Vulnerabilidad en Unified Remote de Unified Intents AB (CVE-2021-47891)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
23/01/2026
Última modificación:
15/04/2026
Descripción
Unified Remote 3.9.0.2463 contiene una vulnerabilidad de ejecución remota de código que permite a los atacantes enviar paquetes de red manipulados para ejecutar comandos arbitrarios. Los atacantes pueden explotar el servicio conectándose al puerto 9512 y enviando paquetes especialmente diseñados para abrir un símbolo del sistema y descargar y ejecutar cargas útiles maliciosas.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



