Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RICOH Streamline NX (CVE-2026-21409)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2026
Última modificación:
15/04/2026

Descripción

Existe una vulnerabilidad de autorización impropia en RICOH Streamline NX 3.5.1 a 24R3. Si se realiza un ataque man-in-the-middle en la comunicación entre el producto afectado y su usuario, y el producto procesa alguna solicitud manipulada, la información de registro del usuario y/o los tokens OIDC (OpenID Connect) pueden ser recuperados.