Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache HertzBeat (CVE-2026-24343)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
11/02/2026

Descripción

Neutralización Incorrecta de Datos dentro de Expresiones XPath (&amp;#39;Inyección XPath&amp;#39;) vulnerabilidad en Apache HertzBeat.<br /> <br /> Este problema afecta a Apache HertzBeat: desde 1.7.1 anterior a 1.8.0.<br /> <br /> Se recomienda a los usuarios actualizar a la versión 1.8.0, que corrige el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:hertzbeat:*:*:*:*:*:*:*:* 1.7.1 (incluyendo) 1.8.0 (excluyendo)