Vulnerabilidad en NanaZip (CVE-2026-26282)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2026
Última modificación:
20/02/2026
Descripción
NanaZip es un archivador de ficheros, de código abierto. A partir de la versión 5.0.1252.0 y antes de la versión 6.0.1630.0, NanaZip tiene una lectura del montón fuera de límites en el analizador de encabezados de paquetes de 'archivo único .NET' debido a la falta de verificación de límites. Abrir un archivo manipulado con NanaZip provoca un bloqueo o filtrado datos del montón al usuario. La versión 6.0.1630.0 corrige el problema.
Impacto
Puntuación base 4.0
5.20
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:m2team:nanazip:*:*:*:*:*:*:*:* | 5.0.1252.0 (incluyendo) | 6.0.1630.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



