1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Dell EMC (PowerStore/Isilon/Unity) Seite 9

NAS, Storage, Backup
412
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

412 Reports

Zeige 401 bis 412 von 412

  1. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-46467 Mittel

    Dell PowerProtect Data Domain ist in mehreren Versionssträngen betroffen, darunter 7.7.1.0 bis 8.7, die LTS2026-Version 8.6.1.0 bis 8.6.1.10, die LTS2025-Version 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Versionen ab 7.13.1.0. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.8 EPSS: 0.08% Publiziert: Referenz: NVD
  2. Dell Inventory Collector Client: Link Following (Improper Link Resolution)

    CVE-2026-41116 Mittel

    Der Dell Inventory Collector Client in Versionen vor 13.8.0 enthält eine Schwachstelle durch fehlerhafte Auflösung von Verknüpfungen vor dem Dateizugriff (Link Following). Ein lokaler Angreifer mit niedrigen Rechten könnte dies ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 13.8.0 oder neuer aktualisieren.

    CVSS: 6.3 EPSS: 0.08% Publiziert: Referenz: NVD
  3. Dell PowerFlex Manager – Unzureichende Zertifikatsvalidierung

    CVE-2025-32745 Mittel

    Dell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 enthält eine Schwachstelle durch unzureichende Zertifikatsvalidierung (Improper Certificate Validation). Ein nicht authentifizierter Angreifer mit Zugang zum angrenzenden Netzwerk könnte diese ausnutzen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf eine nicht betroffene Version einspielen.

    CVSS: 4.2 EPSS: 0.08% Publiziert: Referenz: NVD
  4. Dell Display and Peripheral Manager (DDPM Mac) Race Condition

    CVE-2026-46732 Mittel

    Der Dell Display and Peripheral Manager (DDPM) für Mac in Versionen vor 2.3 enthält eine Race-Condition-Schwachstelle durch nebenläufigen Zugriff auf eine gemeinsam genutzte Ressource mit unzureichender Synchronisation. Ein lokal angemeldeter Angreifer mit niedrigen Rechten kann die Lücke ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: DDPM auf Version 2.3 oder neuer aktualisieren.

    CVSS: 6.7 EPSS: 0.07% Publiziert: Referenz: NVD
  5. Dell PowerScale OneFS – unsachgemässe Rechteverwaltung

    CVE-2026-49501 Mittel

    Dell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.1.7 sowie 9.11.0.0 bis 9.13.0.2 enthält eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management). Ein hoch privilegierter Angreifer mit lokalem Zugriff kann diese ausnutzen. CVSS-Basiswert: 6.7 (Mittel).

    CVSS: 6.7 Publiziert: Referenz: NVD
  6. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-53480 Niedrig

    In Dell PowerProtect Data Domain besteht eine Schwachstelle. Betroffen sind die Versionen 7.7.1.0 bis 8.7, die LTS2026-Releases 8.6.1.0 bis 8.6.1.10, die LTS2025-Releases 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Releases ab 7.13.1.0. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdate des Herstellers nach Verfügbarkeit einspielen.

    CVSS: 2.7 EPSS: 0.26% Publiziert: Referenz: NVD
  7. Dell PowerFlex Manager: SQL-Injection

    CVE-2026-35068 Niedrig

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine SQL-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl). Ein niedrig privilegierter Angreifer kann sie ausnutzen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.

    CVSS: 3.5 EPSS: 0.19% Publiziert: Referenz: NVD
  8. Dell PowerProtect Agent Service – Falsche Berechtigungszuweisung

    CVE-2026-28264 Niedrig

    Dell PowerProtect Agent Service in Versionen vor 20.1 enthält eine Schwachstelle durch falsche Berechtigungszuweisung für eine kritische Ressource. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-41124 Niedrig

    Laut Quelldaten ist Dell PowerProtect Data Domain in mehreren Versionen betroffen, darunter 7.7.1.0 bis 8.6 sowie mehrere LTS-Releases (LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30, LTS2024 ab 7.13.1.0). CVSS-Basiswert: 2.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffene Software gemäss Dell-Advisory auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 2.3 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Dell PowerProtect Data Domain: Schwachstelle mit Integritätsauswirkung

    CVE-2026-46466 Niedrig

    In Dell PowerProtect Data Domain (Versionen 7.7.1.0 bis 8.7 sowie diversen LTS-Releases) besteht eine Schwachstelle, die einem authentifizierten Angreifer mit hohen Rechten eine begrenzte Beeinträchtigung der Integrität ermöglicht. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 2.7 EPSS: 0.11% Publiziert: Referenz: NVD
  11. CVE-2026-56085 – Schwachstelle in Dell PowerProtect Data Domain (Dell)

    CVE-2026-56085 Niedrig

    Dell PowerProtect Data Domain ist in den Versionen 7.7.1.0 bis 8.7 sowie in mehreren LTS-Releases (u. a. LTS2026 8.6.1.0 bis 8.6.1.10, LTS2025 8.3.1.0 bis 8.3.1.30, LTS2024 ab 7.13.1.0) von einer Schwachstelle betroffen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Dell einspielen.

    CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD
  12. Dell PowerFlex Manager – Schwaches Kryptoverfahren im SSH-Dienst

    CVE-2025-46371 Niedrig

    Dell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 verwendet im SSH-Dienst ein fehlerhaftes oder riskantes kryptografisches Verfahren. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte die Schwachstelle ausnutzen. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das vom Hersteller bereitgestellte Update einspielen.

    CVSS: 3.6 EPSS: 0.07% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dell EMC (PowerStore/Isilon/Unity), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog