Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-22312

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
16/06/2026
Última modificación:
16/06/2026

Descripción

*** Pendiente de traducción *** The device has a webserver that exposes a REST API authenticated with a constant token. The unauthenticated API can be used by an attacker to get access to system settings, modify the configuration<br /> and execute some commands (e.g. system reboot).

Referencias a soluciones, herramientas e información