Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FlashArray de Everpure (CVE-2026-6444)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Existe una vulnerabilidad en la interfaz de gestión de FlashArray Purity donde un usuario autenticado con pocos privilegios puede, bajo condiciones específicas, acceder a funcionalidades más allá de sus privilegios asignados.