Vulnerabilidad en EFM iptime A6004MX (CVE-2026-2550)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
16/02/2026
Última modificación:
18/02/2026
Descripción
Una vulnerabilidad fue encontrada en EFM iptime A6004MX 14.18.2. Afectada es la función commit_vpncli_file_upload del archivo /cgi/timepro.cgi. La manipulación resulta en carga sin restricciones. El ataque puede ser realizado desde remoto. El exploit ha sido hecho público y podría ser usado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
8.90
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA



