Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Permisos incorrectos en Ignition de Inductive Automation

Fecha de publicación 04/09/2026
Identificador
INCIBE-2026-604
Importancia
4 - Alta
Recursos Afectados

Inductive Automation Ignition: versión 8.1.53 y anteriores.

Descripción

Inductive Automation ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante autenticado crear proyectos.

Solución

Inductive Automation ha determinado que este problema se debe a una configuración predeterminada, no a un fallo en el control de acceso en sí. Se recomienda a los usuarios actualizar a la versión 8.1.54 o posterior (o a la última versión 8.3), que restringe la creación de proyectos a las sesiones de Designer y ya no depende de esta configuración.

Detalle

CVE-2026-77393: el parámetro de configuración de Gateway 'Create Project Role(s)' viene en blanco. Un atacante autenticado podría aprovecharlo para crear proyectos (siempre que pudiera ejecutar scripts de Gateway).

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-77393 Alta No INDUCTIVE AUTOMATION
Listado de referencias