Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en DIAView de Delta Electronics

Fecha de publicación 19/01/2026
Identificador
INCIBE-2026-033
Importancia
5 - Crítica
Recursos Afectados

DIAView, versiones anteriores a 4.3.1, incluida.

Descripción

Delta Electronics junto con la colaboración de Tenable han reportado 2 vulnerabilidades de severidades críticas que, en caso de ser explotadas podrían permitir a un atacante omitir la autenticación y tener acceso a datos confidenciales.

Solución

Se recomienda actualizar el producto a la versión 4.4 o posterior.

Detalle

CVE-2025-62581: vulnerabilidad sobre el uso de claves criptográficas que, en caso de ser explotada podría permitir a un atacante recuperar datos cifrados y acceder a datos confidenciales.

CVE-2025-62582: falta de autenticación en una función crítica que, en el caso de que fuese explotada, podría proporcionar a un atacante el nivel de privilegio de dicha funcionalidad y tener accesos no autorizados.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-62581
Severidad
Crítica
Explotación
No
Fabricante
Identificador CVE
CVE-2025-62582
Severidad
Crítica