Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Soliton Systems K.K. (CVE-2026-27653)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2026
Última modificación:
17/03/2026

Descripción

Los instaladores para múltiples productos proporcionados por Soliton Systems K.K. contienen un problema con permisos predeterminados incorrectos, lo que puede permitir que se ejecute código arbitrario con privilegios de SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:soliton:securebrowser_for_onegate:1.0.0:*:*:*:*:windows:*:*
cpe:2.3:a:soliton:securebrowser_ii:*:*:*:*:*:windows:*:* 2.0.0 (incluyendo) 2.0.15 (excluyendo)
cpe:2.3:a:soliton:secureworkspace:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.4.8 (excluyendo)