Vulnerabilidad en TIK-SOFT (CVE-2025-13776)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
24/02/2026
Última modificación:
26/02/2026
Descripción
Múltiples programas Finka usan credenciales de la base de datos Firebird almacenadas en el código (compartidas entre todas las instancias de este software). Un atacante malicioso en la red local que conozca las credenciales predeterminadas es capaz de leer y editar el contenido de la base de datos.<br />
<br />
Esta vulnerabilidad ha sido corregida en la versión: Finka-FK 18.5, Finka-KPR 16.6, Finka-P?ace 13.4, Finka-Faktura 18.3, Finka-Magazyn 8.3, Finka-STW 12.3
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:finka:finka-faktura:*:*:*:*:*:*:*:* | 18.3 (excluyendo) | |
| cpe:2.3:a:finka:finka-fk:*:*:*:*:*:*:*:* | 18.5 (excluyendo) | |
| cpe:2.3:a:finka:finka-kpr:*:*:*:*:*:*:*:* | 16.6 (excluyendo) | |
| cpe:2.3:a:finka:finka-magazyn:*:*:*:*:*:*:*:* | 8.3 (excluyendo) | |
| cpe:2.3:a:finka:finka-place:*:*:*:*:*:*:*:* | 13.4 (excluyendo) | |
| cpe:2.3:a:finka:finka-stw:*:*:*:*:*:*:*:* | 12.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



