Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en i Access Family de IBM (CVE-2026-7770)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
01/06/2026
Última modificación:
26/08/2026

Descripción

IBM i Access Family 1.1.5.0 hasta 1.1.9.12 IBM i Access Client Solutions (ACS) es vulnerable a ejecución remota de código cuando se configura para escuchar solicitudes de IBM i Navigator.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:i_access_client_solutions:*:*:*:*:*:*:*:* 1.1.5.0 (incluyendo) 1.1.9.13 (excluyendo)


Referencias a soluciones, herramientas e información