Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Path Traversal en SenNet Datalogger Serie 200 de Satel Iberia

Fecha de publicación 07/10/2026
Identificador
INCIBE-2026-714
Importancia
4 - Alta
Recursos Afectados

SenNet Datalogger serie 200 V7.0m-1.53h.

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a SenNet Datalogger Serie 200 de Satel Iberia, hardware para la monitorización y control de edificios comerciales e industriales. La vulnerabilidad ha sido descubierta por rijndael86.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2026-5703: CVSS v4.0: 7.1 | CVSS AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-35
Solución

La vulnerabilidad ha sido solucionada por el equipo de Satel Iberia en la versión V7.2a.

Detalle

CVE-2026-5703: vulnerabilidad Path Traversal en la serie 200 SenNet Datalogger de Satel Iberia, concretamente en el portal web proporcionado por el dispositivo que permite a un usuario autenticado leer cualquier archivo o listar cualquier directorio al que tenga acceso el usuario del sistema que ejecuta el servidor web. Esto es posible mediante la modificación de la URL para incluir un payload de path traversal. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante acceder a archivos críticos del sistema que contienen información confidencial.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-5703 Alta No SATEL IBERIA
Listado de referencias