Uptime Hamster: 7d 17h 5mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20

CVE-2026-6999

Fecha
25 Apr 2026
Actor
-
Tipo
Vulnerability
Pais
Unknown
Sector
-
Confianza
medium
41
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
N/DActor
UnknownPais

CVE-2026-6999

CVE-2026-6999

CVE-2026-6999 es un漏洞 reportada en el componente BIVOCOM TR321 21.1.1.50, relacionada con la funcionalidad de configuración inalámbrica. La vulnerabilidad permite a un atacante realizar una inyección de código cruzado (XSS) mediante la manipulación incorrecta del parámetro Network Name SSID.

Descripción de la Vulnerabilidad

La vulnerabilidad se origina en el manejo inadecuado del argumento SSID dentro del componente Wireless Setting. Esto permite a un atacante realizar una inyección de código cruzado (XSS) sin necesidad de autenticación. El ataque puede ser ejecutado remotamente, y se ha publicado un exploit que puede ser utilizado por maliciosos.

Sistemas Afectados

El componente afectado es BIVOCOM TR321 21.1.1.50, específicamente la funcionalidad de configuración inalámbrica. No se especifica una versión exacta del sistema, pero el problema ocurre en una parte desconocida del componente.

Impacto y Explotabilidad

La vulnerabilidad tiene un CVSS Score de 2.4 (LOW), lo que indica un impacto limitado. Sin embargo, el ataque puede ser ejecutado remotamente sin necesidad de autenticación. El exploit ya está disponible y puede ser utilizado por actores maliciosos. Los usuarios deben actualizar el componente afectado para mitigar el riesgo.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Mitigación y Parches

La solución recomendada es actualizar el componente afectado a una versión posterior al 21.1.1.50. Los desarrolladores deben revisar la lógica de manejo del parámetro SSID para prevenir inyecciones de código cruzado.

Diamond Model

Campaign / Vulnerability
No atribuido
Victim
CVE-2026-6999
Capability
Vulnerability
Infrastructure
21.1.1.50

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
IP 21.1.1.50 Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes