Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.6% | — | Dell BsafeDell Bsafe Crypto-cDell Bsafe Ssl-c | 20/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento inferior de entero en la implementación base64-decoding en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-C Micro Edition (Crypto-C ME) en versiones anteriores a 4.0.4 y 4.1 y RSA BSAFE SSL-C 2.8.9… | |
| Modificada | Alta (7.5) | 2.0% | — | Dell BsafeDell Bsafe Ssl-c | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, cuando están habilitadas la autenticación de cliente y una suite de cifrado Diffie-Hellman efímera, permite a atacantes remotos causar… | |
| Modificada | Alta (7.5) | 1.1% | — | Dell BsafeDell Bsafe Ssl-c | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, no restringe correctamente las transiciones de estado TLS, lo que facilita a atacantes remotos llevar a cabo ataques de degradación del… | |
| Modificada | Alta (7.5) | 1.4% | — | Dell BsafeDell Bsafe Ssl-cDell Bsafe Ssl-j | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-J en versiones anteriores a 6.2, RSA BSAFE SSL-J en versiones anteriores a 6.2 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, no fuerza ciertas restricciones en… | |
| Modificada | Alta (7.5) | 0.80% | — | Dell BsafeDell Bsafe Ssl-c | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, permite a servidores SSL remotos llevar a cabo ataques de degradación ECDHE-to-ECDH y desencadenar una pérdida de confidencialidad… | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | Dell Netvault Backup | 14/8/2015 | 17/6/2026 | Vulnerabilidad en Dell Netvault Backup en versiones anteriores a 10.0.5, permite a atacantes remotos causar una denegación de servicio (colapso) a través de una solicitud manipulada. | |
| Modificada | Media (6) | 1.1% | — | Dell Bios | 1/8/2015 | 17/6/2026 | Vulnerabilidad en la implementación de la BIOS en dispositivos Dell Latitude, OptiPlex, Precisision Mobile Workstation y Precision Workstation Client Solutions (CS) con modelo dependiente del firmware anterior a A21, no impone un mecanismo de protección de bloqueo BIOS_CNTL al ser despertado de la suspensión, lo que… | |
| Modificada | Alta (10) | 6.0% | — | Dell Netvault Backup | 29/5/2015 | 17/6/2026 | Desbordamiento de enteros en el módulo libnv6 en Dell NetVault Backup anterior a 10.0.5 permite a atacantes remotos ejecutar código arbitrario a través de especificadores de cadenas de plantillas en un objeto serializado, lo que provoca un desbordamiento de buffer basado en memoria dinámica. | |
| Modificada | Alta (7.5) | 18% | — | Dell Asset Manager | 24/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dell ScriptLogic Asset Manager (también conocido como Quest Workspace Asset Manager) anterior a 9.5 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados en (1) GetClientPackage.aspx o (2) GetProcessedPackage.aspx. | |
| Modificada | Media (4.3) | 0.90% | — | Dell Bsafe Micro-edition-suiteDell Bsafe Ssl-j | 30/12/2014 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.6 y RSA BSAFE SSL-J anterior a 6.1.4 no asegura que el certificado de servidor X.509 sea el mismo durante la renegociación como lo era antes de ella, lo que permite ataques 'man-in-the-middle' para obtener información sensible o modificar datos de la sesión… | |
| Modificada | Media (5) | 19% | 💥 Exploit | Dell Idrac6 ModularDell Idrac7Intel IpmiDell Idrac6 Monolithic | 19/12/2014 | 17/6/2026 | La funcionalidad IPMI 1.5 en Dell iDRAC6 modular anterior a 3.65, iDRAC6 monolítico anterior a 1.98 e iDRAC7 anterior a 1.57.57 no selecciona correctamente los valores ID de sesión, lo que facilita a atacantes remotos ejecutar comandos arbitrarios a través de ataques de fuerza bruta. | |
| Modificada | Media (5) | 3.8% | 💥 Exploit | Dell Equallogic Ps4000 Firmware | 30/10/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en Dell EqualLogic PS4000 con firmware 6.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en la URI por defecto. | |
| Modificada | Media (5) | 2.1% | — | Dell Bsafe Share | 17/6/2014 | 17/6/2026 | La implementación TLS en EMC RSA BSAFE-Java Toolkits (también conocido como Share for Java) soporta la extensión Extended Random durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la solicitud de caracteres de un sólo uso largos de un servidor,… | |
| Modificada | Media (5) | 1.7% | — | Dell Bsafe Share | 17/6/2014 | 17/6/2026 | La implementación Dual_EC_DRBG en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) procesa ciertas solicitudes para bytes de salida mediante la consideración de solamente la cantidad de bytes solicitada y no el uso de bytes en caché, lo que facilita a atacantes remotos obtener texto plano de… | |
| Modificada | Media (5) | 1.7% | — | Dell Bsafe Share | 17/6/2014 | 17/6/2026 | La implementación TLS en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) envía una serie larga de bytes aleatorios durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la recuperación del estado interior del algoritmo, una… | |
| Modificada | Alta (9) | 3.0% | — | Dell Powervault Ml6000 FirmwareDell Powervault Ml6000Quantum Scalar I500 FirmwareQuantum Scalar I500 | 2/6/2014 | 17/6/2026 | logViewer.htm en el sistema de copias de seguridad de cintas Dell ML6000 con firmware anterior a i8.2.0.2 (641G.GS103) y el sistema de copias de seguridad de cintas Quantum Scalar i500 con firmware anterior a i8.2.2.1 (646G.GS002) permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de… | |
| Modificada | Media (5.8) | 0.67% | — | Dell Bsafe Micro-edition-suite | 11/4/2014 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 3.2.x anterior a 3.2.6 y 4.0.x anterior a 4.0.5 no valida debidamente cadenas de certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de una cadena de certificados manipulada. | |
| Modificada | Media (5.8) | 1.2% | — | Dell Openmanage Server Administrator | 10/4/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en Dell OpenManage Server Administrator (OMSA) anterior a 7.3.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro file hacia HelpViewer. | |
| Modificada | Media (5) | 1.1% | — | Dell Bsafe Micro-edition-suite | 25/3/2014 | 17/6/2026 | El servidor en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.5 no procesa debidamente cadenas de certificados, lo que permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados. | |
| Modificada | Media (5) | 1.5% | — | Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j | 18/2/2014 | 17/6/2026 | La implementación API SSLEngine en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos provocar la selección de una suite de cifrado débil mediante el uso del método Wrap durante cierto estado del handshake incompleto. | |
| Modificada | Media (5) | 1.9% | — | Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j | 18/2/2014 | 17/6/2026 | Las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 facilitan a atacantes remotos evadir mecanismos de protección criptográfica mediante el aprovechamiento del procesamiento de datos de la aplicación durante el handshake de TLS, en el momento cuando los datos no están… | |
| Modificada | Media (5) | 1.8% | — | Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j | 18/2/2014 | 17/6/2026 | La implementación SSLSocket en las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) mediante la activación del procesamiento de los datos de aplicación durante el handshake de TLS, en el… | |
| Modificada | Media (4.3) | 2.2% | — | Dell Kace K1000 Systems Management Appliance SoftwareDell Kace K1000 Systems Management Appliance | 6/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en adminui/user_list.php en Dell KACE K1000 management appliance 5.5.90545 permite a atacantes remotos inyectar script Web o HTML a través del parámetro LABEL_ID. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Dell Kace K1000 Systems Management Appliance SoftwareDell Kace K1000 Systems Management Virtual ApplianceDell Kace K1000 Systems Management ApplianceDell Kace K1100s Systems Management Appliance+1 | 26/1/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dell KACE K1000 5.4.76847 y posiblemente anteriores permite a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL a través del elemento MacAddress en un (1) getUploadPath o (2) en una solicitud SOAP getKBot a service/kbot_service.php; el parámetro ID… | |
| Modificada | Alta (7.8) | 1.5% | — | Dell Powerconnect 3348Dell Powerconnect 3524pDell Powerconnect 5324 | 20/1/2014 | 16/6/2026 | La página de inicio de sesión en el servidor web GoAhead en switches Dell PowerConnect 3348 1.2.1.3, 3524P 2.0.0.48 y 5324 2.0.1.4 , permite a atacantes remotos provocar una denegación de servicio (corte de dispositivo) a través de un nombre de usuario largo . |