Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos instaladores de Command Centre Service de Gallagher (CVE-2026-25193)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
25/05/2026
Última modificación:
17/08/2026

Descripción

La inserción de información sensible en el archivo de registro (CWE-532) en algunos instaladores del Servicio Command Centre podría llevar a la exposición de las credenciales de la cuenta de servicio.<br /> Factor de mitigación: Solo los sitios que instalan los Servicios Command Centre con una cuenta de servicio personalizada (no la cuenta de servicio de red predeterminada) se ven potencialmente afectados.<br /> <br /> Mitigación: Para los sitios preocupados por la exposición, la acción recomendada es cambiar la contraseña de la cuenta de servicio. También pueden eliminar cualquier archivo de registro del instalador, que suelen encontrarse en %programdata%\Gallagher\Command Centre.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gallagher:active_directory_sync:*:*:*:*:*:command_centre:*:* 9.10.05 (excluyendo)
cpe:2.3:a:gallagher:cardholder_sync_utility:*:*:*:*:*:command_centre:*:* 9.30.104 (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 9.40.2575 (excluyendo)
cpe:2.3:a:gallagher:diagnostics_service:*:*:*:*:*:command_centre:*:* 2.0.9 (excluyendo)
cpe:2.3:a:gallagher:elevator_service:*:*:*:*:*:command_centre:*:* 10.0.8 (excluyendo)
cpe:2.3:a:gallagher:encoding_kiosk_application:*:*:*:*:*:command_centre:*:* 9.60.10 (excluyendo)
cpe:2.3:a:gallagher:entra_id_sync_v1:*:*:*:*:*:command_centre:*:* 1.0.10 (excluyendo)
cpe:2.3:a:gallagher:entra_id_sync_v2:*:*:*:*:*:command_centre:*:* 2.0.5 (excluyendo)
cpe:2.3:a:gallagher:event_logger:*:*:*:*:*:command_centre:*:* 8.90.16 (excluyendo)
cpe:2.3:a:gallagher:event_sync_utility:*:*:*:*:*:command_centre:*:* 8.70.62 (excluyendo)
cpe:2.3:a:gallagher:middleware_framework:*:*:*:*:*:command_centre:*:* 8.90.34 (excluyendo)
cpe:2.3:a:gallagher:nexudus_integration:*:*:*:*:*:command_centre:*:* 9.60.21 (excluyendo)
cpe:2.3:a:gallagher:okta_sync:*:*:*:*:*:command_centre:*:* 9.40.05 (excluyendo)
cpe:2.3:a:gallagher:papercut_interface_integration:*:*:*:*:*:command_centre:*:* 9.60.02 (excluyendo)
cpe:2.3:a:gallagher:sip_integration:*:*:*:*:*:command_centre:*:* 10.10 (excluyendo)


Referencias a soluciones, herramientas e información