Ausencia de autenticación en MOMA Seismic Station de RISS SRL
Fecha de publicación 04/02/2026
Identificador
INCIBE-2026-085
Importancia
5 - Crítica
Recursos Afectados
MOMA Seismic Station versiones anteriores a v2.4.2520, incluida.
Descripción
Souvik Kandar ha informado sobre una vulnerabilidad de severidad crítica que podría permitir a un atacante no autenticado provocar una condición de denegación de servicio.
Solución
Se recomienda a los usuarios de la estación sísmica RISS MOMA que se pongan en contacto con RISS SRL para obtener más información sobre la solución de la vulnerabilidad.
Detalle
CVE-2026-1632: ausencia de autenticación para función crítica. La estación sísmica expone su interfaz de administración web sin requerir autenticación, lo que podría permitir que un atacante no autenticado modifique la configuración, adquiera datos del dispositivo o restablezca el dispositivo de forma remota.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-1632 | Crítica | No | RISS SRL |
Listado de referencias



