Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Simplicity Device Manager (CVE-2025-11004)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

La herramienta Simplicity Device Manager tiene una vulnerabilidad de XSS Reflejado (Cross-site scripting) en varios endpoints de la API. El atacante necesita estar en la misma red para ejecutar este ataque. Estas API pueden afectar la confidencialidad, la integridad y la disponibilidad del sistema que tiene la herramienta Simplicity Device Manager ejecutándose en segundo plano.

Referencias a soluciones, herramientas e información