Vulnerabilidad en dormakaba (CVE-2025-59094)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
26/01/2026
Última modificación:
26/01/2026
Descripción
Una vulnerabilidad de escalada de privilegios local ha sido identificada en la aplicación de gestión del sistema Kaba exos 9300 (d9sysdef.exe). Dentro de esta aplicación es posible especificar un ejecutable arbitrario, así como el día de la semana y la hora de inicio, cuando el ejecutable especificado debería ejecutarse con privilegios de SYSTEM.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA



