Múltiples vulnerabilidades en Netco Design de Satel
Fecha de publicación 09/10/2026
Identificador
INCIBE-2026-723
Importancia
4 - Alta
Recursos Afectados
Satel Netco Design, versiones anteriores a 2.1.7.
Descripción
Alex Williams, de Pellera Technologies, ha informado sobre 4 vulnerabilidades: 3 de severidad alta y una de severidad media que, en caso de ser explotadas, podrían permitir ejecutar código en el navegador de otro usuario, acceder a archivos situados fuera de los directorios previstos o provocar una denegación de servicio (DoS).
Solución
Actualizar Satel Netco Design a la versión 2.1.7 o posterior.
Detalle
- CVE-2026-105269: vulnerabilidad Cross-Site Scripting (XSS) almacenado. Un usuario autenticado con permisos de operador de red podría guardar contenido malicioso que se ejecutaría posteriormente en el navegador de otro usuario cuando este accediese a la información afectada.
- CVE-2026-101024: vulnerabilidad de Path Traversal relativo en la función de exportación de datos. Un atacante autenticado podría manipular las rutas utilizadas durante la exportación para acceder a ubicaciones situadas fuera del directorio previsto.
- CVE-2026-104628: vulnerabilidad de complejidad ineficiente de expresiones regulares. Un usuario autenticado con permisos de visualización podría realizar búsquedas especialmente manipuladas para consumir recursos de procesamiento y degradar la disponibilidad del producto.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-105269 | Alta | No | SATEL |
| CVE-2026-101024 | Alta | No | SATEL |
| CVE-2026-104628 | Alta | No | SATEL |
Listado de referencias


