no se conoce la contraseña. Un atacante podría entonces alimentar el… | |
| Modificada | Media (6.7) | 0.77% | — | Dell EMC Data Domain OS | 3/2/2017 | 17/6/2026 | EMC Data Domain OS (DD OS) 5.4 todas las versiones, familia EMC Data Domain OS (DD OS) 5.5 todas las versiones anteriores a 5.5.5.0, familia EMC Data Domain OS (DD OS) 5.6 todas las versiones anteriores a 5.6.2.0, familia EMC Data Domain OS (DD OS) 5.7 todas las versiones anteriores a 5.7.2.10 tienen una… | |
| Modificada | Alta (7.5) | 1.9% | — | Dell Bsafe Crypto-j | 3/2/2017 | 17/6/2026 | Se descubrió un problema en las versiones de EMC RSA BSAFE Crypto-J anteriores a 6.2.2. Hay una Vulnerabilidad de validación OCSP incorrecta. Las respuestas OCSP tienen dos valores de tiempo: thisUpdate y nextUpdate. Éstos especifican un período de validez; Sin embargo, ambos valores son opcionales. Crypto-J trata la… | |
| Modificada | Alta (7.5) | 3.0% | — | Dell EMC Data Protection Advisor | 3/2/2017 | 17/6/2026 | EMC Data Protection Advisor 6.1.x, EMC Data Protection Advisor 6.2, EMC Data Protection Advisor 6.2.1, EMC Data Protection Advisor 6.2.2, EMC Data Protection Advisor 6.2.3 anterior al parche 446 tiene una vulnerabilidad de salto de ruta que puede ser potencialmente explotada por usuarios malintencionados para… | |
| Modificada | Media (6.7) | 0.89% | — | Dell Recoverpoint FOR Virtual MachinesEMC Recoverpoint | 3/2/2017 | 10/7/2026 | EMC RecoverPoint en versiones anteriores a 4.4.1.1 y EMC RecoverPoint for Virtual Machines en versiones anteriores a 5.0 están afectados por múltiples vulnerabilidades de inyección de comandos en las que un administrador malicioso con privilegios de configuración puede eludir la interfaz de usuario y escalar sus… | |
| Modificada | Media (4.4) | 0.43% | — | Dell Recoverpoint FOR Virtual MachinesEMC Recoverpoint | 3/2/2017 | 10/7/2026 | Las versiones de EMC RecoverPoint anteriores a 4.4.1.1 y las versiones de EMC RecoverPoint for Virtual Machines anteriores a 5.0 se ven afectadas por la vulnerabilidad de divulgación de información sensible como resultado de permisos incorrectos establecidos en un archivo de sistema sensible. Un administrador… | |
| Modificada | Alta (8.8) | 1.8% | — | Dell Idrac7 FirmwareDell Idrac8 Firmware | 29/11/2016 | 17/6/2026 | Los dispositivos Dell iDRAC7 e iDRAC8 con firmware en versiones anteriores a 2.40.40.40 permiten a usuarios autenticados obtener acceso al shell Bash a través de una inyección de cadena. | |
| Modificada | Crítica (9.8) | 4.9% | — | Dell EMC UnisphereEMC Solutions EnablerEMC Unisphere | 5/10/2016 | 17/6/2026 | La aplicación web vApp Managers en EMC Unisphere para VMAX Virtual Appliance 8.x en versiones anteriores a 8.3.0 y Solutions Enabler Virtual Appliance 8.x en versiones anteriores a 8.3.0 permite a atacantes remotos ejecutar código arbitrario a través de entrada manipulada para la clase (1) GetSymmCmdRequest o (2)… | |
| Modificada | Alta (8.8) | 3.6% | — | Dell EMC UnisphereEMC Solutions EnablerEMC Unisphere | 5/10/2016 | 17/6/2026 | La aplicación web vApp Managers en EMC Unisphere para VMAX Virtual Appliance 8.x en versiones anteriores a 8.3.0 y Solutions Enabler Virtual Appliance 8.x en versiones anteriores a 8.3.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de entrada manipulada para la clase (1)… | |
| Modificada | Alta (7.5) | 1.6% | — | Dell Bsafe | 18/9/2016 | 17/6/2026 | El cliente en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.9 y 4.1.x en versiones anteriores a 4.1.5 sitúa los algoritmos mas débiles primero en una lista de firma de algoritmos transmitidos a un servidor, lo que facilita a atacantes remotos vencer mecanismos de protección criptográfica… | |
| Modificada | Media (6.5) | 1.0% | — | Amazonbasics FirmwareDell Km714 FirmwareDell Km632 FirmwareLogitech Unifying Firmware+1 | 2/8/2016 | 17/6/2026 | El firmware en Lenovo Ultraslim dongles, como se usa con teclados Lenovo Liteon SK-8861, Ultraslim Wireless y Silver Silk y ratones Liteon ZTM600 y Ultraslim Wireless, no fuerza incrementar contadores AES, lo que permite a atacantes remotos inyectar entrada de teclado cifrada en el sistema mediante el aprovechamiento… | |
| Modificada | Crítica (9.8) | 3.5% | — | Dell EMC Data Domain OS | 19/6/2016 | 17/6/2026 | EMC Data Domain SO 5.4 hasta la versión 5.7 en versiones anteriores a 5.7.2.0 permite a usuarios remotos autenticados eludir restricciones destinadas al cambio de contraseña aprovechando el acceso a (1) una cuenta diferente con el mismo rol como una cuenta de destino o (2) la sesión de una cuenta en una estación de… | |
| Modificada | Alta (8.2) | 0.98% | — | Dell EMC Data Domain OS | 19/6/2016 | 17/6/2026 | EMC Data Domain SO 5.4 hasta la versión 5.7 en versiones anteriores a 5.7.2.0 tiene una opción no_root_squash por defecto para exportaciones NFS, lo que facilita a atacantes remotos obtener acceso a archivos del sistema aprovechando privilegios root del cliente. | |
| Modificada | Crítica (9.8) | 3.1% | — | Dell EMC Unisphere | 15/4/2016 | 17/6/2026 | Un servlet HTTP en vApp Manager en EMC Unisphere para VMAX Virtual Appliance en versiones anteriores a 8.2.0 permite a atacantes remotos escribir en archivos arbitrarios a través de un nombre de ruta manipulado. | |
| Modificada | Media (5.9) | 3.5% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Crypto-jDell Bsafe Micro-edition-suiteDell Bsafe Ssl-c+1 | 12/4/2016 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x y 4.1.x en versiones anteriores a 4.1.5, RSA BSAFE Crypto-C Micro Edition (CCME) 4.0.x y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-J en versiones anteriores a 6.2.1, RSA BSAFE SSL-J en versiones anteriores a 6.2.1 y RSA BSAFE SSL-C en versiones anteriores a… | |
| Modificada | Media (4.9) | 8.9% | 💥 Exploit | Dell Openmanage Server Administrator | 12/4/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en Dell OpenManage Server Administrator (OMSA) 8.2 permite a administradores remotos autenticados leer archivos arbitrarios a través de un ..\ (punto punto barra invertida) en el parámetro file en ViewFile. | |
| Modificada | Media (5.9) | 1.6% | — | Dell EMC Powerscale OnefsNetgear Jr6150 FirmwareSamsung X14j FirmwareZyxel Gs1900-10hp Firmware+1 | 6/4/2016 | 17/6/2026 | El kernel en Cisco TelePresence Server 3.0 hasta la versión 4.2(4.18) en dispositivos Mobility Services Engine (MSE) 8710 permite a atacantes remotos causar una denegación de servicio (pánico y reinicio) a través de una secuencia de paquetes IPv6 manipulada, también conocido como Bug ID CSCuu46673. | |
| Modificada | Alta (7.5) | 1.9% | — | Dell EMC Powerscale OnefsNetgear Jr6150 FirmwareZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware | 6/4/2016 | 17/6/2026 | Cisco TelePresence Server 3.1 sobre dispositivos 7010, Mobility Services Engine (MSE) 8710, Multiparty Media 310 y 320 y Virtual Machine (VM) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes STUN mal formados, también conocido como Bug ID CSCuv01348. | |
| Modificada | Media (6.8) | 0.82% | — | Dell Secureworks | 8/2/2016 | 17/6/2026 | La aplicación Dell SecureWorks en versiones anteriores a 2.1 para iOS no valida certificados SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.8) | 0.52% | — | Dell Pre-boot Authentication Driver | 8/1/2016 | 17/6/2026 | Dell Pre-Boot Authentication Driver (PBADRV.sys) 1.0.1.5 permite a usuarios locales escribir en ubicaciones de memoria físicas arbitrarias y obtener privilegios a través de una llamada IOCTL 0x0022201c. | |
| Modificada | Media (5) | 2.9% | — | Dell Sonicwall Totalsecure TZ 100 Firmware | 6/11/2015 | 17/6/2026 | La configuración por defecto de sshd_config en Cisco Mobility Services Engine (MSE) hasta la versión 8.0.120.7 permite inicios de sesión mediante la cuenta oracle, lo que hace que sea más fácil para atacantes remotos obtener acceso mediante la introducción de la contraseña embebida de esta cuenta en una sesión SSH,… |