Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advantech (CVE-2026-73174)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
16/09/2026
Última modificación:
23/09/2026

Descripción

Nozomi Networks Labs identificó una CWE-319: Transmisión en texto claro de información sensible vulnerabilidad en el protocolo de gestión edgserver de Advantech EKI-1242EIMS en la versión de firmware V1.06.01 que permite a un observador pasivo adyacente a la red interceptar el tráfico de gestión y recuperar metadatos sensibles de identidad del dispositivo y de la red en texto claro.