Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Genetec Inc. (CVE-2025-1787)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2026
Última modificación:
26/04/2026

Descripción

El administrador local podría filtrar información de la página web de configuración del Servicio de Actualización de Genetec. Un usuario de Windows autenticado y con privilegios de administrador podría explotar esta vulnerabilidad para obtener privilegios elevados en el Servicio de Actualización de Genetec. Podría combinarse con CVE-2025-1789 para lograr una pequeña escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:genetec:genetec_update_service:*:*:*:*:*:*:*:* 2.10.6 (excluyendo)