Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.62%—Dell A200 FirmwareDell A2000 FirmwareDell H400 FirmwareDell H500 Firmware+428/2/202317/6/2026
Dell PowerScale nodes A200, A2000, H400, H500, H600, H5600, F800, F810 integrated hardware management software contains an uncontrolled resource consumption vulnerability. This may allow an unauthenticated network host to impair built-in hardware management functionality and trigger OneFS data protection mechanism…
ModificadaAlta (8.8)1.0%—Contec Fxa3000 FirmwareContec Fxa3020 FirmwareContec Fxa3200 FirmwareContec Fxa2000 Firmware26/9/202217/6/2026
Se ha detectado que Contec FXA3200 versiones 1.13 y anteriores, contienen una contraseña hash embebida para root almacenada en el componente /etc/shadow. Como la fuerza de la contraseña es débil, puede ser descifrada en pocos minutos. Mediante esta credencial, un actor malicioso puede acceder a la interfaz del…
ModificadaAlta (8)1.6%—Contec Fxa3000 FirmwareContec Fxa3020 FirmwareContec Fxa3200 FirmwareContec Fxa2000 Firmware26/9/202217/6/2026
Contec FXA3200 versiones 1.13.00 y anteriores, sufre de permisos no seguros en la interfaz del Wireless LAN Manager, lo que permite a actores maliciosos ejecutar comandos de Linux con privilegios de root por medio de una página web oculta (/usr/www/ja/mnt_cmd.cgi).
ModificadaMedia (6.8)0.25%—Dell EMC Powerscale Nodes A100 FirmwareDell EMC Powerscale Nodes S210 FirmwareDell EMC Powerscale Nodes X410 FirmwareDell EMC Powerscale Nodes H400 Firmware+1512/11/202117/6/2026
Dell EMC PowerScale Nodes contiene un defecto de diseño de hardware. Esto puede permitir a un usuario local no autenticado escalar privilegios. Esto también afecta al modo Compliance y, para los clústeres en modo Compliance, es una vulnerabilidad crítica. Dell EMC recomienda aplicar la solución lo antes posible
Orbitaley — Vulnerabilidades