1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Dell EMC (PowerStore/Isilon/Unity)

NAS, Storage, Backup

Dell EMC (PowerStore/Isilon/Unity) gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht Dell EMC (PowerStore/Isilon/Unity) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

412
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

412 Reports

Zeige 1 bis 50 von 412

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Dell RecoverPoint for Virtual Machines – Use of Hard-coded Credentials

    CVE-2026-22769 Kritisch Aktiv ausgenutzt

    Dell RecoverPoint for Virtual Machines (RP4VMs) in Versionen vor 6.0.3.1 HF1 enthält hartcodierte Zugangsdaten. Ein nicht authentifizierter Remote-Angreifer mit Kenntnis dieser Zugangsdaten kann die Schwachstelle ausnutzen. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.1 %.

    CVSS: 10.0 EPSS: 13.12% Publiziert: Referenz: CISA KEV
  3. Dell dbutil-Treiber – Unzureichende Zugangskontrolle

    CVE-2021-21551 Aktiv ausgenutzt

    Im Dell dbutil-Treiber wurde eine Schwachstelle durch unzureichende Zugangskontrolle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-31. Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 79.25% Publiziert: Referenz: CISA KEV
  4. CVE-2026-56688 – OS-Command-Injection in Dell PowerFlex Manager

    CVE-2026-56688 Kritisch

    Dell PowerFlex Manager vor Version 5.1.0.1 enthält eine unzureichende Neutralisierung von Sonderzeichen in OS-Befehlen (OS Command Injection). Ein hoch privilegierter Angreifer kann darüber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: Aktualisierung auf Dell PowerFlex Manager 5.1.0.1 oder neuer.

    CVSS: 9.1 EPSS: 1.29% Publiziert: Referenz: NVD
  5. Dell PowerProtect Data Domain: Schwachstelle in mehreren Release-Linien

    CVE-2026-53481 Kritisch

    Dell PowerProtect Data Domain ist in mehreren Release-Linien von einer Schwachstelle betroffen. Laut Quelle betrifft dies die Versionen 7.7.1.0 bis 8.7, das LTS2026-Release 8.6.1.0 bis 8.6.1.10, das LTS2025-Release 8.3.1.0 bis 8.3.1.30 sowie LTS2024-Releases ab 7.13.1.0; eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.63% Publiziert: Referenz: NVD
  6. Dell PowerProtect Data Domain: kritische Schwachstelle in mehreren Release-Linien

    CVE-2026-53483 Kritisch

    Dell PowerProtect Data Domain ist von einer kritischen Schwachstelle betroffen. Laut Quelle sind die Versionen 7.7.1.0 bis 8.7, die LTS2026-Linie 8.6.1.0 bis 8.6.1.10, die LTS2025-Linie 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Linie ab 7.13.1.0 betroffen. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die betroffenen Systeme gemäss Dell-Advisory auf eine korrigierte Version aktualisieren.

    CVSS: 9.8 EPSS: 0.63% Publiziert: Referenz: NVD
  7. Linux-Kernel: Fehlerhafte dll_change-Prüfung in tegra124-emc

    CVE-2026-53045 Kritisch

    Im Linux-Kernel wurde eine fehlerhafte Prüfung im Speichertreiber tegra124-emc behoben. Der Code, der prüft, ob das angegebene Speicher-Timing die DLL im EMRS-Register aktiviert, arbeitete nicht korrekt. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates, u. a. auch die von Ubuntu (USN), einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  8. Dell PowerProtect Data Manager – Improper Input Validation in der REST-API

    CVE-2026-40712 Kritisch

    Dell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabeprüfung (Improper Input Validation) in der REST-API. Ein hochprivilegierter Angreifer mit entferntem Zugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Version 20.2.0.0 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD
  9. Dell PowerProtect Data Manager – Improper Input Validation in der REST-API

    CVE-2026-46738 Kritisch

    Dell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabevalidierung in der REST-API. Ein Angreifer mit hohen Rechten und Netzwerkzugriff könnte diese Lücke potenziell ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Auf Version 20.2.0.0 oder neuer aktualisieren und den Zugriff auf die REST-API einschränken.

    CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD
  10. Dell Wyse Management Suite: Annahme nicht vertrauenswürdiger Zusatzdaten

    CVE-2026-41120 Kritisch

    Dell Wyse Management Suite in Versionen vor WMS 5.5 HF1 nimmt nicht vertrauenswürdige Zusatzdaten zusammen mit vertrauenswürdigen Daten an (Acceptance of Extraneous Untrusted Data With Trusted Data). Laut Quelle könnte ein Angreifer mit geringen Rechten und entferntem Zugriff dies ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf WMS 5.5 HF1 oder neuer.

    CVSS: 9.8 EPSS: 0.26% Publiziert: Referenz: NVD
  11. Dell ECS / ObjectScale – Hartcodierte Anmeldedaten

    CVE-2026-40636 Kritisch

    Dell ECS in den Versionen 3.8.1.0 bis 3.8.1.7 sowie Dell ObjectScale vor Version 4.3.0.0 enthalten hartcodierte Anmeldedaten. Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte diese Schwachstelle ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.05% Publiziert: Referenz: NVD
  12. Dell Data Lakehouse: Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2025-46608 Kritisch

    Dell Data Lakehouse in Versionen vor 1.6.0.0 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Improper Access Control). Ein hoch privilegierter Angreifer mit entferntem Zugriff könnte die Schwachstelle ausnutzen und so eine Rechteausweitung erreichen. Die Schwachstelle gilt als kritisch, da sie zu unbefugtem Zugriff mit erhöhten Rechten führen und Systemintegrität sowie Kundendaten gefährden kann. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version 1.6.0.0.

    CVSS: 9.1 Publiziert: Referenz: NVD
  13. Dell CloudLink – Ausbruch aus der eingeschränkten Shell (Rechteausweitung)

    CVE-2025-45378 Kritisch

    Dell CloudLink in den Versionen 8.0 bis 8.1.2 enthält eine Schwachstelle in der eingeschränkten Shell. Ein privilegierter Benutzer mit bekanntem Passwort kann in die Befehls-Shell des CloudLink-Servers ausbrechen, Shell-Zugriff erlangen, seine Rechte ausweiten und sich unbefugten Systemzugriff verschaffen. Ist SSH mit den Web-Zugangsdaten des Servers aktiviert, ist der Angriff über das Netzwerk mit einem bekannten privilegierten Benutzerkonto möglich. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  14. CLI-Escape-Schwachstelle in Dell CloudLink

    CVE-2025-46364 Kritisch

    Dell CloudLink in Versionen vor 8.1.1 enthält eine Schwachstelle, bei der ein privilegierter Benutzer mit bekanntem Passwort eine CLI-Escape-Schwachstelle ausnutzen kann, um die Kontrolle über das System zu erlangen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf 8.1.1.

    CVSS: 9.1 Publiziert: Referenz: NVD
  15. Dell Storage Manager: Authentifizierungsumgehung im DSM Data Collector

    CVE-2025-43995 Kritisch

    Dell Storage Manager (Version 20.1.21) enthält eine Schwachstelle durch unzureichende Authentifizierung, die eine Umgehung von Schutzmechanismen erlaubt. Ein nicht authentifizierter, entfernter Angreifer kann über einen speziellen SessionKey und UserId auf die vom ApiProxy exponierten APIs des Data Collectors zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Umgehung des Schutzmechanismus in Dell ThinOS 10

    CVE-2025-43728 Kritisch

    Dell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Schwachstelle durch Versagen des Schutzmechanismus. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese ausnutzen und so den Schutzmechanismus umgehen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (2508_10.0127).

    CVSS: 9.6 Publiziert: Referenz: NVD
  17. Dell PowerProtect Data Domain (DD OS): Authentifizierungsumgehung durch Spoofing

    CVE-2025-36594 Kritisch

    Dell PowerProtect Data Domain mit Data Domain Operating System (DD OS) enthält eine Schwachstelle vom Typ Authentication Bypass by Spoofing. Betroffen sind die Feature-Release-Versionen 7.7.1.0 bis 8.3.0.15, die LTS-2024-Versionen 7.13.1.0 bis 7.13.1.25 sowie die LTS-2023-Versionen 7.10.1.0 bis 7.10.1.60. Ein nicht authentifizierter Angreifer mit entferntem Zugriff könnte den Schutzmechanismus umgehen und ein Konto anlegen, das Kundendaten offenlegt sowie Systemintegrität und -verfügbarkeit beeinträchtigt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Dell PowerScale OneFS – Fehlende Autorisierung im NFS-Export

    CVE-2024-53298 Kritisch

    Dell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.0.1 enthält im NFS-Export eine Schwachstelle durch fehlende Autorisierung. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte sie ausnutzen, um unbefugt auf das Dateisystem zuzugreifen und beliebige Dateien zu lesen, zu ändern und zu löschen; die Schwachstelle kann zur vollständigen Systemübernahme genutzt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Dell empfiehlt eine schnellstmögliche Aktualisierung.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Dell PowerScale OneFS – Verwendung eines Standardpassworts

    CVE-2025-27690 Kritisch

    Dell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.1.0 enthält eine Schwachstelle durch die Verwendung eines Standardpassworts. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte sie ausnutzen und so ein hoch privilegiertes Benutzerkonto übernehmen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den Hersteller-Fix einspielen und Standardanmeldedaten ändern.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Dell Unity: OS-Command-Injection mit Codeausführung als root

    CVE-2025-22398 Kritisch

    Dell Unity in Version 5.4 und früher enthält eine OS-Command-Injection- Schwachstelle. Ein nicht authentifizierter Angreifer mit entferntem Zugriff könnte diese ausnutzen, um beliebige Befehle als root auszuführen, was zu einer vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von Dell bereitgestellten Aktualisierungen zeitnah einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Dell Unity – OS-Command-Injection erlaubt Löschen beliebiger Dateien (Root)

    CVE-2025-24383 Kritisch

    Dell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer mit Remote-Zugriff könnte sie ausnutzen, um beliebige Dateien zu löschen. Die Schwachstelle gilt als kritisch, da sich damit kritische Systemdateien als Root löschen lassen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Dell empfiehlt, so früh wie möglich zu aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  22. Dell PowerFlex: Improper Link Resolution ermöglicht Remote Code Execution

    CVE-2024-37143 Kritisch

    Mehrere Dell-PowerFlex-Produkte (unter anderem PowerFlex appliance, PowerFlex rack, PowerFlex custom node über PowerFlex Manager, InsightIQ sowie Data Lakehouse) enthalten in Versionen vor den angegebenen Fixes eine Schwachstelle durch unsachgemässe Auflösung von Verknüpfungen vor dem Dateizugriff (Improper Link Resolution Before File Access). Ein nicht authentifizierter Angreifer mit Netzwerkzugriff könnte darüber potenziell beliebigen Code auf dem System ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf die von Dell genannten korrigierten Versionen aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  23. CVE-2024-45763 – OS-Command-Injection in Dell Enterprise SONiC OS

    CVE-2024-45763 Kritisch

    Dell Enterprise SONiC OS in den Versionen 4.1.x und 4.2.x enthält laut NVD eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Ein hoch privilegierter Angreifer mit Fernzugriff kann darüber Befehle ausführen. Dell stuft die Lücke als kritisch ein und empfiehlt eine zeitnahe Aktualisierung. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: die betroffene Software gemäss Dell-Advisory aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  24. Dell Enterprise SONiC OS: OS Command Injection

    CVE-2024-45765 Kritisch

    Dell Enterprise SONiC OS in den Versionen 4.1.x und 4.2.x enthält eine unzureichende Neutralisierung spezieller Elemente in einem Betriebssystembefehl (OS Command Injection). Ein hoch privilegierter Angreifer mit Remote-Zugriff könnte die Schwachstelle ausnutzen und dadurch Befehle ausführen. Laut Quelle empfiehlt Dell aufgrund der kritischen Einstufung eine baldige Aktualisierung. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.1 Publiziert: Referenz: NVD
  25. Dell Enterprise SONiC OS: Umgehung des Schutzmechanismus durch fehlenden Auth-Schritt

    CVE-2024-45764 Kritisch

    Dell Enterprise SONiC OS (Versionen 4.1.x und 4.2.x) enthält eine Schwachstelle vom Typ Missing Critical Step in Authentication. Ein nicht authentifizierter Angreifer mit Remote-Zugriff kann sie ausnutzen, um den Schutzmechanismus zu umgehen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Dell empfiehlt, betroffene Systeme baldmöglichst zu aktualisieren.

    CVSS: 9.0 Publiziert: Referenz: NVD
  26. Schwachstelle in Dell OS10 Networking Switches bei VLT-Konfiguration

    CVE-2023-28078 Kritisch

    Dell OS10 Networking Switches mit Version 10.5.2.x und höher enthalten eine Schwachstelle in Verbindung mit zeroMQ, wenn VLT konfiguriert ist. Ein entfernter, nicht authentifizierter Angreifer könnte diese Schwachstelle potenziell ausnutzen, was zu einer Offenlegung von Informationen und einem möglichen Denial of Service führt, wenn eine sehr grosse Anzahl von Anfragen an den Switch gesendet wird. Dell empfiehlt Kunden, zum frühestmöglichen Zeitpunkt zu aktualisieren. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  27. Dell OS10 Networking Switches – OS-Command-Injection bei Remote-Benutzerauthentifizierung

    CVE-2023-32462 Kritisch

    Dell OS10 Networking Switches ab Version 10.5.2.x enthalten eine OS-Command-Injection-Schwachstelle bei Verwendung der Remote-Benutzerauthentifizierung. Ein nicht authentifizierter, entfernter Angreifer könnte darüber beliebige Betriebssystembefehle ausführen und das System übernehmen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Dell empfiehlt, zeitnah zu aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Dell Enterprise SONiC – unzureichende Eingabeprüfung ermöglicht Rechteausweitung

    CVE-2023-32484 Kritisch

    Dell Networking Switches mit Enterprise SONiC in den Versionen 4.1.0, 4.0.5, 3.5.4 und darunter enthalten eine Schwachstelle durch unzureichende Eingabeprüfung. Ein nicht authentifizierter, entfernter Angreifer kann sie ausnutzen und seine Rechte bis zur höchsten Administratorebene ausweiten. Dell stuft die Schwachstelle als kritisch ein und empfiehlt, betroffene Protokolle betreffende Systeme umgehend zu aktualisieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. Dell ESI for SAP LAMA – Informationsoffenlegung in der EHAC-Komponente

    CVE-2023-39245 Kritisch

    Dell ESI (Enterprise Storage Integrator) für SAP LAMA, Version 10.0, enthält in der EHAC-Komponente eine Schwachstelle zur Informationsoffenlegung. Ein nicht authentifizierter, entfernter Angreifer könnte diese durch Abhören des Netzverkehrs ausnutzen, um Zugangsdaten auf Administratorebene zu erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Dell BSAFE SSL-J / Crypto-J – Nicht gewartete Drittkomponente

    CVE-2022-34381 Kritisch

    Dell BSAFE SSL-J Version 7.0 und alle Versionen vor 6.5 sowie Dell BSAFE Crypto-J vor 6.2.6.1 enthalten eine Schwachstelle durch eine nicht gewartete Drittkomponente. Ein nicht authentifizierter, entfernter Angreifer könnte diese ausnutzen und das betroffene System kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Dell empfiehlt, so früh wie möglich zu aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  31. Cisco Unified Communications und Contact Center: Remote Code Execution

    CVE-2024-20253 Kritisch

    Eine Schwachstelle in mehreren Cisco Unified Communications- und Contact-Center-Produkten könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, beliebigen Code auf einem betroffenen Gerät auszuführen. Ursache ist die fehlerhafte Verarbeitung benutzergelieferter Daten, die in den Speicher eingelesen werden; durch eine präparierte Nachricht an einen lauschenden Port kann der Angreifer Befehle mit den Rechten des Web-Services-Benutzers ausführen und darüber Root-Zugriff auf dem Gerät erlangen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 Publiziert: Referenz: NVD
  32. CVE-2023-4804 – Quantum HD Unity: Ungeschützter Zugriff auf Debug-Funktionen

    CVE-2023-4804 Kritisch

    In den Quantum-HD-Unity-Produkten waren Debug-Funktionen versehentlich exponiert, sodass ein nicht autorisierter Benutzer darauf zugreifen konnte. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen und den Zugriff auf betroffene Systeme einschränken.

    CVSS: 10.0 Publiziert: Referenz: NVD
  33. Dell SmartFabric Storage – Rechteausweitung über Eingabevalidierung

    CVE-2023-32485 Kritisch

    Dell SmartFabric Storage Software Version 1.3 und älter enthält eine Schwachstelle durch unzureichende Eingabevalidierung. Ein entfernter, nicht authentifizierter Angreifer kann diese ausnutzen und seine Rechte bis zur höchsten Administrationsebene ausweiten. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: So früh wie möglich auf eine aktuelle Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. Dell PowerStore: Sensible Informationen in Logdatei

    CVE-2023-32478 Kritisch

    Dell PowerStore vor Version 3.5.0.1 enthält eine Schwachstelle, durch die sensible Informationen in eine Logdatei eingefügt werden. Ein hoch privilegierter bösartiger Benutzer könnte dies ausnutzen und zur Offenlegung sensibler Informationen führen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 3.5.0.1 oder neuer.

    CVSS: 9.0 Publiziert: Referenz: NVD
  35. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-49814 Hoch

    Mehrere Versionen von Dell PowerProtect Data Domain sind von einer Schwachstelle betroffen, darunter die Versionen 7.7.1.0 bis 8.7 sowie die LTS-Releases (u. a. 8.6.1.0–8.6.1.10, 8.3.1.0–8.3.1.30 und 7.13.1.0 aufwärts). Als betroffen ausgewiesen sind Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: die von Dell bereitgestellten Updates einspielen.

    CVSS: 7.2 EPSS: 1.22% Publiziert: Referenz: NVD
  36. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-53478 Hoch

    In Dell PowerProtect Data Domain besteht eine Schwachstelle, die ein authentifizierter Angreifer mit hohen Rechten über das Netzwerk ausnutzen kann, um Vertraulichkeit, Integrität und Verfügbarkeit vollständig zu beeinträchtigen. Betroffen sind die Versionen 7.7.1.0 bis 8.7 sowie diverse LTS-Releases (u. a. LTS2026 8.6.1.0 bis 8.6.1.10, LTS2025 8.3.1.0 bis 8.3.1.30). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: auf eine korrigierte Dell-Version aktualisieren.

    CVSS: 7.2 EPSS: 1.22% Publiziert: Referenz: NVD
  37. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionslinien

    CVE-2026-53479 Hoch

    Dell PowerProtect Data Domain ist in den Versionen 7.7.1.0 bis 8.7 sowie in mehreren LTS-Release-Linien (u. a. LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30 und LTS2024 ab 7.13.1.0) von einer Schwachstelle betroffen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: bereitgestellte Dell-Updates einspielen.

    CVSS: 7.2 EPSS: 1.20% Publiziert: Referenz: NVD
  38. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-49815 Hoch

    Mehrere Versionen von Dell PowerProtect Data Domain sind von einer Schwachstelle betroffen, darunter 7.7.1.0 bis 8.7 sowie diverse LTS-Releases (u. a. LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30, LTS2024 ab 7.13.1.0). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.2 EPSS: 1.10% Publiziert: Referenz: NVD
  39. Dell Display and Peripheral Manager (Mac): OS-Command-Injection

    CVE-2026-46735 Hoch

    Dell Display and Peripheral Manager (DDPM Mac) enthält in Versionen vor 2.3 laut NVD eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen, die zu einer OS-Command-Injection führen kann. Betroffen ist ein Angreifer mit geringen Rechten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.8 EPSS: 0.69% Publiziert: Referenz: NVD
  40. Dell Wyse Management Suite: Path Traversal

    CVE-2026-49506 Hoch

    Dell Wyse Management Suite in Versionen vor WMS 5.5 HF1 enthält eine Path-Traversal-Schwachstelle (unzureichende Einschränkung eines Pfadnamens auf ein zugelassenes Verzeichnis). Ein hochprivilegierter Angreifer mit Fernzugriff kann die Lücke ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf WMS 5.5 HF1 oder neuer aktualisieren.

    CVSS: 7.2 EPSS: 0.55% Publiziert: Referenz: NVD
  41. Dell Unisphere for PowerMax – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-54469 Hoch

    Dell Unisphere for PowerMax (Version 10.3.0.5 und früher) enthält eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten. Ein Angreifer mit geringen Rechten und Netzwerkzugriff könnte diese ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD
  42. CVE-2025-32750 – Dell PowerFlex Manager Directory Listing Information Disclosure

    CVE-2025-32750 Hoch

    Dell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 enthält eine Schwachstelle, die ein unautentifiziertes Auflisten von Verzeichnisinhalten (Directory Listing) ermöglicht. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Schwachstelle ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  43. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-53482 Hoch

    Dell PowerProtect Data Domain ist in mehreren Versionszweigen betroffen, darunter 7.7.1.0 bis 8.7, die LTS2026-Version 8.6.1.0 bis 8.6.1.10, die LTS2025-Version 8.3.1.0 bis 8.3.1.30 sowie LTS2024-Versionen ab 7.13.1.0. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version gemäss Dell-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  44. Fehlende Authentifizierung in Dell PowerFlex Manager

    CVE-2026-35065 Hoch

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion (Missing Authentication for Critical Function). Ein nicht authentifizierter Angreifer mit Zugang zum angrenzenden Netzwerk könnte diese potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD
  45. Dell BSAFE SSL-J: Ressourcenerschöpfung ermöglicht Denial of Service

    CVE-2025-46638 Hoch

    Dell BSAFE SSL-J enthält eine Schwachstelle durch Allokation von Ressourcen ohne Begrenzung oder Drosselung. Ein nicht authentifizierter, entfernter Angreifer könnte dies potenziell ausnutzen, um einen Denial of Service zu verursachen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  46. CVE-2026-22766 – Dell Wyse Management Suite Uneingeschränkter Datei-Upload

    CVE-2026-22766 Hoch

    Dell Wyse Management Suite in Versionen vor WMS 5.5 enthält eine Schwachstelle, die das uneingeschränkte Hochladen von Dateien gefährlicher Typen ermöglicht. Ein Angreifer mit hohen Rechten und Fernzugriff könnte diese Schwachstelle ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD
  47. Dell PowerProtect Data Manager – fehlerhafte Sicherheitstokens im IAM

    CVE-2026-49499 Hoch

    Dell PowerProtect Data Manager enthält in Versionen vor 20.2.0.0 eine Schwachstelle durch die Generierung fehlerhafter Sicherheitstokens (Generation of Incorrect Security Tokens) in der IAM-Komponente. Ein Angreifer mit niedrigen Rechten und entferntem Zugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 20.2.0.0 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  48. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-56086 Hoch

    Dell PowerProtect Data Domain ist laut Hersteller in mehreren Versionen von einer Schwachstelle betroffen, darunter 7.7.1.0 bis 8.6 sowie diverse LTS-Releases (u. a. 8.6.1.0 bis 8.6.1.10, 8.3.1.0 bis 8.3.1.30). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: gemäss Dell-Advisory auf eine korrigierte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  49. Dell PowerProtect Data Manager – Improper Input Validation

    CVE-2026-40714 Hoch

    Dell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation). Ein Angreifer mit hohen Privilegien und Fernzugriff könnte sie potenziell ausnutzen; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 20.2.0.0 oder neuer.

    CVSS: 7.2 EPSS: 0.28% Publiziert: Referenz: NVD
  50. SQL-Injection in Dell Wyse Management Suite (WMS)

    CVE-2026-44271 Hoch

    Dell Wyse Management Suite (WMS) in Versionen vor WMS 2605 enthält eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl. Ein Angreifer mit niedrigen Rechten kann darüber SQL-Code einschleusen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Dell Wyse Management Suite 2605 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dell EMC (PowerStore/Isilon/Unity), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog