Vulnerabilidad en algunos instaladores de Command Centre Service de Gallagher (CVE-2026-25193)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
25/05/2026
Última modificación:
17/08/2026
Descripción
La inserción de información sensible en el archivo de registro (CWE-532) en algunos instaladores del Servicio Command Centre podría llevar a la exposición de las credenciales de la cuenta de servicio.<br />
Factor de mitigación: Solo los sitios que instalan los Servicios Command Centre con una cuenta de servicio personalizada (no la cuenta de servicio de red predeterminada) se ven potencialmente afectados.<br />
<br />
Mitigación: Para los sitios preocupados por la exposición, la acción recomendada es cambiar la contraseña de la cuenta de servicio. También pueden eliminar cualquier archivo de registro del instalador, que suelen encontrarse en %programdata%\Gallagher\Command Centre.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gallagher:active_directory_sync:*:*:*:*:*:command_centre:*:* | 9.10.05 (excluyendo) | |
| cpe:2.3:a:gallagher:cardholder_sync_utility:*:*:*:*:*:command_centre:*:* | 9.30.104 (excluyendo) | |
| cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* | 9.40.2575 (excluyendo) | |
| cpe:2.3:a:gallagher:diagnostics_service:*:*:*:*:*:command_centre:*:* | 2.0.9 (excluyendo) | |
| cpe:2.3:a:gallagher:elevator_service:*:*:*:*:*:command_centre:*:* | 10.0.8 (excluyendo) | |
| cpe:2.3:a:gallagher:encoding_kiosk_application:*:*:*:*:*:command_centre:*:* | 9.60.10 (excluyendo) | |
| cpe:2.3:a:gallagher:entra_id_sync_v1:*:*:*:*:*:command_centre:*:* | 1.0.10 (excluyendo) | |
| cpe:2.3:a:gallagher:entra_id_sync_v2:*:*:*:*:*:command_centre:*:* | 2.0.5 (excluyendo) | |
| cpe:2.3:a:gallagher:event_logger:*:*:*:*:*:command_centre:*:* | 8.90.16 (excluyendo) | |
| cpe:2.3:a:gallagher:event_sync_utility:*:*:*:*:*:command_centre:*:* | 8.70.62 (excluyendo) | |
| cpe:2.3:a:gallagher:middleware_framework:*:*:*:*:*:command_centre:*:* | 8.90.34 (excluyendo) | |
| cpe:2.3:a:gallagher:nexudus_integration:*:*:*:*:*:command_centre:*:* | 9.60.21 (excluyendo) | |
| cpe:2.3:a:gallagher:okta_sync:*:*:*:*:*:command_centre:*:* | 9.40.05 (excluyendo) | |
| cpe:2.3:a:gallagher:papercut_interface_integration:*:*:*:*:*:command_centre:*:* | 9.60.02 (excluyendo) | |
| cpe:2.3:a:gallagher:sip_integration:*:*:*:*:*:command_centre:*:* | 10.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



