Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.8%—Dell Powerconnect 3348Dell Powerconnect 3524pDell Powerconnect 532420/1/201416/6/2026
La aplicación web OpenManage 2,5 build 1.19 en los switches Dell PowerConnect 3348 1.2.1.3, 3524p 2.0.0.48, y 5324 2.0.1.4 permite a usuarios remotos autenticados causar una denegación de servicio (reset de dispositivo) a través de una petición directa a una URL OSPF no especificada.
ModificadaAlta (10)3.9%—Dell Powerconnect 3348Dell Powerconnect 3524pDell Powerconnect 532420/1/201416/6/2026
El servicio SSH en los switches Dell PowerConnect 3348 1.2.1.3, 3524p 2.0.0.48, y 5324 2.0.1.4 permite a atacantes remotos causar una denegación de servicio (reset de dispositivo) o posiblemente ejecutar código de forma arbitraria enviando muchos paquetes al puerto TCP 22.
ModificadaBaja (1.9)0.30%—Dell EMC Unisphere2/11/201316/6/2026
EMC Unisphere para VMAX anterior a 1.6.1.6, cuando se utiliza un nivel no especificado del registro de depuración en las configuraciones de LDAP, permite a los usuarios locales descubrir la contraseña LDAP bind sin cifrar mediante la lectura de la consola.
ModificadaMedia (5)5.9%💥 ExploitDell Quest ONE Password Manager24/10/201317/6/2026
Dell Quest One Password Manager, posiblemente 5.0, permite a atacantes remotos sortear las protecciones CAPTCHA y obtener información sensible (nombre completo del usuario) mediante el envío de una petición de login con un dominio y nombre de usuario válidos pero sin los parámetros CapchaType, UseCaptchaEveryTime, y…
ModificadaMedia (5.8)1.6%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Crypto-j11/10/201316/6/2026
El procedimiento por defecto del NIST SP 800-90A del algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG) contiene puntos constantes Q con una posible relación con ciertos valores "skeleton key", lo que podría permitir a atacantes dependientes del contexto romper mecanismos criptográficos…
ModificadaMedia (4.3)1.6%—Dell Idrac6 FirmwareDell Idrac6 MonolithicDell Idrac7 FirmwareDell Idrac724/9/201316/6/2026
Vulnerabilidad XSS en la página de login del interfaz de administración web en los dispositivos monolíticos Dell iDRAC6 con firmware anterior a v1.46.45 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "ErrorMsg".
ModificadaAlta (7.6)2.6%—Dell Latitude D530Dell Latitude D531Dell Latitude D630Dell Latitude D631+1828/8/201316/6/2026
Desbordamiento de búfer en Dell BIOS en dispositivos Dell Latitude D###, E####, XT2, y dispositivos Z600, y Dell Precision M####, permite a usuarios locales saltarse los requisitos de firma de BIOS e instalar imágenes de BIOS arbitrarias mediante el aprovechamiento de los privilegios administrativos y proporcionar un…
ModificadaAlta (10)3.6%—Dell Idrac6 Firmware8/7/201316/6/2026
La interfaz web en el iDRAC6 de Dell con versión de firmware anterior a 1.95, permite a los atacantes remotos modificar la interfaz CLP para usuarios arbitrarios y posiblemente tener otro impacto por medio de una petición a un formulario no especificado que es accesible desde el archivo testurls.html. NOTA: el…
ModificadaAlta (10)3.4%—Dell Idrac6 BMC8/7/201316/6/2026
El dispositivo iDRAC6 de Dell con versiones de firmware 1.x anteriores a 1.92 y versiones 2.x y versiones 3.x anteriores a 3.42, e iDRAC7 con versión de firmware anterior a 1.23.23, permite a los atacantes remotos omitir la autenticación y ejecutar comandos IPMI arbitrarios usando el conjunto de cifrado 0 (también se…
ModificadaAlta (7.8)1.5%—Dell Powerconnect 6248p24/2/201316/6/2026
El interfaz web del Switch Dell PowerConnect 6248P permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de una petición mal formada.
ModificadaMedia (4.3)2.8%💥 ExploitDell Openmanage Server Administrator25/1/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator v6.5.0.1, v7.0.0.1, y v7.1.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro topic en html/index_main.htm in (1)…
ModificadaMedia (4.3)2.5%—Dell Openmanage Server Administrator15/11/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator (OMSA) antes de v6.5.0.1, v7.0 antes de v7.0.0.1 y v7.1 antes de v7.1.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.1%💥 ExploitDell Sonicwall Viewpoint15/9/201216/6/2026
Vulnerabilidad de inyección SQL en sgms/reports/scheduledreports/configure/scheduleProps.jsp in SonicWall ViewPoint v6.0 SP2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro scheduleID.
ModificadaMedia (4.3)3.3%💥 ExploitDell Crowbar5/9/201216/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en crowbar_framework/app/views/support/index.html, en el Crowbar barclamp en Crowbar, posiblemente v1.4 y anteriores, permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través del parámetro file para…
ModificadaMedia (4.6)0.59%—Dell Crowbar5/9/201216/6/2026
El plugin Crowbar Ohai (chef/cookbooks/ohai/files/default/plugins/crowbar.rb) en el Deployer Barclamp en Crowbar, posiblemente v1.4 y anteriores, permite a usuarios locales ejecutar una shell mediante vectores relacionados con una manipulación insegura de ficheros temporales y nombres de fichero predecibles.
ModificadaAlta (7.5)69%💥 ExploitDell Wyse Device Manager19/6/201216/6/2026
hagent.exe en Wyse Device Manager (WDM) v4.7.x, no requiere de autenticación para los comandos, lo que permite a atacantes remotos obtener acceso a la administración a través de una consulta modificada, como se demuestra por una consulta V52 que desencadena una acción de apagado.
ModificadaAlta (7.5)13%💥 ExploitDell Wyse Device Manager19/6/201216/6/2026
Múltiples desbordamientos de búfer en Wyse Device Manager (WDM) v4.7.x permite a atacantes remotos ejecutar código arbitrario a través de (1) el encabezado User-Agent HTTP para hserver.dll o (2) una entrada no especificada a hagent.exe.
ModificadaAlta (7.5)3.5%—Quantum Scalar I500 FirmwareQuantum Scalar I500Dell Powervault Ml6000 FirmwareDell Powervault Ml6000+522/3/201216/6/2026
La librería de cintas Quantum Scalar i500 con el firmware antes de i7.0.3 (604G.GS00100), que también se distribuye como la librería de cintas Dell ML6000 con el firmware antes de A20-00 (590G.GS00100) y como la librería de cintas IBM TS3310 con el firmware antes de R6C (606G. GS001), utiliza contraseñas por defecto…
ModificadaMedia (6)1.0%—Quantum Scalar I500 FirmwareQuantum Scalar I500Dell Powervault Ml6000 FirmwareDell Powervault Ml6000+322/3/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en saveRestore.htm en la librería de cintas Quantum Scalar i500 con el firmware anterior a i7.0.3 (604G.GS00100), que también se distribuye como la librería de cintas Dell ML6000 con el firmware anterior a A20-00 (590G.GS00100 ), permite a…
ModificadaBaja (3.5)1.2%—Quantum Scalar I500 FirmwareQuantum Scalar I500Dell Powervault Ml6000 FirmwareDell Powervault Ml6000+322/3/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en checkQKMProg.htm en la biblioteca de cintas Quantum Scalar i500 con el firmware anterior a i7.0.3 (604G.GS00100), que también se distribuye como la biblioteca de cintas Dell ML6000 con el firmware anterior a A20-00 (590G.GS00100), permite a…
ModificadaMedia (5)2.1%—Quantum Scalar I500 FirmwareQuantum Scalar I500Dell Powervault Ml6000 FirmwareDell Powervault Ml6000+322/3/201216/6/2026
Una vulnerabilidad de salto de directorio absoluto en logShow.htm en la biblioteca de cinta Quantum Scalar i500 con el firmware anterior a i7.0.3 (604G.GS00100), que también se distribuye como la biblioteca de cintas Dell ML6000 con el firmware anterior a A20-00 (590G.GS00100), permite a atacantes remotos leer…
ModificadaBaja (3.5)0.74%—Dell Kace K2000 Systems Deployment Appliance12/11/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el interfase web de administración en Dell KACE K2000 System Deployment Appliance permite a atacantes remotos inyectar script de su elección o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Dell Kace K2000 Systems Deployment Appliance12/11/201116/6/2026
El Dell KACE K2000 System Deployment Appliance tiene un nombre de usuario y contraseña por defecto para la cuenta de informes de sólo lectura, lo que hace más fácil para los atacantes remotos obtener información sensible de la base de datos mediante el aprovechamiento de las credenciales por defecto.
ModificadaAlta (9.3)3.3%—Dell Kace K2000 Systems Deployment Appliance12/11/201116/6/2026
El Dell KACE K2000 System Deployment Appliance permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del acceso de escritura a la base de datos.
ModificadaMedia (5)1.3%—Dell Kace K2000 Systems Deployment Appliance12/11/201116/6/2026
EL Dell KACE K2000 System Deployment Appliance almacena la contraseñá de la cuenta de recuperación en texto plano dentro de un script PHP, lo que permite a atacantes dependientes del contexto obtener información sensible mediante el examen el código fuente del script.