Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IAQS (CVE-2026-1363)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2026
Última modificación:
26/01/2026

Descripción

IAQS e I6 desarrollados por JNC tienen una vulnerabilidad de imposición de seguridad del lado del servidor en el lado del cliente, permitiendo a atacantes remotos no autenticados obtener privilegios de administrador manipulando el front-end web.