1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Dell (BIOS/DSA) Seite 8

Drucker / Peripherie / Hardware / BIOS-Firmware
409
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

409 Reports

Zeige 351 bis 400 von 409

  1. Dell PowerProtect Data Domain – Schwachstelle in mehreren Versionen

    CVE-2026-26355 Mittel

    Laut NVD ist Dell PowerProtect Data Domain in mehreren Release-Zweigen von Version 7.7.1.0 bis 8.7 sowie in den LTS-Versionen 2024–2026 von einer Schwachstelle betroffen. Der Angriff ist über das Netzwerk möglich, erfordert hohe Berechtigungen und wirkt sich auf Integrität und Verfügbarkeit aus. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: betroffene Versionen gemäss Dell-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 1.05% Publiziert: Referenz: NVD
  2. Dell PowerProtect Data Domain Feature Release versions 7.7.1.0 through 8.6.0.0 and version 8.7.0.0, LTS2025 release versions 8.3.1.0 through 8.3.1.20, and LTS2024 release versions 7.13.1.0 through 7.1

    CVE-2026-35072 Mittel

    Dell PowerProtect Data Domain ist in mehreren Versionslinien (Feature Release 7.7.1.0 bis 8.6.0.0 sowie 8.7.0.0, LTS2025 8.3.1.0 bis 8.3.1.20 und LTS2024 ab 7.13.1.0) von einer Schwachstelle betroffen, die laut NVD auch Dell BIOS/DSA sowie Dell EMC PowerStore/Isilon/Unity umfasst. Der CVSS-Vektor beschreibt einen lokalen Angriff, der hohe Rechte, aber keine Nutzerinteraktion voraussetzt und Vertraulichkeit, Integrität sowie Verfügbarkeit vollständig beeinträchtigt. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 6.7 EPSS: 0.57% Publiziert: Referenz: NVD
  3. Dell PowerProtect Data Domain – Sicherheitslücke (CVE-2026-35073)

    CVE-2026-35073 Mittel

    Dell PowerProtect Data Domain ist in mehreren Versionslinien von einer Sicherheitslücke betroffen: Feature-Release-Versionen 7.7.1.0 bis 8.6.0.0 sowie 8.7.0.0, LTS2025-Release-Versionen 8.3.1.0 bis 8.3.1.20 und LTS2024-Release-Versionen ab 7.13.1.0. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 6.7 EPSS: 0.57% Publiziert: Referenz: NVD
  4. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-35074 Mittel

    Dell PowerProtect Data Domain ist laut NVD in mehreren Versionslinien betroffen: den Feature-Release-Versionen 7.7.1.0 bis 8.6.0.0 sowie Version 8.7.0.0, den LTS2025-Release-Versionen 8.3.1.0 bis 8.3.1.20 und den LTS2024-Release-Versionen ab 7.13.1.0. Der CVSS-Vektor beschreibt einen lokalen Angriffsweg, der hohe Rechte voraussetzt, sich bei erfolgreicher Ausnutzung aber vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit auswirkt. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.7 EPSS: 0.57% Publiziert: Referenz: NVD
  5. Dell PowerProtect Data Domain – Schwachstelle in mehreren Versionen

    CVE-2026-49813 Mittel

    Laut NVD ist Dell PowerProtect Data Domain in mehreren Release-Zweigen von Version 7.7.1.0 bis 8.7 sowie in den LTS-Versionen 2024–2026 von einer Schwachstelle betroffen. Der Angriffsvektor ist lokal und erfordert hohe Berechtigungen, wirkt sich bei erfolgreicher Ausnutzung aber auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: betroffene Versionen gemäss Dell-Advisory aktualisieren.

    CVSS: 6.7 EPSS: 0.46% Publiziert: Referenz: NVD
  6. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionssträngen

    CVE-2026-54483 Mittel

    Für Dell PowerProtect Data Domain wurde eine Schwachstelle gemeldet, die mehrere Versionsstränge von 7.7.1.0 bis 8.6 sowie verschiedene LTS-Releases betrifft. Der CVSS-Vektor weist auf eine lokale Ausnutzung mit hohen Berechtigungen hin, bei der Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigt werden können. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.7 EPSS: 0.45% Publiziert: Referenz: NVD
  7. Dell SmartFabric Storage Software – Command Injection

    CVE-2026-35070 Mittel

    Dell SmartFabric Storage Software in Versionen vor 1.4.5 enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in Befehlen (Command Injection). Ein Angreifer mit hohen Rechten kann darüber Befehle einschleusen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 6.4 EPSS: 0.45% Publiziert: Referenz: NVD
  8. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-46464 Mittel

    In Dell PowerProtect Data Domain wurde eine Schwachstelle behoben, die mehrere Versionsstränge betrifft, darunter die Versionen 7.7.1.0 bis 8.7 sowie die LTS2026-, LTS2025- und LTS2024-Releases in den jeweils angegebenen Versionsbereichen. Als betroffen ausgewiesen sind Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 4.9 EPSS: 0.42% Publiziert: Referenz: NVD
  9. Dell PowerProtect Data Manager: Improper Input Validation in der REST-API

    CVE-2026-46737 Mittel

    Dell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) in der REST-API. Ein Angreifer mit hohen Berechtigungen und Netzwerkzugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: Aktualisierung auf Version 20.2.0.0 oder höher gemäss Herstellerangabe.

    CVSS: 6.7 EPSS: 0.35% Publiziert: Referenz: NVD
  10. Dell ECS: Unzureichende Zugriffskontrolle im IAM-Modul

    CVE-2022-31231 Mittel

    Dell ECS in den Versionen 3.5 und 3.6 enthält eine unzureichende Zugriffskontrolle (Improper Access Control) im Modul für Identity and Access Management (IAM). Ein entfernter, nicht authentifizierter Angreifer könnte die Schwachstelle potenziell ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.35% Publiziert: Referenz: NVD
  11. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-46463 Mittel

    Dell PowerProtect Data Domain ist laut NVD in mehreren Versionssträngen von einer Schwachstelle betroffen, darunter 7.7.1.0 bis 8.7 sowie die LTS-Releases 8.6.1.0–8.6.1.10 (LTS2026), 8.3.1.0–8.3.1.30 (LTS2025) und 7.13.1.0 aufwärts (LTS2024). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Betroffene Installationen gemäss Dell-Advisory auf eine korrigierte Version aktualisieren.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  12. Dell Disk Library for Mainframe (DLm 8700/2700) – Server-Side Request Forgery

    CVE-2026-23773 Mittel

    Dell Disk Library for Mainframe in den Versionen DLm 8700/2700 enthält eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Ein Angreifer mit geringen Rechten und Netzzugriff könnte sie potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  13. Dell PowerProtect Data Domain – Schwachstelle mit Auswirkung auf Vertraulichkeit und Verfügbarkeit

    CVE-2026-46465 Mittel

    Dell PowerProtect Data Domain ist in mehreren Versionen (u. a. 7.7.1.0 bis 8.7 sowie diverse LTS-Releases) von einer Schwachstelle betroffen, die ein über das Netzwerk agierender Angreifer mit hohen Rechten ausnutzen kann. Laut CVSS-Vektor sind die Vertraulichkeit teilweise und die Verfügbarkeit betroffen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine von Dell bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 5.5 EPSS: 0.24% Publiziert: Referenz: NVD
  14. Dell PowerFlex Manager: SQL-Injection

    CVE-2026-35069 Mittel

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine SQL-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl). Ein Angreifer mit niedrigen Berechtigungen und angrenzendem Netzwerkzugriff kann sie ausnutzen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.

    CVSS: 5.7 EPSS: 0.23% Publiziert: Referenz: NVD
  15. CVE-2026-35153 – Sicherheitslücke in Dell PowerProtect Data Domain

    CVE-2026-35153 Mittel

    In Dell PowerProtect Data Domain besteht laut NVD eine Schwachstelle, die ein lokal agierender Angreifer mit hohen Rechten ausnutzen kann. Der CVSS-Vektor (AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) zeigt eine Ausnutzung ohne Nutzerinteraktion mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.7 EPSS: 0.21% Publiziert: Referenz: NVD
  16. Dell PowerFlex Manager: Unzureichende Zugriffskontrolle

    CVE-2026-35162 Mittel

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit geringen Rechten und Netzwerkzugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  17. Dell PowerFlex Manager – Open Redirect

    CVE-2025-26483 Mittel

    Dell PowerFlex Manager in Version 4.6.2 und älter enthält eine Open-Redirect-Schwachstelle. Ein nicht authentifizierter Angreifer könnte sie ausnutzen, um Nutzer gezielt auf eine andere Anwendung umzuleiten. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind im Feed die überwachten Produktbereiche Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD
  18. CVE-2024-37129 – Path-Traversal im Dell Inventory Collector

    CVE-2024-37129 Mittel

    Der Dell Inventory Collector in Versionen vor 12.3.0.6 enthält eine Path-Traversal-Schwachstelle. Ein lokal authentifizierter Angreifer kann sie potenziell ausnutzen und dadurch beliebigen Code ausführen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Dell Inventory Collector auf Version 12.3.0.6 oder neuer aktualisieren.

    CVSS: 6.7 EPSS: 0.17% Publiziert: Referenz: NVD
  19. Dell PowerScale OneFS: Informationsoffenlegung über Fehlermeldungen

    CVE-2026-24511 Mittel

    Dell PowerScale OneFS enthält eine Schwachstelle, bei der generierte Fehlermeldungen sensible Informationen preisgeben können. Betroffen sind die Versionen 9.5.0.0 bis 9.10.1.6 sowie 9.11.0.0 bis 9.13.0.0. Die Ausnutzung setzt hohe Berechtigungen voraus. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Dell bereitgestellten Aktualisierungen einspielen.

    CVSS: 4.4 EPSS: 0.16% Publiziert: Referenz: NVD
  20. Dell PowerProtect Data Domain: Schwachstelle mit Integritätsauswirkung

    CVE-2026-41123 Mittel

    In Dell PowerProtect Data Domain (Versionen 7.7.1.0 bis 8.6 sowie diversen LTS-Releases) besteht eine Schwachstelle, die einem authentifizierten Angreifer mit niedrigen Rechten eine begrenzte Beeinträchtigung der Integrität ermöglicht. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  21. Dell ThinOS 10 – Unsachgemässe Zugriffskontrolle (physisch)

    CVE-2026-40713 Mittel

    Dell ThinOS 10 in Versionen vor ThinOS10 2602_10.0765 enthält eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Ein nicht authentifizierter Angreifer mit physischem Zugang könnte diese Lücke ausnutzen. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  22. Dell PowerFlex Manager: Fehlerhafte Zugriffskontrolle

    CVE-2026-35067 Mittel

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle. Ein Angreifer mit niedrigen Rechten und Zugriff aus dem angrenzenden Netzwerk könnte sie potenziell ausnutzen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf PowerFlex Manager 5.1.0.1 oder neuer.

    CVSS: 5.7 EPSS: 0.15% Publiziert: Referenz: NVD
  23. Dell PowerFlex Manager: Host-Header-Injection

    CVE-2025-32748 Mittel

    Dell PowerFlex Manager (Versionen vor 5.1.0.1) enthält eine Host-Header-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff könnte sie potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 5.1.0.1 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD
  24. Dell Color Management – lokale Rechteausweitung über Symlink

    CVE-2026-34883 Mittel

    In der Anwendung Portrait Dell Color Management vor Version 3.7.0 für Dell-Monitore wurde unter Windows eine Symlink-Schwachstelle entdeckt. Ein lokaler Benutzer mit niedrigen Rechten kann darüber seine Privilegien ausweiten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 3.7.0 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.14% Publiziert: Referenz: NVD
  25. Dell PowerProtect Data Domain: Schwachstelle mit lokaler Informationsoffenlegung

    CVE-2026-44269 Mittel

    Eine Schwachstelle betrifft Dell PowerProtect Data Domain in den Versionen 7.7.1.0 bis 8.6 sowie mehrere LTS-Releases (LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30 und LTS2024 ab 7.13.1.0). CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsupdates gemäss Dell-Advisory einspielen.

    CVSS: 4.4 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Dell PowerProtect Data Domain – Informationsoffenlegung

    CVE-2026-46468 Mittel

    Dell PowerProtect Data Domain ist in mehreren Versionssträngen – 7.7.1.0 bis 8.7, LTS2026 8.6.1.0 bis 8.6.1.10, LTS2025 8.3.1.0 bis 8.3.1.30 sowie LTS2024 ab 7.13.1.0 – von einer Schwachstelle betroffen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.4 EPSS: 0.13% Publiziert: Referenz: NVD
  27. Linux-Kernel – Schreib-Hang im dm-cache (Passthrough-Modus)

    CVE-2026-53063 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Device-Mapper dm-cache behoben: Die Funktion invalidate_remove() hatte eine unvollständige Logik zur Behandlung von Write-Hit-Bios, was im Passthrough-Modus zu einem Schreib-Hang führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) sowie Dell-Systeme (BIOS/DSA). Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  28. Informationsoffenlegung durch Directory Listing in Dell PowerFlex Manager

    CVE-2025-32749 Mittel

    Dell PowerFlex Manager in Version 4.6.2 und älter enthält eine Schwachstelle durch Offenlegung von Informationen über ein Directory Listing. Ein nicht authentifizierter Angreifer mit entferntem Zugriff könnte diese ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.3 EPSS: 0.13% Publiziert: Referenz: NVD
  29. Dell PowerFlex Manager – Unzureichende Zertifikatsprüfung

    CVE-2024-47477 Mittel

    Dell PowerFlex Manager in Versionen vor 4.5.1.1 enthält eine Schwachstelle durch unzureichende Zertifikatsvalidierung. Ein entfernter, nicht authentifizierter Angreifer könnte dies potenziell ausnutzen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD
  30. Dell Client Platform BIOS: Weak Encoding for Password

    CVE-2026-40639 Mittel

    Das Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Kodierung von Passwörtern (Weak Encoding for Password), wodurch sich das BIOS-Passwort wiederherstellen lässt. Ein nicht authentifizierter Angreifer mit physischem Zugriff könnte dies potenziell ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Firmware-/BIOS-Updates von Dell einspielen und physischen Zugriff auf betroffene Geräte einschränken.

    CVSS: 5.7 EPSS: 0.12% Publiziert: Referenz: NVD
  31. Bitdefender Napoca Hypervisor – Out-of-Bounds Write im BIOS INT 0x15 Handler

    CVE-2026-10046 Mittel

    Der Bitdefender Napoca Bare-Metal-Hypervisor enthält eine Out-of-Bounds-Write-Schwachstelle im BIOS INT 0x15 / E820-Speicherkarten-Handler. Der Handler berechnet Schreibpositionen fehlerhaft, was zu Speicherkorruption führen kann.

    EPSS: 0.12% Publiziert: Referenz: NVD
  32. Dell VxRail Manager – Klartext-Speicherung von Passwörtern

    CVE-2021-21508 Mittel

    Dell VxRail vor Version 7.0.200 speichert Passwörter im Klartext im VxRail Manager. Ein Benutzer mit Sys-Admin-Rechten kann die Schwachstelle ausnutzen und so bestimmte Benutzeranmeldedaten offenlegen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 7.0.200 oder neuer aktualisieren.

    CVSS: 6.7 EPSS: 0.12% Publiziert: Referenz: NVD
  33. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-46730 Mittel

    Laut Quelldaten ist Dell PowerProtect Data Domain in mehreren Versionen betroffen, darunter 7.7.1.0 bis 8.7 sowie mehrere LTS-Releases (LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30, LTS2024 ab 7.13.1.0). CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffene Software gemäss Dell-Advisory auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.2 EPSS: 0.12% Publiziert: Referenz: NVD
  34. Dell Monitor Driver – Improper Link Resolution Before File Access

    CVE-2026-40717 Mittel

    Der Dell Monitor Driver (Version 1.0.0.0) enthält laut NVD eine Schwachstelle durch unsachgemässe Auflösung von Links vor dem Dateizugriff (Improper Link Resolution Before File Access, „Link Following“). Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte dies potenziell ausnutzen; die Quelldaten brechen an dieser Stelle ab. CVSS-Basiswert: 6.6 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Kein Eintrag im CISA-KEV-Katalog bekannt.

    CVSS: 6.6 EPSS: 0.11% Publiziert: Referenz: NVD
  35. Dell PowerProtect Data Manager: Offenlegung sensibler Informationen in der REST-API

    CVE-2026-44276 Mittel

    Dell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält in der REST-API eine Schwachstelle, durch die sensible Informationen gegenüber einem unberechtigten Akteur offengelegt werden können; laut Quelle ist dazu ein hoch privilegierter Angreifer mit lokalem Zugriff erforderlich. CVSS-Basiswert: 6.0 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Dell PowerProtect Data Manager 20.2.0.0 oder neuer aktualisieren.

    CVSS: 6.0 EPSS: 0.11% Publiziert: Referenz: NVD
  36. Schwachstelle in Dell PowerProtect Data Domain

    CVE-2026-44268 Mittel

    Eine Schwachstelle betrifft Dell PowerProtect Data Domain. Betroffen sind laut Quelle die Versionen 7.7.1.0 bis 8.6, die LTS2026-Releases 8.6.1.0 bis 8.6.1.10, die LTS2025-Releases 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Releases ab 7.13.1.0. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates gemäss Dell-Advisory einspielen.

    CVSS: 4.4 EPSS: 0.10% Publiziert: Referenz: NVD
  37. Dell Wyse Management Suite – Verwendung von Standard-Anmeldedaten

    CVE-2026-44273 Mittel

    Dell Wyse Management Suite (WMS) in Versionen vor WMS 2605 enthält eine Schwachstelle durch Verwendung von Standard-Anmeldedaten. Ein hoch privilegierter Angreifer mit lokalem Zugriff könnte diese ausnutzen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf WMS 2605 oder neuer.

    CVSS: 6.0 EPSS: 0.10% Publiziert: Referenz: NVD
  38. Dell PowerFlex Manager: Unsichere Speicherung sensibler Informationen

    CVE-2025-32746 Mittel

    Dell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 speichert sensible Informationen unsicher (Insecure Storage of Sensitive Information). Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte die Schwachstelle potenziell ausnutzen. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.0 EPSS: 0.10% Publiziert: Referenz: NVD
  39. Dell PowerFlex Manager – unsichere Speicherung sensibler Informationen

    CVE-2025-32751 Mittel

    Dell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 enthält eine unsichere Speicherung sensibler Informationen. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte die Schwachstelle möglicherweise ausnutzen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  40. Dell PowerFlex Manager – Verwendung eines unsicheren kryptografischen Algorithmus

    CVE-2026-40641 Mittel

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch die Verwendung eines fehlerhaften oder riskanten kryptografischen Algorithmus. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte dies möglicherweise ausnutzen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Version 5.1.0.1 oder neuer einspielen.

    CVSS: 4.8 EPSS: 0.10% Publiziert: Referenz: NVD
  41. Dell Peripheral Manager: Uncontrolled Search Path Element

    CVE-2024-22451 Mittel

    Dell Peripheral Manager in den Versionen 1.5.1 bis 1.7.2 enthält eine Schwachstelle durch ein unkontrolliertes Suchpfad-Element. Ein Angreifer könnte sie durch das Vorabladen bösartiger Komponenten ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: bereitgestellte Dell-Updates einspielen.

    CVSS: 6.7 EPSS: 0.10% Publiziert: Referenz: NVD
  42. Dell Peripheral Manager: Unkontrolliertes Search-Path-Element ermöglicht DLL-Preloading

    CVE-2024-22447 Mittel

    Dell Peripheral Manager vor Version 1.7.3 enthält eine Schwachstelle durch ein unkontrolliertes Search-Path-Element. Ein Angreifer könnte die Schwachstelle durch das Preloading einer bösartigen DLL ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Dell Peripheral Manager 1.7.3 oder neuer aktualisieren.

    CVSS: 6.7 EPSS: 0.10% Publiziert: Referenz: NVD
  43. Dell/Alienware Purchased Apps: Link Following (unsichere Verweisauflösung)

    CVE-2026-44275 Mittel

    Dell/Alienware Purchased Apps in Versionen vor 1.1.32.0 enthalten eine Schwachstelle durch unsachgemässe Auflösung von Verweisen vor dem Dateizugriff (Link Following). Ein lokaler Angreifer mit geringen Rechten könnte dies potenziell ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 1.1.32.0 oder neuer aktualisieren.

    CVSS: 6.3 EPSS: 0.10% Publiziert: Referenz: NVD
  44. Dell iDRAC Tools – Improper Link Resolution (Link Following)

    CVE-2026-28262 Mittel

    Dell iDRAC Tools in Versionen vor 11.4.1.0 enthalten eine Schwachstelle durch unsachgemässe Link-Auflösung vor dem Dateizugriff (Link Following). Ein lokaler Angreifer mit niedrigen Rechten könnte dies potenziell ausnutzen. CVSS-Basiswert: 6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.0 EPSS: 0.10% Publiziert: Referenz: NVD
  45. Dell PowerScale OneFS – Incorrect Privilege Assignment

    CVE-2026-27102 Mittel

    Dell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.1.6 sowie 9.11.0.0 bis 9.13.0.1 enthält eine Schwachstelle durch falsche Rechtezuweisung. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann diese ausnutzen. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Im Feed ist die Schwachstelle den überwachten Produktbereichen Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity) zugeordnet.

    CVSS: 6.6 EPSS: 0.09% Publiziert: Referenz: NVD
  46. Dell PowerFlex Manager – Fehlerhafte Rechtevergabe

    CVE-2025-32747 Mittel

    Dell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 enthält eine Schwachstelle durch fehlerhafte Rechtevergabe (Incorrect Privilege Assignment). Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte die Lücke ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das vom Hersteller bereitgestellte Update einspielen.

    CVSS: 5.3 EPSS: 0.09% Publiziert: Referenz: NVD
  47. CVE-2026-35154 – Sicherheitslücke in Dell PowerProtect Data Domain

    CVE-2026-35154 Mittel

    In Dell PowerProtect Data Domain besteht laut NVD eine weitere Schwachstelle, die ein lokal agierender Angreifer mit hohen Rechten und Nutzerinteraktion ausnutzen kann. Der CVSS-Vektor (AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H) weist auf hohen Angriffsaufwand bei vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit hin. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.3 EPSS: 0.09% Publiziert: Referenz: NVD
  48. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-46467 Mittel

    Dell PowerProtect Data Domain ist in mehreren Versionssträngen betroffen, darunter 7.7.1.0 bis 8.7, die LTS2026-Version 8.6.1.0 bis 8.6.1.10, die LTS2025-Version 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Versionen ab 7.13.1.0. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.8 EPSS: 0.08% Publiziert: Referenz: NVD
  49. Dell Inventory Collector Client: Link Following (Improper Link Resolution)

    CVE-2026-41116 Mittel

    Der Dell Inventory Collector Client in Versionen vor 13.8.0 enthält eine Schwachstelle durch fehlerhafte Auflösung von Verknüpfungen vor dem Dateizugriff (Link Following). Ein lokaler Angreifer mit niedrigen Rechten könnte dies ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 13.8.0 oder neuer aktualisieren.

    CVSS: 6.3 EPSS: 0.08% Publiziert: Referenz: NVD
  50. Dell PowerFlex Manager – Unzureichende Zertifikatsvalidierung

    CVE-2025-32745 Mittel

    Dell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 enthält eine Schwachstelle durch unzureichende Zertifikatsvalidierung (Improper Certificate Validation). Ein nicht authentifizierter Angreifer mit Zugang zum angrenzenden Netzwerk könnte diese ausnutzen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf eine nicht betroffene Version einspielen.

    CVSS: 4.2 EPSS: 0.08% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dell (BIOS/DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog