Vulnerabilidad en Advantech (CVE-2026-73169)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/09/2026
Última modificación:
23/09/2026
Descripción
Nozomi Networks Labs identificó una vulnerabilidad CWE-79: Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') en la interfaz de gestión de transacciones Modbus de Advantech EKI-1242EIMS en la versión de firmware V1.06.01 que permite a un atacante remoto autenticado almacenar contenido de script malicioso que se ejecuta en el navegador de cualquier administrador que posteriormente abra una página de gestión afectada.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA


