Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advantech WISE-6610 (CVE-2026-2670)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

Se identificó una vulnerabilidad en Advantech WISE-6610 1.2.1_20251110. Se ve afectada una función desconocida del archivo /cgi-bin/luci/admin/openvpn_apply del componente Background Management. Dicha manipulación del argumento delete_file conduce a una inyección de comandos del sistema operativo. El ataque puede ser ejecutado de forma remota. El exploit está disponible públicamente y podría ser utilizado. Se contactó con el proveedor con antelación sobre esta divulgación, pero no hubo respuesta alguna.

Impacto

Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA