Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Falta de autenticación en SMART Alert (SiSA) de SiRcom

Fecha de publicación 26/11/2025
Identificador
INCIBE-2025-0667
Importancia
4 - Alta
Recursos Afectados

Alerta SMART (SiSA): versión 3.0.48.

Descripción

Souvik Kandar of Microsec (microsec.io) ha reportado sobre 1 vulnerabilidad de severidad alta que está relacionada con la falta de autenticación en funciones críticas. Explotar esta vulnerabilidad podría permitir a un atacante activar o manipular de forma remota las sirenas de emergencia.

Solución

No hay solución reportada por el momento. Se recomienda ponerse en contacto con el fabricante para más información.

Detalle

CVE-2025-13483: vulnerabilidad que permite el acceso no autorizado a las API del backend ya que no existe ninguna autenticación previa. Esto posibilita que un atacante se salte la pantalla de inicio de sesión a través de las herramientas de desarrollo del navegador y poder acceder a partes restringidas de la aplicación.

CVE
Explotación
No
Nuevo Fabricante
SiRcom
Identificador CVE
CVE-2025-13483
Severidad
Alta
Listado de referencias