Dell parchea fallas críticas y ataque a la cadena npm @subql/common

18 CVE en Dell CSM/DSU (incl. CVE-2026-86360) y malware en @subql/common@5.8.3 vía CI comprometido.

Dell CSM y DSU

Dell publicó 18 CVE en Container Storage Modules y System Update; dos con CVSS 10. CVE-2026-86360 (path traversal, CVSS 9.6) en DSU previo a 2.3.0.0 permite código arbitrario con privilegios root. Remedio: CSM ≥1.18.0 y DSU ≥2.3.0.0.

Fuentes: CSO Online; Help Net Security.

npm @subql/common

La versión 5.8.3 inyectó malware vía postinstall tras comprometer el CI de subquery/subql; robaba credenciales AWS, GitHub, Kubernetes y Vault. Versión segura conocida: 5.8.2.

Fuente: GMO Flatt Security, 6 oct 2026.