Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iNVU 7016 FT de Intelbras (CVE-2026-12211)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026

Descripción

Se ha encontrado un fallo en Intelbras iNVU 7016 FT 3.004.00IB000.0.T Build 2025-09-26. Esto afecta a una función desconocida del archivo /RPC2_Loadfile/syslog/ del componente Interfaz Web. La ejecución de una manipulación puede llevar a un salto de ruta. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser utilizado. Se recomienda actualizar el componente afectado. El proveedor fue contactado con antelación, respondió de manera muy profesional y lanzó rápidamente una versión corregida del producto afectado.

Impacto

Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA