SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityAnalyzed

CVE-2025-26482

Dell PowerEdge Server BIOS and Dell iDRAC9, all versions, contains an Information Disclosure vulnerability.

MEDIUM 4.9EPSS 0.31%

Does this matter?

Lower severity and a low EPSS score (0.31%). Track it; it rarely justifies an emergency change on its own.

Description

Dell PowerEdge Server BIOS and Dell iDRAC9, all versions, contains an Information Disclosure vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to Information Disclosure.

CVSS 3.1
4.9 MEDIUMCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
EPSS
0.31% probability · 23th percentile
CISA KEV
Not listed
Weakness
CWE-1258
Affected
dell/poweredge r770 firmware · dell/poweredge r670 firmware · dell/poweredge r570 firmware · dell/poweredge r470 firmware · dell/poweredge r6715 firmware · dell/poweredge r7715 firmware · dell/poweredge r6725 firmware · dell/poweredge r7725 firmware · dell/poweredge r660 firmware · dell/poweredge r760 firmware · dell/poweredge c6620 firmware · dell/poweredge mx760c firmware · dell/poweredge r860 firmware · dell/poweredge r960 firmware · dell/poweredge hs5610 firmware · dell/poweredge hs5620 firmware · dell/poweredge r660xs firmware · dell/poweredge r760xs firmware · dell/poweredge r760xd2 firmware · dell/poweredge t560 firmware · +40 more
Source
security_alert@emc.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.