Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NanoKVM de Sipeed (CVE-2026-32296)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
17/03/2026
Última modificación:
18/03/2026

Descripción

Sipeed NanoKVM anterior a 2.3.1 expone un punto final de configuración de Wi-Fi sin las comprobaciones de seguridad adecuadas, permitiendo a un atacante no autenticado con acceso a la red cambiar la red Wi-Fi configurada guardada por una de la elección del atacante, o elaborar una solicitud para agotar la memoria del sistema y terminar el proceso KVM.