Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en X-VPN macOS website de X-VPN (CVE-2026-2638)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Una vulnerabilidad en el flujo de trabajo de cuarentena y restauración de las versiones 77.0 a 77.5 del sitio web de X-VPN para macOS permite a un atacante local aprovechar una condición de carrera y la manipulación de enlaces simbólicos para lograr la corrupción de archivos privilegiados.