Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dormakaba (CVE-2025-59094)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
26/01/2026
Última modificación:
26/01/2026

Descripción

Una vulnerabilidad de escalada de privilegios local ha sido identificada en la aplicación de gestión del sistema Kaba exos 9300 (d9sysdef.exe). Dentro de esta aplicación es posible especificar un ejecutable arbitrario, así como el día de la semana y la hora de inicio, cuando el ejecutable especificado debería ejecutarse con privilegios de SYSTEM.