Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MilleGPG5 de Millegpg (CVE-2021-47761)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2026
Última modificación:
16/01/2026

Descripción

MilleGPG5 5.7.2 contiene una vulnerabilidad de escalada de privilegios local que permite a usuarios autenticados modificar archivos ejecutables de servicio en el directorio bin de MariaDB. Los atacantes pueden reemplazar el mysqld.exe con un ejecutable malicioso, que se ejecutará con privilegios de sistema cuando el equipo se reinicie.

Referencias a soluciones, herramientas e información