Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Control Center Express Agent de ASUS (CVE-2026-19397)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
08/09/2026
Última modificación:
28/09/2026

Descripción

Falta de autenticación para una función crítica en ASUS Control Center Express Agent permite a un usuario cercano no autenticado controlar el host a través de una conexión directa al agente cuando el host tiene una sesión de inicio de sesión activa.<br /> Consulte la sección &amp;#39;Security Update for ASUS Control Center Express Agent&amp;#39; en el Aviso de Seguridad de ASUS para más información.

Referencias a soluciones, herramientas e información