Vulnerabilidad en Active IQ OneCollect de NETAPP (CVE-2026-22055)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-259
Contraseñas embebidas en el software
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
Active IQ OneCollect versión 2.7.3 contiene credenciales codificadas que podrían permitir a un atacante autenticado con privilegios bajos realizar operaciones AutoSupport no autorizadas.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:netapp:active_iq_onecollect:2.7.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



