Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QC 60/90/120 de EFACEC (CVE-2026-22535)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2026
Última modificación:
08/01/2026

Descripción

Un atacante con la capacidad de interactuar a través de la red y con credenciales de acceso, podría, gracias al protocolo de comunicaciones MQTT no seguro (sin cifrar), escribir en los temas del servidor de la placa que controla las comunicaciones MQTT.

Referencias a soluciones, herramientas e información