Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-21655

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
23/07/2026
Última modificación:
06/08/2026

Descripción

*** Pendiente de traducción *** Deserialization of untrusted data vulnerability in Johnson Control victor on Windows, Johnson Controls CCure 9000, and Johnson Controls Victor Application Server allows capec-586.<br /> <br /> This issue affects victor: before 8.0; CCure 9000: before 3.2; Victor Application Server: before 4.1.

Referencias a soluciones, herramientas e información