1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Dell EMC (PowerStore/Isilon/Unity) Seite 2

NAS, Storage, Backup
412
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

412 Reports

Zeige 51 bis 100 von 412

  1. Dell Wyse Management Suite: SQL-Injection

    CVE-2026-44272 Hoch

    Die Dell Wyse Management Suite (WMS) in Versionen vor WMS 2605 enthält eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl. Laut Quellbeschreibung kann ein Angreifer mit niedrigen Rechten die Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Dell Wyse Management Suite auf Version 2605 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  2. Dell PowerFlex Manager: Authentifizierungsumgehung über benachbartes Netzwerk

    CVE-2026-32804 Hoch

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle in der Authentifizierung. Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk könnte diese ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD
  3. Dell PowerFlex Manager: Einbindung von Funktionen aus nicht vertrauenswürdiger Quelle

    CVE-2026-22283 Hoch

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch die Einbindung von Funktionen aus einer nicht vertrauenswürdigen Kontrollsphäre. Ein nicht authentifizierter Angreifer mit entferntem Zugriff könnte dies potenziell ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 5.1.0.1 oder neuer.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  4. Dell PowerFlex Manager: Improper Authentication ermöglicht Zugriff aus benachbartem Netzwerk

    CVE-2026-49502 Hoch

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch fehlerhafte Authentifizierung. Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk könnte sie potenziell ausnutzen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 5.1.0.1 oder neuer.

    CVSS: 7.4 EPSS: 0.21% Publiziert: Referenz: NVD
  5. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-41122 Hoch

    Mehrere Versionen von Dell PowerProtect Data Domain sind von einer Schwachstelle betroffen, darunter die Versionen 7.7.1.0 bis 8.7 sowie die LTS-Releases (u. a. 8.6.1.0–8.6.1.10, 8.3.1.0–8.3.1.30 und 7.13.1.0 aufwärts). Als betroffen ausgewiesen sind Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Dell bereitgestellten Updates einspielen.

    CVSS: 7.1 EPSS: 0.20% Publiziert: Referenz: NVD
  6. Dell PowerProtect Data Domain – Fehlende Authentifizierung

    CVE-2026-26944 Hoch

    Dell PowerProtect Data Domain in den Versionen 7.7.1.0 bis 8.6, LTS2025-Version 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen 7.13.1.0 bis 7.13.1.60 enthält eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  7. Dell PowerFlex Manager – Improper Access Control

    CVE-2026-35066 Hoch

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit niedrigen Rechten und Fernzugriff könnte die Schwachstelle laut Quelle potenziell ausnutzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD
  8. Dell PowerProtect Data Domain – Unzureichende Eingabevalidierung

    CVE-2026-24504 Hoch

    Dell PowerProtect Data Domain in Versionen 7.7.1.0 bis 8.6, LTS2025-Release 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen 7.13.1.0 bis 7.13.1.60 enthält eine Schwachstelle durch unzureichende Eingabevalidierung. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.15% Publiziert: Referenz: NVD
  9. Dell PowerProtect Data Domain – Unzureichende Eingabevalidierung (Remote)

    CVE-2026-24505 Hoch

    Dell PowerProtect Data Domain in Versionen 8.5 bis 8.6 enthält eine Schwachstelle durch unzureichende Eingabevalidierung. Ein hochprivilegierter Angreifer mit Remote-Zugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.15% Publiziert: Referenz: NVD
  10. Dell Wyse Management Suite – Improper Link Resolution Before File Access

    CVE-2026-44274 Hoch

    Dell Wyse Management Suite (WMS) in Versionen vor WMS 2605 enthält eine Schwachstelle durch unsachgemässe Link-Auflösung vor dem Dateizugriff (Improper Link Resolution Before File Access). Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte dies potenziell ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf WMS 2605 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Dell Device Management Agent: Link-Following-Schwachstelle ermöglicht lokale Rechteausweitung

    CVE-2026-41121 Hoch

    Dell Device Management Agent (DDMA) vor Version 26.05 enthält eine Schwachstelle durch fehlerhafte Link-Auflösung vor dem Dateizugriff ('Link Following'). Ein lokaler Angreifer mit niedrigen Rechten könnte sie ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf DDMA 26.05 oder neuer aktualisieren.

    CVSS: 7.3 EPSS: 0.12% Publiziert: Referenz: NVD
  12. Dell Display and Peripheral Manager (DDPM Mac) – Missing Authentication for Critical Function

    CVE-2026-59913 Hoch

    In Dell Display and Peripheral Manager für Mac (DDPM Mac), Versionen vor 2.3.0.1005, besteht laut NVD eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion (Missing Authentication for Critical Function). Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese potenziell ausnutzen; die Quelldaten brechen an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Kein Eintrag im CISA-KEV-Katalog bekannt.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  13. Dell Elastic Cloud Storage / ObjectScale – Sensitive Informationen in Log-Dateien

    CVE-2026-28261 Hoch

    Dell Elastic Cloud Storage Version 3.8.1.7 und früher sowie Dell ObjectScale in Versionen vor 4.1.0.3 und Version 4.2.0.0 enthalten eine Schwachstelle durch das Schreiben sensibler Informationen in Log-Dateien. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  14. Dell PowerProtect Data Domain – OS Command Injection

    CVE-2026-24506 Hoch

    Dell PowerProtect Data Domain in den Versionen 7.7.1.0 bis 8.6, LTS2025-Version 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen 7.13.1.0 bis 7.13.1.60 enthält eine Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD
  15. Dell PowerProtect Data Domain – OS Command Injection

    CVE-2026-26943 Hoch

    Dell PowerProtect Data Domain in den Versionen 7.7.1.0 bis 8.6, LTS2025-Version 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen 7.13.1.0 bis 7.13.1.60 enthält eine Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD
  16. Dell Display and Peripheral Manager (DDPM Mac) vor 2.3.0.1005 – Improper Access Control

    CVE-2026-59912 Hoch

    Dell Display and Peripheral Manager (DDPM Mac) enthält in Versionen vor 2.3.0.1005 eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein gering privilegierter Angreifer mit lokalem Zugriff könnte diese laut Quelle potenziell ausnutzen; die Beschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff setzt lokalen Zugriff und geringe Rechte voraus. Die Lücke ist nicht im CISA-KEV-Katalog gelistet und kein Ransomware-Bezug bekannt. Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  17. Dell Display and Peripheral Manager (DDPM): Unzureichende Zugriffskontrolle

    CVE-2026-46733 Hoch

    Dell Display and Peripheral Manager (DDPM für Windows) in Versionen vor 2.3 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein niedrig privilegierter Angreifer mit lokalem Zugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 2.3 oder neuer.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  18. Dell PowerProtect Data Domain (DD OS) – Schwachstelle in Feature Release

    CVE-2026-26354 Hoch

    Dell PowerProtect Data Domain mit Domain Operating System (DD OS) in den Feature-Release-Versionen 7.7.1.0 bis 8.6, LTS2025-Version 8.3.1.0 bis 8.3.1.10 sowie LTS2024-Versionen 7.13.1.0 aufwärts enthält eine Sicherheitslücke. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.10% Publiziert: Referenz: NVD
  19. Dell Server Hardware Manager – Improper Access Control (vor Version 3.2.2)

    CVE-2026-46461 Hoch

    Der Dell Server Hardware Manager in Versionen vor 3.2.2 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf die vom Hersteller genannte Version 3.2.2.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  20. Dell ThinOS 10 – Unsachgemässe Zugriffskontrolle (lokal)

    CVE-2026-40715 Hoch

    Dell ThinOS 10 in Versionen vor ThinOS10 2602_10.0765 enthält eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Ein lokal angemeldeter Angreifer mit niedrigen Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  21. Dell AIOps Collector – Verwendung von Standard-Zugangsdaten

    CVE-2026-32652 Hoch

    Der Dell AIOps Collector vor Version 1.18.3 enthält eine Schwachstelle durch die Verwendung von Standard-Zugangsdaten (Use of Default Credentials). Ein Angreifer mit geringen Rechten und Konsolenzugriff kann diese potenziell ausnutzen, um erweiterten Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 1.18.3 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  22. Dell Unisphere for PowerMax – Relative Path Traversal

    CVE-2026-26362 Hoch

    Dell Unisphere for PowerMax Version 10.2 enthält eine Schwachstelle durch relativen Pfad-Traversal. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.09% Publiziert: Referenz: NVD
  23. Dell ThinOS 10 – Command Injection durch lokal eingeschränkten Nutzer

    CVE-2026-23862 Hoch

    Dell ThinOS 10 in Versionen vor ThinOS 2602_10.0573 enthält eine Schwachstelle durch unsachgemässe Neutralisierung von Sonderzeichen in Befehlen (Command Injection). Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  24. Dell Unisphere for PowerMax – External Control of File Name or Path (zweite Variante)

    CVE-2026-26360 Hoch

    Dell Unisphere for PowerMax Version 10.2 enthält eine weitere Schwachstelle durch externe Kontrolle von Dateinamen oder Pfaden. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.07% Publiziert: Referenz: NVD
  25. Dell Display and Peripheral Manager (Mac): Unzureichende Zertifikatsprüfung

    CVE-2026-46734 Hoch

    Dell Display and Peripheral Manager (DDPM Mac) vor Version 2.3 enthält eine Schwachstelle durch unzureichende Zertifikatsprüfung (Improper Certificate Validation); ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese potenziell ausnutzen. Als betroffen ausgewiesen sind Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf DDPM 2.3 oder neuer aktualisieren.

    CVSS: 7.3 EPSS: 0.06% Publiziert: Referenz: NVD
  26. CVE-2026-22765 – Dell Wyse Management Suite Fehlende Autorisierung

    CVE-2026-22765 Hoch

    Dell Wyse Management Suite in Versionen vor WMS 5.5 enthält eine Schwachstelle durch fehlende Autorisierung. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Schwachstelle ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.06% Publiziert: Referenz: NVD
  27. Dell PowerScale InsightIQ – OS Command Injection

    CVE-2026-35071 Hoch

    Dell PowerScale InsightIQ in den Versionen 6.0.0 bis 6.2.0 enthält eine Schwachstelle durch unsachgemässe Neutralisierung von Sonderzeichen in OS-Befehlen (OS Command Injection). Ein hoch privilegierter Angreifer könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.2 EPSS: 0.05% Publiziert: Referenz: NVD
  28. Dell PowerProtect Data Domain (DD OS) – Sicherheitslücke in mehreren Versionen

    CVE-2026-23778 Hoch

    In Dell PowerProtect Data Domain mit DD OS wurden in Feature-Release-Versionen 7.7.1.0 bis 8.5, LTS2025-Release 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen Sicherheitslücken gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.2 EPSS: 0.04% Publiziert: Referenz: NVD
  29. Dell Automation Platform – Fehlende Autorisierung

    CVE-2026-32658 Hoch

    Die Dell Automation Platform in Versionen vor 2.0.0.0 weist eine Schwachstelle durch fehlende Autorisierungsprüfung auf. Ein entfernt angreifender Nutzer mit niedrigen Rechten könnte diese ausnutzen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.0 EPSS: 0.04% Publiziert: Referenz: NVD
  30. Dell PowerProtect Data Domain (DD OS) – Sicherheitslücke in mehreren Versionen

    CVE-2026-23774 Hoch

    In Dell PowerProtect Data Domain mit Data Domain Operating System (DD OS) wurden in mehreren Feature-Release- und LTS-Versionen Sicherheitslücken gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.2 EPSS: 0.04% Publiziert: Referenz: NVD
  31. Dell Unisphere for PowerMax – Fehlende Autorisierung

    CVE-2026-26358 Hoch

    Dell Unisphere for PowerMax Version 10.2 enthält eine Schwachstelle durch fehlende Autorisierung. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.03% Publiziert: Referenz: NVD
  32. Dell Unisphere for PowerMax – External Control of File Name or Path

    CVE-2026-26359 Hoch

    Dell Unisphere for PowerMax Version 10.2 enthält eine Schwachstelle durch externe Kontrolle von Dateinamen oder Pfaden (External Control of File Name or Path). Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD
  33. CVE-2026-22267 – Dell PowerProtect Data Manager Fehlerhafte Rechtevergabe

    CVE-2026-22267 Hoch

    Dell PowerProtect Data Manager in Versionen vor 19.22 enthält eine Schwachstelle durch fehlerhafte Rechtevergabe. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.02% Publiziert: Referenz: NVD
  34. CVE-2026-21420 – Dell Repository Manager Unkontrolliertes Suchpfad-Element

    CVE-2026-21420 Hoch

    Dell Repository Manager (DRM) in Versionen vor 3.4.8 enthält eine Schwachstelle durch ein unkontrolliertes Suchpfad-Element. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Schwachstelle ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.02% Publiziert: Referenz: NVD
  35. Dell PowerProtect Data Domain – Einschleusung sensibler Informationen in Protokolldaten

    CVE-2026-23775 Hoch

    Dell PowerProtect Data Domain Appliances mit DD OS in Feature-Release-Versionen 8.0 bis 8.5 sowie LTS2025-Release 8.3.1.0 bis 8.3.1.10 enthalten eine Schwachstelle durch das Einschleusen sensibler Daten in Protokollausgaben. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.6 EPSS: 0.02% Publiziert: Referenz: NVD
  36. Dell iDRAC10 – Unzureichend geschützte Anmeldedaten

    CVE-2026-35155 Hoch

    Dell iDRAC10 in den Versionen 1.20.70.50 und 1.30.05.10 enthält eine Schwachstelle durch unzureichend geschützte Anmeldedaten. Eine Race-Condition-Schwachstelle könnte einem authentifizierten Angreifer mit niedrigen Rechten ermöglichen, auf geschützte Informationen zuzugreifen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD
  37. Dell PowerProtect Data Domain (DD OS) – Sicherheitslücke in mehreren Versionen

    CVE-2026-23853 Hoch

    In Dell PowerProtect Data Domain mit DD OS wurden in Feature-Release-Versionen 7.7.1.0 bis 8.5, LTS2025-Release 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen Sicherheitslücken gemeldet. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.02% Publiziert: Referenz: NVD
  38. Dell Update Package Framework – Unzureichende Berechtigungsbehandlung

    CVE-2026-23857 Hoch

    Das Dell Update Package (DUP) Framework in Versionen 23.12.00 bis 24.12.00 enthält eine Schwachstelle durch unsachgemässe Behandlung unzureichender Rechte und Berechtigungen. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.2 EPSS: 0.01% Publiziert: Referenz: NVD
  39. Dell PowerProtect Data Domain (DD OS) – Sicherheitslücke in mehreren Versionen

    CVE-2026-23776 Hoch

    In Dell PowerProtect Data Domain mit DD OS wurden in Feature-Release-Versionen 7.7.1.0 bis 8.5, LTS2025-Release 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen Sicherheitslücken gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.2 EPSS: 0.01% Publiziert: Referenz: NVD
  40. UPS Multi-UPS Management Console – Falsche Standardberechtigungen (Code Execution)

    CVE-2026-26034 Hoch

    Die UPS Multi-UPS Management Console (MUMC) Version 01.06.0001 (A03) enthält eine Schwachstelle durch falsche Standardberechtigungen (CWE-276), die es einem Angreifer ermöglicht, beliebigen Code mit SYSTEM-Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  41. CVE-2025-36568 – Dell PowerProtect Data Domain BoostFS Schwachstelle

    CVE-2025-36568 Hoch

    Dell PowerProtect Data Domain BoostFS für Client-Versionen im Feature-Release-Bereich 7.7.1.0 bis 8.5 sowie weiteren LTS-Releases enthält eine Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  42. Dell Command Intel vPro Out of Band – Unkontrolliertes Suchelement im Pfad

    CVE-2026-24502 Hoch

    Dell Command | Intel vPro Out of Band in Versionen vor 4.7.0 enthält eine Schwachstelle durch ein unkontrolliertes Suchelement im Pfad (Uncontrolled Search Path Element). Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  43. Dell Optimizer – Improper Link Resolution (Link Following)

    CVE-2026-25906 Hoch

    Dell Optimizer in Versionen vor 6.3.1 enthält eine Schwachstelle durch unsachgemässe Link-Auflösung vor dem Dateizugriff (Link Following). Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD
  44. CVE-2026-22767 – Dell AppSync Symlink-Schwachstelle

    CVE-2026-22767 Hoch

    Dell AppSync Version 4.6.0 enthält eine Schwachstelle durch das Folgen von symbolischen UNIX-Links (Symlink Following). Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Schwachstelle ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD
  45. Dell AppSync – Fehlerhafte Berechtigungszuweisung für kritische Ressource

    CVE-2026-22768 Hoch

    In Dell AppSync Version 4.6.0 wurde eine Schwachstelle durch fehlerhafte Berechtigungszuweisung für kritische Ressourcen identifiziert. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD
  46. CVE-2026-40633 – Dell PowerScale OneFS: Preisgabe sensibler Informationen in Logdateien

    CVE-2026-40633 Hoch

    Dell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.1.7 sowie 9.11.0.0 bis 9.13.0.2 enthält laut NVD eine Schwachstelle, bei der sensible Informationen in eine Logdatei geschrieben werden (Insertion of Sensitive Information into Log File). Ausgenutzt werden kann dies durch einen niedrig privilegierten Angreifer; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. CVE-2026-20034 – Remote Code Execution in Cisco Unity Connection

    CVE-2026-20034 Hoch

    In der webbasierten Verwaltungsoberfläche von Cisco Unity Connection kann laut NVD ein authentifizierter, entfernter Angreifer beliebigen Code auf dem betroffenen Gerät ausführen. Ursache ist eine unzureichende Validierung von Benutzereingaben; durch eine präparierte API-Anfrage lässt sich Code als root ausführen, was zur vollständigen Kompromittierung des Geräts führen kann. Der Angreifer benötigt gültige Zugangsdaten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Cisco Unity Connection Web Inbox: SSRF-Schwachstelle

    CVE-2026-20035 Hoch

    Die Web-Oberfläche des Cisco Unity Connection Web Inbox weist eine SSRF-Schwachstelle auf, die durch unzureichende Eingabevalidierung bei bestimmten HTTP-Anfragen entsteht. Ein nicht authentifizierter, entfernter Angreifer kann durch eine präparierte HTTP-Anfrage an ein betroffenes Gerät dieses dazu bringen, beliebige Netzwerkanfragen im Namen des Geräts zu versenden. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  49. CVE-2026-21418 – OS Command Injection in Dell Unity

    CVE-2026-21418 Hoch

    Dell Unity in Version 5.5.2 und früher enthält laut NVD eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte sie ausnutzen und beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Dell UnityVSA: OS Command Injection mit Root-Rechten

    CVE-2026-22277 Hoch

    Dell UnityVSA in Version 5.4 und früher enthält eine OS-Command-Injection- Schwachstelle (fehlerhafte Neutralisierung spezieller Elemente in Betriebssystem-Befehlen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen und beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht genannt.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dell EMC (PowerStore/Isilon/Unity), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog