Vulnerabilidad en Command Centre Server de Gallagher (CVE-2026-20757)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2026
Última modificación:
18/08/2026
Descripción
Vulnerabilidad de bloqueo indebido (CWE-667) en la integración de Gallagher Morpho permite a un operador privilegiado causar una denegación de servicio limitada en el servidor de Command Centre.<br />
<br />
Este problema afecta al servidor de Command Centre:<br />
9.40 anterior a vEL9.40.1976(MR1), 9.30 anterior a vEL9.30.3382 (MR4), 9.20 anterior a vEL9.20.3783 (MR6), 9.10 anterior a vEL9.10.4647 (MR9), todas las versiones de 9.00 y anteriores.
Impacto
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 9.10.4647 (excluyendo) | |
| cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 9.20.1043 (incluyendo) | 9.20.3783 (excluyendo) |
| cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 9.30.1594 (incluyendo) | 9.30.3382 (excluyendo) |
| cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 9.40.1359 (incluyendo) | 9.40.1976 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



