Vulnerabilidad en ccurtsinger/stabilizer repositorio (CVE-2025-52365)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
03/03/2026
Última modificación:
27/04/2026
Descripción
Una vulnerabilidad de inyección de comandos en el script szc del repositorio ccurtsinger/stabilizer permite a atacantes remotos ejecutar comandos de sistema arbitrarios a través de entrada de usuario no saneada pasada a os.system(). La vulnerabilidad surge de un manejo de entrada inadecuado donde los argumentos de línea de comandos se concatenan directamente en comandos de shell sin validación.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



