Vulnerabilidad en iccDEV de InternationalColorConsortium (CVE-2026-21493)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2026
Última modificación:
14/01/2026
Descripción
iccDEV proporciona un conjunto de bibliotecas y herramientas para trabajar con perfiles de gestión de color ICC. Las versiones 2.3.1.1 e inferiores son vulnerables a una confusión de tipos en su clase CIccSingleSampledeCurveXml durante la serialización de curvas XML. Este problema está solucionado en la versión 2.3.1.2.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:color:iccdev:*:*:*:*:*:*:*:* | 2.3.1.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



