CVE-2026-26944
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
20/04/2026
Última modificación:
23/04/2026
Descripción
*** Pendiente de traducción *** Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.6, LTS2025 release version 8.3.1.0 through 8.3.1.20, LTS2024 release versions 7.13.1.0 through 7.13.1.60 contain a missing authentication for critical function vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to arbitrary command execution with root privileges. Exploitation requires an authenticated user to perform a specific action.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:powerprotect_dp_series_appliance:*:*:*:*:*:*:*:* | 2.7.9 (excluyendo) | |
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 7.7.1.0 (incluyendo) | 7.13.1.70 (excluyendo) |
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 7.14.0.0 (incluyendo) | 8.3.1.30 (excluyendo) |
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 8.4.0.0 (incluyendo) | 8.6.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



