Vulnerabilidad en RICOH Streamline NX (CVE-2026-21409)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2026
Última modificación:
15/04/2026
Descripción
Existe una vulnerabilidad de autorización impropia en RICOH Streamline NX 3.5.1 a 24R3. Si se realiza un ataque man-in-the-middle en la comunicación entre el producto afectado y su usuario, y el producto procesa alguna solicitud manipulada, la información de registro del usuario y/o los tokens OIDC (OpenID Connect) pueden ser recuperados.
Impacto
Puntuación base 4.0
8.20
Gravedad 4.0
ALTA
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



