Tres nuevos avisos de SCI
Índice
- Múltiples vulnerabilidades en SolarView Compact de Contec
- Exposición de datos sensibles en Autodesk Fusion
- Múltiples vulnerabilidades en Productos de Hikvision
Múltiples vulnerabilidades en SolarView Compact de Contec
- SolarView Compact SV-CPT-MC310 versiones anteriores a 9.00;
- SolarView Compact SV-CPT-MC310F versiones anteriores a 9.00.
Se han publicado 3 vulnerabilidades: 1 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo o ejecutar scripts arbitrarios en el navegador web de un usuario autenticado.
Se recomienda actualizar el firmware de SolarView Compact a la última versión disponible proporcionada por Contec.
CVE-2026-82794: inyección de comandos del sistema operativo en la configuración de horarios (Schedule Settings) podría permitir a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo del producto.
CVE-2026-82795: Cross-Site Scripting (XSS) en la configuración de horarios (Schedule Settings) y en la configuración de envío de correo (Mail Send Setting) podría permitir la ejecución de scripts arbitrarios en el navegador web de un usuario autenticado.
- CVE-2026-82796: Cross-Site Scripting (XSS) en la gestión de imágenes (Image Management) podría permitir la ejecución de scripts arbitrarios en el navegador web de un usuario autenticado.
Exposición de datos sensibles en Autodesk Fusion
- Autodesk Fusion: versiones 2704.1.53 o anteriores.
Autodesk ha publicado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante revelar información confidencial.
Actualizar Autodesk Fusion a la versión 2705.1.11.
CVE-2026-85217: un complemento malicioso en Autodesk Fusion Desktop, podría permitir a un atacante local modificar la configuración persistente del proxy de red sin la notificación ni el consentimiento del usuario tras su instalación y ejecución.
La explotación exitosa de esta vulnerabilidad podría permitir a un atacante redirigir el tráfico de red autenticado de Fusion a través de un proxy bajo su control, lo que posibilitaría la interceptación y exposición de información confidencial asociada al usuario actual.
Para aprovechar esta vulnerabilidad es necesaria la intervención del usuario.
Múltiples vulnerabilidades en Productos de Hikvision
- Los siguientes productos están afectados por la vulnerabilidad de severidad alta:
- HikCentral Access Control: versiones iguales o anteriores a V2.5.0.
- Los siguientes productos están afectados por la vulnerabilidad de severidad media:
- DS-KV9503: versión V2.3.13 y anteriores;
- DS-KV6113, DS-KV6103, DS-KV6133, DS-KV8113, DS-KV8213 y DS-KV8413: versión V3.7.0 y anteriores;
- DS-KD8003: V3.7.1 y anteriores;
- DS-KD8005: V3.10.0 y anteriores;
- DS-KV6114, DS-KV6124 y DS-KV6134: versión V3.9.0 y anteriores.
- DS-KV8114: V3.11.0 y anteriores.
Hikvision ha reportado 2 vulnerabilidades, una de severidad alta y otra de severidad media, cuya explotación podría permitir a un atacante llevar a cabo una escalada de privilegios.
Actualizar a las siguientes versiones de los productos afectados:
- HikCentral Access Control: versión V2.5.1;
- DS-KV9503: versión V2.3.13_260828;
- DS-KV6113, DS-KV6103, DS-KV6133, DS-KV8113, DS-KV8213 y DS-KV8413: versión V3.7.2_260828;
- DS-KD8003: versión V3.7.3_260828;
- DS-KD8005: versión V3.10.1_260828;
- DS-KV6114, DS-KV6124 y DS-KV6134: versión V3.9.4_260828;
- DS-KV8114: versión V3.11.1_260828.
CVE-2026-85545: vulnerabilidad de control de acceso indebido en HikCentral Access Control anterior a la versión 2.5.0 permite a atacantes remotos autenticados con bajos privilegios invocar interfaces API no autorizadas, derivando en una escalada de privilegios y en la ejecución no permitida de funciones del sistema.
Se ha asignado el identificador CVE-2026-85544 para la vulnerabilidad de severidad media.


