Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JUNG Smart Visu Server de ALBRECHT JUNG GMBH & CO. KG (CVE-2026-26234)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
20/02/2026

Descripción

JUNG Smart Visu Server 1.1.1050 contiene una vulnerabilidad de manipulación de encabezado de solicitud que permite a atacantes no autenticados anular URL de solicitud inyectando valores arbitrarios en el encabezado X-Forwarded-Host. Los atacantes pueden manipular solicitudes proxy para generar respuestas contaminadas, lo que permite el envenenamiento de caché, posible phishing y redirigir a los usuarios a dominios maliciosos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:jung-group:smart_visu_server_firmware:*:*:*:*:*:*:*:* 1.0.830 (incluyendo) 1.1.1050 (incluyendo)
cpe:2.3:h:jung-group:smart_visu_server:-:*:*:*:*:*:*:*