Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Ausencia de autenticación en MOMA Seismic Station de RISS SRL

Fecha de publicación 04/02/2026
Identificador
INCIBE-2026-085
Importancia
5 - Crítica
Recursos Afectados

MOMA Seismic Station versiones anteriores a v2.4.2520, incluida.

Descripción

Souvik Kandar ha informado sobre una vulnerabilidad de severidad crítica que podría permitir a un atacante no autenticado provocar una condición de denegación de servicio.

Solución

Se recomienda a los usuarios de la estación sísmica RISS MOMA que se pongan en contacto con RISS SRL para obtener más información sobre la solución de la vulnerabilidad.

Detalle

CVE-2026-1632: ausencia de autenticación para función crítica. La estación sísmica expone su interfaz de administración web sin requerir autenticación, lo que podría permitir que un atacante no autenticado modifique la configuración, adquiera datos del dispositivo o restablezca el dispositivo de forma remota.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-1632 Crítica No RISS SRL