Múltiples vulnerabilidades en SolarView Compact de Contec
- SolarView Compact SV-CPT-MC310 versiones anteriores a 9.00;
- SolarView Compact SV-CPT-MC310F versiones anteriores a 9.00.
Se han publicado 3 vulnerabilidades: 1 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo o ejecutar scripts arbitrarios en el navegador web de un usuario autenticado.
Se recomienda actualizar el firmware de SolarView Compact a la última versión disponible proporcionada por Contec.
CVE-2026-82794: inyección de comandos del sistema operativo en la configuración de horarios (Schedule Settings) podría permitir a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo del producto.
CVE-2026-82795: Cross-Site Scripting (XSS) en la configuración de horarios (Schedule Settings) y en la configuración de envío de correo (Mail Send Setting) podría permitir la ejecución de scripts arbitrarios en el navegador web de un usuario autenticado.
- CVE-2026-82796: Cross-Site Scripting (XSS) en la gestión de imágenes (Image Management) podría permitir la ejecución de scripts arbitrarios en el navegador web de un usuario autenticado.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-82794 | Alta | No | Contec |
| CVE-2026-82795 | Media | No | Contec |
| CVE-2026-82796 | Media | No | Contec |


