Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Path Traversal en Mint Workbench I de ABB

Fecha de publicación 30/09/2026
Identificador
INCIBE-2026-678
Importancia
4 - Alta
Recursos Afectados

ABB Mint Workbench I, versión 5876 y anteriores.

Descripción

Sandeep Vatada ha informado sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante local leer de forma arbitraria archivos del sistema y acceder a información confidencial.

Solución

ABB no publicará una actualización para corregir esta vulnerabilidad, ya que Mint Workbench I llegará al final de su vida útil fuera de China a finales de 2026 y en China a finales de 2027.

El fabricante recomienda aplicar las siguientes medidas:

  • deshabilitar el servicio MWI HTTP cuando no se utilice;
  • restringir el acceso físico al equipo únicamente al personal autorizado;
  • evitar almacenar información sensible o confidencial en los equipos que ejecuten el servicio MWI HTTP;
  • habilitar el Control de cuentas de usuario (UAC) para impedir intentos de elevación de privilegios no autorizados.
Detalle

CVE-2026-19438: vulnerabilidad de Path Traversal en el servidor HTTP de Mint Workbench I. Un atacante que haya iniciado sesión localmente en el equipo y disponga de permisos de escritura en la ruta afectada podría eludir las restricciones de acceso a directorios y leer archivos arbitrarios del sistema, comprometiendo su confidencialidad.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-19438 Alta No ABB