Vulnerabilidad en METIS WIC (CVE-2026-2250)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026
Descripción
El endpoint web /dbviewer/ en dispositivos METIS WIC está expuesto sin autenticación. Un atacante remoto puede acceder y exportar la base de datos SQLite de telemetría interna que contiene datos operativos sensibles. Además, la aplicación está configurada con el modo de depuración habilitado, lo que hace que las solicitudes malformadas devuelvan rastreos de pila detallados de Django que revelan el código fuente del backend, las rutas de archivos locales y la configuración del sistema.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



