Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-26944

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
20/04/2026
Última modificación:
23/04/2026

Descripción

*** Pendiente de traducción *** Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.6, LTS2025 release version 8.3.1.0 through 8.3.1.20, LTS2024 release versions 7.13.1.0 through 7.13.1.60 contain a missing authentication for critical function vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to arbitrary command execution with root privileges. Exploitation requires an authenticated user to perform a specific action.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:powerprotect_dp_series_appliance:*:*:*:*:*:*:*:* 2.7.9 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 7.7.1.0 (incluyendo) 7.13.1.70 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 7.14.0.0 (incluyendo) 8.3.1.30 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 8.4.0.0 (incluyendo) 8.6.1.0 (excluyendo)