🛡 VULNERABILIDADES 🛡

CVE-2026-79698: Vulnerabilidad Crítica Detectada (CVSS 9.9)

🛡CyberObservatorio
Idioma

CVE-2026-79698: Vulnerabilidad Crítica Detectada (CVSS 9.9)

Fuente: NVD NIST

Recientemente se ha descubierto una vulnerabilidad crítica en varios dispositivos de Advantech, la cual se ha catalogado como CVE-2026-79698, alcanzando una puntuación alarmante de 9.9 sobre 10 en el Common Vulnerability Scoring System (CVSS). Este nivel de severidad indica que representa un riesgo significativo para los sistemas afectados y, por ende, exige una respuesta inmediata por parte de los equipos de seguridad cibernética de las organizaciones que utilizan estos dispositivos.

La vulnerabilidad afecta a múltiples modelos de la serie WISE-6610, incluyendo el WISE-6610-NB, WISE-6610-EB, WISE-6610-TB, WISE-6610-JB, WISE-6610-CB, WISE-6610-EL-NB, WISE-6610-EL-EB, WISE-6610-EL-TB, WISE-6610-EL-JB, WISE-6610-EL-CB, así como a las versiones WISE-6610P-DEA, WISE-6610P-DNA y WISE-6610P-DTA, específicamente aquellas que ejecutan la versión 1.2.1_20251110. La vulnerabilidad se manifiesta en la función nodered_lib_apply de la biblioteca Node-RED, donde una manipulación inadecuada del argumento "act" puede facilitar una inyección de comandos. Esta inyección de comandos permite que un atacante remoto ejecute acciones maliciosas en el sistema afectado. Cabe señalar que el exploit para esta vulnerabilidad ya está disponible públicamente, lo que incrementa el riesgo de que sea utilizado por actores maliciosos.

La clasificación de esta vulnerabilidad como CWE-74 destaca la naturaleza específica de la debilidad de seguridad en el software, que se relaciona con la ejecución no controlada de comandos. El vector de ataque para esta vulnerabilidad es de tipo NETWORK, lo que significa que puede ser explotada a través de la red sin necesidad de acceso físico directo al dispositivo. La complejidad del ataque se clasifica como baja, lo que implica que no se requieren habilidades avanzadas de hacking para llevar a cabo el ataque. Además, los privilegios requeridos son también bajos y no se requiere interacción del usuario, lo que facilita aún más el potencial de explotación.

Con una puntuación de 9.9 en la escala CVSS, esta vulnerabilidad se sitúa en la categoría CRÍTICA, reservada para aquellos problemas de seguridad que pueden permitir la ejecución remota de código, escalada de privilegios o el compromiso total de un sistema. Las organizaciones que operan con los dispositivos afectados deben ser especialmente diligentes, ya que las implicaciones de esta vulnerabilidad pueden ser devastadoras, incluyendo la pérdida de datos, interrupciones en el servicio y potenciales daños a la reputación de la empresa.

A raíz de este descubrimiento, se ha recomendado a todas las organizaciones que utilizan el software afectado que apliquen de manera inmediata los parches de seguridad disponibles. La actualización a la versión 1.2.4_20260821 ha sido indicada como una solución para mitigar esta vulnerabilidad. Además, se aconseja a los administradores de sistemas que realicen una revisión exhaustiva de sus sistemas en busca de indicadores de compromiso y que monitoricen el tráfico de red en busca de actividad sospechosa que pueda estar relacionada con esta vulnerabilidad.

El proveedor de los dispositivos afectados fue notificado de manera temprana sobre la existencia de esta vulnerabilidad y respondió de forma profesional, lanzando rápidamente una versión corregida del producto afectado. Este tipo de colaboración entre investigadores de seguridad y proveedores es fundamental para mejorar la seguridad general de los sistemas y proteger a las organizaciones de posibles ataques.

Para información técnica adicional y detalles sobre los parches disponibles, los administradores de sistemas pueden consultar los siguientes enlaces: [Feishu](https://uvxbywu62qm.feishu.cn/wiki/RgziwoXf2iD9zKkI4MJcfWcNn7c?from=from_copylink), [VulDB CVE-2026-79698](https://vuldb.com/cve/CVE-2026-79698), y [VulDB Submit](https://vuldb.com/submit/879219). La seguridad cibernética es un desafío constante, y mantenerse informado sobre vulnerabilidades como esta es esencial para la protección de infraestructuras críticas.

CVE-2026-79698: Vulnerabilidad Crítica Detectada (CVSS 9.9)

Source: NVD NIST

Se ha detectado una nueva vulnerabilidad crítica, identificada como CVE-2026-79698, que cuenta con una puntuación CVSS de 9.9/10. Esta vulnerabilidad representa un riesgo significativo para los sistemas afectados y requiere atención inmediata por parte de los equipos de seguridad. Descripción técnica: A vulnerability was identified in Advantech WISE-6610-NB, WISE-6610-EB, WISE-6610-TB, WISE-6610-JB, WISE-6610-CB, WISE-6610-EL-NB, WISE-6610-EL-EB, WISE-6610-EL-TB, WISE-6610-EL-JB, WISE-6610-EL-CB, WISE-6610P-DEA, WISE-6610P-DNA and WISE-6610P-DTA 1.2.1_20251110. This vulnerability affects the function nodered_lib_apply of the component Node-RED Library. Such manipulation of the argument act leads to command injection. The attack can be launched remotely. The exploit is publicly available and might be used. Upgrading to version 1.2.4_20260821 is able to resolve this issue. It is advisable to upgrade the affected component. The vendor was contacted early, responded in a very professional manner and quickly released a fixed version of the affected product. La vulnerabilidad está clasificada como CWE-74, lo que indica el tipo específico de debilidad de seguridad presente en el software afectado. Análisis del vector de ataque: El vector de ataque es NETWORK con complejidad de ataque LOW. Privilegios requeridos: LOW. Interacción del usuario: NONE. Con una puntuación CVSS de 9.9, esta vulnerabilidad se clasifica como CRÍTICA en la escala Common Vulnerability Scoring System v3.1, que va de 0 a 10. Las vulnerabilidades con puntuaciones superiores a 9.0 representan los mayores riesgos de seguridad y típicamente permiten la ejecución remota de código, escalada de privilegios o compromiso total del sistema. Para más información técnica y parches disponibles, los administradores de sistemas pueden consultar las siguientes referencias: https://uvxbywu62qm.feishu.cn/wiki/RgziwoXf2iD9zKkI4MJcfWcNn7c?from=from_copylink https://vuldb.com/cve/CVE-2026-79698 https://vuldb.com/submit/879219 Se recomienda encarecidamente a todas las organizaciones que utilicen el software afectado que apliquen los parches de seguridad disponibles de forma inmediata, revisen sus sistemas en busca de indicadores de compromiso y monitoricen el tráfico de red en busca de actividad sospechosa relacionada con esta vulnerabilidad.

CVE-2026-79698: Vulnerabilidad Crítica Detectada (CVSS 9.9) | Ciberseguridad - NarcoObservatorio