Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NanaZip (CVE-2026-26282)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2026
Última modificación:
20/02/2026

Descripción

NanaZip es un archivador de ficheros, de código abierto. A partir de la versión 5.0.1252.0 y antes de la versión 6.0.1630.0, NanaZip tiene una lectura del montón fuera de límites en el analizador de encabezados de paquetes de 'archivo único .NET' debido a la falta de verificación de límites. Abrir un archivo manipulado con NanaZip provoca un bloqueo o filtrado datos del montón al usuario. La versión 6.0.1630.0 corrige el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:m2team:nanazip:*:*:*:*:*:*:*:* 5.0.1252.0 (incluyendo) 6.0.1630.0 (excluyendo)