Vulnerabilidad en Control Center Express Agent de ASUS (CVE-2026-19397)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
08/09/2026
Última modificación:
28/09/2026
Descripción
Falta de autenticación para una función crítica en ASUS Control Center Express Agent permite a un usuario cercano no autenticado controlar el host a través de una conexión directa al agente cuando el host tiene una sesión de inicio de sesión activa.<br />
Consulte la sección &#39;Security Update for ASUS Control Center Express Agent&#39; en el Aviso de Seguridad de ASUS para más información.
Impacto
Puntuación base 4.0
7.70
Gravedad 4.0
ALTA


