Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QC60/90/120 de EFACEC (CVE-2026-22540)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
07/01/2026
Última modificación:
08/01/2026

Descripción

El envío masivo de solicitudes ARP causa una denegación de servicio en una placa del cargador que permite el control de las interfaces del VE. Dado que la placa debe estar funcionando correctamente para que el cargador también funcione correctamente.

Referencias a soluciones, herramientas e información