Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-81531

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/09/2026
Última modificación:
21/09/2026

Descripción

*** Pendiente de traducción *** An information<br /> disclosure vulnerability has been identified in Omada Controller.  An API endpoint intended for Controller initialization<br /> remains accessible after completion and may disclose account-related<br /> information to unauthenticated remote users. <br /> <br /> <br /> <br /> <br /> <br /> <br /> Successful<br /> exploitation may allow an attacker to remote query the affected endpoint that<br /> may facilitate user enumeration and subsequent attacks targeting administrative<br /> accounts.