Vulnerabilidad en Dell (CVE-2025-46676)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/01/2026
Última modificación:
05/02/2026
Descripción
Dell PowerProtect Data Domain con Data Domain Sistema Operativo (DD OS) de las versiones Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, las versiones LTS 2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado. Un atacante con altos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la revelación de información.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 7.7.1.0 (incluyendo) | 7.10.1.80 (excluyendo) |
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 7.13.1.0 (incluyendo) | 7.13.1.50 (excluyendo) |
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 8.3.1.0 (incluyendo) | 8.3.1.20 (excluyendo) |
| cpe:2.3:o:dell:data_domain_operating_system:8.4.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



