Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ccurtsinger/stabilizer repositorio (CVE-2025-52365)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
03/03/2026
Última modificación:
27/04/2026

Descripción

Una vulnerabilidad de inyección de comandos en el script szc del repositorio ccurtsinger/stabilizer permite a atacantes remotos ejecutar comandos de sistema arbitrarios a través de entrada de usuario no saneada pasada a os.system(). La vulnerabilidad surge de un manejo de entrada inadecuado donde los argumentos de línea de comandos se concatenan directamente en comandos de shell sin validación.