Dell parchea fallas críticas y ataque a la cadena npm @subql/common
18 CVE en Dell CSM/DSU (incl. CVE-2026-86360) y malware en @subql/common@5.8.3 vía CI comprometido.
Dell CSM y DSU
Dell publicó 18 CVE en Container Storage Modules y System Update; dos con CVSS 10. CVE-2026-86360 (path traversal, CVSS 9.6) en DSU previo a 2.3.0.0 permite código arbitrario con privilegios root. Remedio: CSM ≥1.18.0 y DSU ≥2.3.0.0.
Fuentes: CSO Online; Help Net Security.
npm @subql/common
La versión 5.8.3 inyectó malware vía postinstall tras comprometer el CI de subquery/subql; robaba credenciales AWS, GitHub, Kubernetes y Vault. Versión segura conocida: 5.8.2.
Fuente: GMO Flatt Security, 6 oct 2026.