CVE-2026-61410

Crítica9.4Publicada el 7 de septiembre de 2026

Las versiones de Dell SCG 5.0 Appliance anteriores a la 5.36.00.16 y las versiones de Dell SCG 5.0 Application anteriores a la 5.36.00.00 contienen una vulnerabilidad de Missing Authorization. Un atacante no autenticado con acceso remoto podría aprovechar potencialmente esta vulnerabilidad, lo que provocaría una ejecución remota. Esta vulnerabilidad se considera crítica porque permite a un atacante ejecutar comandos de forma remota en un sistema objetivo mediante el envío de una solicitud especialmente diseñada a la aplicación, eludiendo las restricciones previstas para la ejecución de código.Dell recomienda a los clientes actualizar lo antes posible.

Puntuación CVSS9.4 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Tipo de debilidad (CWE)CWE-862
Fabricantesdell

Productos afectados

FabricantesProductoVersiones
dellsecure connect gateway< 5.36.00.00

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE