Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tyler Technologies ERP Pro 9 SaaS (CVE-2025-55077)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2025
Última modificación:
23/09/2025

Descripción

Tyler Technologies ERP Pro 9 SaaS permite a un usuario autenticado escapar de la aplicación y ejecutar comandos limitados del sistema operativo dentro del entorno remoto de Microsoft Windows con sus privilegios. Tyler Technologies implementó configuraciones reforzadas del entorno remoto de Windows en todos los entornos de clientes de ERP Pro 9 SaaS a partir del 1 de agosto de 2025.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tylertech:erp_pro_9:2025-08-01:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*