Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EBO (CVE-2026-1227)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
11/02/2026
Última modificación:
11/02/2026

Descripción

CWE-611: Existe una vulnerabilidad de Restricción Inadecuada de Referencia a Entidad Externa XML que podría causar la divulgación no autorizada de archivos locales, la interacción dentro del sistema EBO o condiciones de denegación de servicio cuando un usuario local carga un archivo gráfico TGML especialmente diseñado al servidor EBO desde Workstation.