Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Netco Design de Satel

Fecha de publicación 09/10/2026
Identificador
INCIBE-2026-723
Importancia
4 - Alta
Recursos Afectados

Satel Netco Design, versiones anteriores a 2.1.7.

Descripción

Alex Williams, de Pellera Technologies, ha informado sobre 4 vulnerabilidades: 3 de severidad alta y una de severidad media que, en caso de ser explotadas, podrían permitir ejecutar código en el navegador de otro usuario, acceder a archivos situados fuera de los directorios previstos o provocar una denegación de servicio (DoS).

Solución

Actualizar Satel Netco Design a la versión 2.1.7 o posterior.

Detalle
  • CVE-2026-105269: vulnerabilidad Cross-Site Scripting (XSS) almacenado. Un usuario autenticado con permisos de operador de red podría guardar contenido malicioso que se ejecutaría posteriormente en el navegador de otro usuario cuando este accediese a la información afectada.
  • CVE-2026-101024: vulnerabilidad de Path Traversal relativo en la función de exportación de datos. Un atacante autenticado podría manipular las rutas utilizadas durante la exportación para acceder a ubicaciones situadas fuera del directorio previsto.
  • CVE-2026-104628: vulnerabilidad de complejidad ineficiente de expresiones regulares. Un usuario autenticado con permisos de visualización podría realizar búsquedas especialmente manipuladas para consumir recursos de procesamiento y degradar la disponibilidad del producto.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-105269 Alta No SATEL
CVE-2026-101024 Alta No SATEL
CVE-2026-104628 Alta No SATEL
Listado de referencias