Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EFM iptime A6004MX (CVE-2026-2550)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
16/02/2026
Última modificación:
18/02/2026

Descripción

Una vulnerabilidad fue encontrada en EFM iptime A6004MX 14.18.2. Afectada es la función commit_vpncli_file_upload del archivo /cgi/timepro.cgi. La manipulación resulta en carga sin restricciones. El ataque puede ser realizado desde remoto. El exploit ha sido hecho público y podría ser usado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
8.90
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA