Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.6%—Dell BsafeDell Bsafe Crypto-cDell Bsafe Ssl-c20/8/201517/6/2026
Vulnerabilidad de desbordamiento inferior de entero en la implementación base64-decoding en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-C Micro Edition (Crypto-C ME) en versiones anteriores a 4.0.4 y 4.1 y RSA BSAFE SSL-C 2.8.9…
ModificadaAlta (7.5)2.0%—Dell BsafeDell Bsafe Ssl-c20/8/201517/6/2026
Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, cuando están habilitadas la autenticación de cliente y una suite de cifrado Diffie-Hellman efímera, permite a atacantes remotos causar…
ModificadaAlta (7.5)1.1%—Dell BsafeDell Bsafe Ssl-c20/8/201517/6/2026
Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, no restringe correctamente las transiciones de estado TLS, lo que facilita a atacantes remotos llevar a cabo ataques de degradación del…
ModificadaAlta (7.5)1.4%—Dell BsafeDell Bsafe Ssl-cDell Bsafe Ssl-j20/8/201517/6/2026
Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-J en versiones anteriores a 6.2, RSA BSAFE SSL-J en versiones anteriores a 6.2 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, no fuerza ciertas restricciones en…
ModificadaAlta (7.5)0.80%—Dell BsafeDell Bsafe Ssl-c20/8/201517/6/2026
Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, permite a servidores SSL remotos llevar a cabo ataques de degradación ECDHE-to-ECDH y desencadenar una pérdida de confidencialidad…
ModificadaMedia (5)8.2%💥 ExploitDell Netvault Backup14/8/201517/6/2026
Vulnerabilidad en Dell Netvault Backup en versiones anteriores a 10.0.5, permite a atacantes remotos causar una denegación de servicio (colapso) a través de una solicitud manipulada.
ModificadaMedia (6)1.1%—Dell Bios1/8/201517/6/2026
Vulnerabilidad en la implementación de la BIOS en dispositivos Dell Latitude, OptiPlex, Precisision Mobile Workstation y Precision Workstation Client Solutions (CS) con modelo dependiente del firmware anterior a A21, no impone un mecanismo de protección de bloqueo BIOS_CNTL al ser despertado de la suspensión, lo que…
ModificadaAlta (10)6.0%—Dell Netvault Backup29/5/201517/6/2026
Desbordamiento de enteros en el módulo libnv6 en Dell NetVault Backup anterior a 10.0.5 permite a atacantes remotos ejecutar código arbitrario a través de especificadores de cadenas de plantillas en un objeto serializado, lo que provoca un desbordamiento de buffer basado en memoria dinámica.
ModificadaAlta (7.5)18%—Dell Asset Manager24/2/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en Dell ScriptLogic Asset Manager (también conocido como Quest Workspace Asset Manager) anterior a 9.5 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados en (1) GetClientPackage.aspx o (2) GetProcessedPackage.aspx.
ModificadaMedia (4.3)0.90%—Dell Bsafe Micro-edition-suiteDell Bsafe Ssl-j30/12/201417/6/2026
EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.6 y RSA BSAFE SSL-J anterior a 6.1.4 no asegura que el certificado de servidor X.509 sea el mismo durante la renegociación como lo era antes de ella, lo que permite ataques 'man-in-the-middle' para obtener información sensible o modificar datos de la sesión…
ModificadaMedia (5)19%💥 ExploitDell Idrac6 ModularDell Idrac7Intel IpmiDell Idrac6 Monolithic19/12/201417/6/2026
La funcionalidad IPMI 1.5 en Dell iDRAC6 modular anterior a 3.65, iDRAC6 monolítico anterior a 1.98 e iDRAC7 anterior a 1.57.57 no selecciona correctamente los valores ID de sesión, lo que facilita a atacantes remotos ejecutar comandos arbitrarios a través de ataques de fuerza bruta.
ModificadaMedia (5)3.8%💥 ExploitDell Equallogic Ps4000 Firmware30/10/201416/6/2026
Vulnerabilidad de salto de directorio en Dell EqualLogic PS4000 con firmware 6.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en la URI por defecto.
ModificadaMedia (5)2.1%—Dell Bsafe Share17/6/201417/6/2026
La implementación TLS en EMC RSA BSAFE-Java Toolkits (también conocido como Share for Java) soporta la extensión Extended Random durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la solicitud de caracteres de un sólo uso largos de un servidor,…
ModificadaMedia (5)1.7%—Dell Bsafe Share17/6/201417/6/2026
La implementación Dual_EC_DRBG en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) procesa ciertas solicitudes para bytes de salida mediante la consideración de solamente la cantidad de bytes solicitada y no el uso de bytes en caché, lo que facilita a atacantes remotos obtener texto plano de…
ModificadaMedia (5)1.7%—Dell Bsafe Share17/6/201417/6/2026
La implementación TLS en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) envía una serie larga de bytes aleatorios durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la recuperación del estado interior del algoritmo, una…
ModificadaAlta (9)3.0%—Dell Powervault Ml6000 FirmwareDell Powervault Ml6000Quantum Scalar I500 FirmwareQuantum Scalar I5002/6/201417/6/2026
logViewer.htm en el sistema de copias de seguridad de cintas Dell ML6000 con firmware anterior a i8.2.0.2 (641G.GS103) y el sistema de copias de seguridad de cintas Quantum Scalar i500 con firmware anterior a i8.2.2.1 (646G.GS002) permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de…
ModificadaMedia (5.8)0.67%—Dell Bsafe Micro-edition-suite11/4/201417/6/2026
EMC RSA BSAFE Micro Edition Suite (MES) 3.2.x anterior a 3.2.6 y 4.0.x anterior a 4.0.5 no valida debidamente cadenas de certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de una cadena de certificados manipulada.
ModificadaMedia (5.8)1.2%—Dell Openmanage Server Administrator10/4/201416/6/2026
Vulnerabilidad de redirección abierta en Dell OpenManage Server Administrator (OMSA) anterior a 7.3.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro file hacia HelpViewer.
ModificadaMedia (5)1.1%—Dell Bsafe Micro-edition-suite25/3/201417/6/2026
El servidor en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.5 no procesa debidamente cadenas de certificados, lo que permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados.
ModificadaMedia (5)1.5%—Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j18/2/201417/6/2026
La implementación API SSLEngine en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos provocar la selección de una suite de cifrado débil mediante el uso del método Wrap durante cierto estado del handshake incompleto.
ModificadaMedia (5)1.9%—Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j18/2/201417/6/2026
Las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 facilitan a atacantes remotos evadir mecanismos de protección criptográfica mediante el aprovechamiento del procesamiento de datos de la aplicación durante el handshake de TLS, en el momento cuando los datos no están…
ModificadaMedia (5)1.8%—Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j18/2/201417/6/2026
La implementación SSLSocket en las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) mediante la activación del procesamiento de los datos de aplicación durante el handshake de TLS, en el…
ModificadaMedia (4.3)2.2%—Dell Kace K1000 Systems Management Appliance SoftwareDell Kace K1000 Systems Management Appliance6/2/201417/6/2026
Vulnerabilidad de XSS en adminui/user_list.php en Dell KACE K1000 management appliance 5.5.90545 permite a atacantes remotos inyectar script Web o HTML a través del parámetro LABEL_ID.
ModificadaMedia (6.5)1.9%💥 ExploitDell Kace K1000 Systems Management Appliance SoftwareDell Kace K1000 Systems Management Virtual ApplianceDell Kace K1000 Systems Management ApplianceDell Kace K1100s Systems Management Appliance+126/1/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en Dell KACE K1000 5.4.76847 y posiblemente anteriores permite a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL a través del elemento MacAddress en un (1) getUploadPath o (2) en una solicitud SOAP getKBot a service/kbot_service.php; el parámetro ID…
ModificadaAlta (7.8)1.5%—Dell Powerconnect 3348Dell Powerconnect 3524pDell Powerconnect 532420/1/201416/6/2026
La página de inicio de sesión en el servidor web GoAhead en switches Dell PowerConnect 3348 1.2.1.3, 3524P 2.0.0.48 y 5324 2.0.1.4 , permite a atacantes remotos provocar una denegación de servicio (corte de dispositivo) a través de un nombre de usuario largo .