Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell (CVE-2025-46676)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/01/2026
Última modificación:
05/02/2026

Descripción

Dell PowerProtect Data Domain con Data Domain Sistema Operativo (DD OS) de las versiones Feature Release 7.7.1.0 a 8.4.0.0, la versión LTS2025 8.3.1.10, las versiones LTS2024 7.13.1.0 a 7.13.1.40, las versiones LTS 2023 7.10.1.0 a 7.10.1.70, contienen una vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado. Un atacante con altos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la revelación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 7.7.1.0 (incluyendo) 7.10.1.80 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 7.13.1.0 (incluyendo) 7.13.1.50 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 8.3.1.0 (incluyendo) 8.3.1.20 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:8.4.0.0:*:*:*:*:*:*:*