CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[UPDATE] [high] Dell ECS: Multiple vulnerabilities

highCVE-2018-18074CVE-2020-10663CVE-2020-10672CVE-2020-10673CVE-2020-10735CVE-2020-10968
An attacker can exploit multiple vulnerabilities in Dell ECS to escalate privileges, execute arbitrary code with administrator rights, disclose information, manipulate files, conduct a cross-site scripting attack, bypass security measures or cause a denial of service condition.

CSIRTS triage

What
Multiple vulnerabilities enable privilege escalation, remote code execution with administrator rights, information disclosure, file manipulation, cross-site scripting, security bypass, and denial of service.
Who is affected
All Dell ECS installations.
Urgency
High; multiple vectors for privilege escalation and arbitrary code execution with administrator rights.
Action
Apply patches addressing all disclosed Dell ECS CVEs: CVE-2018-18074, CVE-2020-10663, CVE-2020-10672, CVE-2020-10673, CVE-2020-10735, CVE-2020-10968, CVE-2020-10969, CVE-2020-11111.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch ECS

Get an email when a new ECS advisory drops — max one per day, one-click unsubscribe.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-08-12
Exploitation
Not in CISA KEV at last sync
Language
Machine-translated to English — verify against the original

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0794

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2018-18074coverage & exploitation statusNVD · CVE.org
CVE-2020-10663coverage & exploitation statusNVD · CVE.org
CVE-2020-10672coverage & exploitation statusNVD · CVE.org
CVE-2020-10673coverage & exploitation statusNVD · CVE.org
CVE-2020-10735coverage & exploitation statusNVD · CVE.org
CVE-2020-10968coverage & exploitation statusNVD · CVE.org
CVE-2020-10969coverage & exploitation statusNVD · CVE.org
CVE-2020-11111coverage & exploitation statusNVD · CVE.org
CVE-2020-11112coverage & exploitation statusNVD · CVE.org
CVE-2020-11113coverage & exploitation statusNVD · CVE.org
CVE-2020-11612coverage & exploitation statusNVD · CVE.org
CVE-2020-11619coverage & exploitation statusNVD · CVE.org
CVE-2020-11620coverage & exploitation statusNVD · CVE.org
CVE-2020-11979coverage & exploitation statusNVD · CVE.org
CVE-2020-12762coverage & exploitation statusNVD · CVE.org
CVE-2020-12825coverage & exploitation statusNVD · CVE.org
CVE-2020-13956coverage & exploitation statusNVD · CVE.org
CVE-2020-14060coverage & exploitation statusNVD · CVE.org
CVE-2020-14061coverage & exploitation statusNVD · CVE.org
CVE-2020-14062coverage & exploitation statusNVD · CVE.org
CVE-2020-14195coverage & exploitation statusNVD · CVE.org
CVE-2020-15250coverage & exploitation statusNVD · CVE.org
CVE-2020-1945coverage & exploitation statusNVD · CVE.org
CVE-2020-1967coverage & exploitation statusNVD · CVE.org
CVE-2020-1971coverage & exploitation statusNVD · CVE.org
CVE-2020-24616coverage & exploitation statusNVD · CVE.org
CVE-2020-24750coverage & exploitation statusNVD · CVE.org
CVE-2020-25649coverage & exploitation statusNVD · CVE.org
CVE-2020-25658coverage & exploitation statusNVD · CVE.org
CVE-2020-26116coverage & exploitation statusNVD · CVE.org
CVE-2020-26137coverage & exploitation statusNVD · CVE.org
CVE-2020-26541coverage & exploitation statusNVD · CVE.org
CVE-2020-27216coverage & exploitation statusNVD · CVE.org
CVE-2020-27218coverage & exploitation statusNVD · CVE.org
CVE-2020-27223coverage & exploitation statusNVD · CVE.org
CVE-2020-28366coverage & exploitation statusNVD · CVE.org
CVE-2020-28493coverage & exploitation statusNVD · CVE.org
CVE-2020-29509coverage & exploitation statusNVD · CVE.org
CVE-2020-29511coverage & exploitation statusNVD · CVE.org
CVE-2020-29582coverage & exploitation statusNVD · CVE.org
CVE-2020-29651coverage & exploitation statusNVD · CVE.org
CVE-2020-35490coverage & exploitation statusNVD · CVE.org
CVE-2020-35491coverage & exploitation statusNVD · CVE.org
CVE-2020-35728coverage & exploitation statusNVD · CVE.org
CVE-2020-36179coverage & exploitation statusNVD · CVE.org
CVE-2020-36180coverage & exploitation statusNVD · CVE.org
CVE-2020-36181coverage & exploitation statusNVD · CVE.org
CVE-2020-36182coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

More from CERT-Bund (BSI) Security Advisories