Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en SolarView Compact de Contec

Fecha de publicación 11/09/2026
Identificador
INCIBE-2026-623
Importancia
4 - Alta
Recursos Afectados
  • SolarView Compact SV-CPT-MC310 versiones anteriores a 9.00;
  • SolarView Compact SV-CPT-MC310F versiones anteriores a 9.00.
Descripción

Se han publicado 3 vulnerabilidades: 1 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo o ejecutar scripts arbitrarios en el navegador web de un usuario autenticado.

Solución

Se recomienda actualizar el firmware de SolarView Compact a la última versión disponible proporcionada por Contec.

Detalle
  • CVE-2026-82794: inyección de comandos del sistema operativo en la configuración de horarios (Schedule Settings) podría permitir a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo del producto.

  • CVE-2026-82795: Cross-Site Scripting (XSS) en la configuración de horarios (Schedule Settings) y en la configuración de envío de correo (Mail Send Setting) podría permitir la ejecución de scripts arbitrarios en el navegador web de un usuario autenticado.

  • CVE-2026-82796: Cross-Site Scripting (XSS) en la gestión de imágenes (Image Management) podría permitir la ejecución de scripts arbitrarios en el navegador web de un usuario autenticado.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-82794 Alta No Contec
CVE-2026-82795 Media No Contec
CVE-2026-82796 Media No Contec