Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ExtremeCloud IQ - Site Engine (CVE-2026-0689)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
02/03/2026
Última modificación:
02/03/2026

Descripción

En ExtremeCloud IQ – Site Engine (XIQ?SE) anterior a la versión 26.2.10, una vulnerabilidad en la interfaz de administración de NAC permite a un administrador de NAC autenticado recuperar parámetros sensibles enmascarados de las respuestas HTTP. Aunque las credenciales aparecen redactadas en la interfaz de usuario, la aplicación devuelve los valores de credenciales subyacentes en la respuesta HTTP, lo que permite a un administrador autorizado recuperar secretos almacenados que pueden exceder su acceso previsto.<br /> <br /> Nos gustaría agradecer al Equipo Rojo de Lockheed Martin por informar responsablemente sobre este problema y trabajar con nosotros a través de una divulgación coordinada.

Referencias a soluciones, herramientas e información