Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Unisphere para PowerMax vApp (CVE-2025-36595)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2025
Última modificación:
14/01/2026

Descripción

Dell Unisphere para PowerMax vApp, versión 9.2.4.x, presenta una vulnerabilidad de neutralización incorrecta de directivas en código guardado estáticamente (inyección de código estático). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la ejecución del código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:solutions_enabler_virtual_appliance:*:*:*:*:*:*:*:* 9.2.4.0 (incluyendo) 9.2.4.11 (excluyendo)
cpe:2.3:a:dell:unisphere_for_powermax_virtual_appliance:*:*:*:*:*:*:*:* 9.2.4.0 (incluyendo) 9.2.4.17 (excluyendo)