Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebCTRL Premium Server de Automated Logic (CVE-2026-25086)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2026
Última modificación:
23/03/2026

Descripción

Bajo ciertas condiciones, un atacante podría vincularse al mismo puerto utilizado por WebCTRL. Esto podría permitir al atacante crear y enviar paquetes maliciosos e suplantar el servicio de WebCTRL sin requerir la inyección de código en el software de WebCTRL.