Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zaher1307 (CVE-2026-2940)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/02/2026
Última modificación:
15/04/2026

Descripción

Se determinó una vulnerabilidad en Zaher1307 tiny_web_server hasta 8d77b1044a0ca3a5297d8726ac8aa2cf944d481b. Esto afecta a la función tiny_web_server/tiny.c del archivo tiny_web_server/tiny.c del componente Gestor de URL. Esta manipulación provoca una escritura fuera de límites. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. Este producto utiliza entrega continua con lanzamientos continuos. Por lo tanto, no hay detalles de versión disponibles de las versiones afectadas ni actualizadas. Se informó al proyecto del problema con antelación mediante un informe de incidencias, pero aún no ha respondido.

Impacto

Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA