Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-35065

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
17/06/2026
Última modificación:
25/06/2026

Descripción

*** Pendiente de traducción *** Dell PowerFlex Manager, version(s) prior to 5.1.0.1, contain(s) a Missing Authentication for Critical Function vulnerability. An unauthenticated attacker with adjacent network access could potentially exploit this vulnerability, leading to Code execution, Denial of service, Information disclosure, Information tampering, Remote execution, Script injection, and Unauthorized access.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:powerflex_manager:*:*:*:*:*:*:*:* 4.5.5.2 (excluyendo)
cpe:2.3:a:dell:powerflex_manager:*:*:*:*:*:*:*:* 4.6.0 (incluyendo) 5.1.0.1 (excluyendo)