Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kaba exos 9300 (CVE-2025-59096)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
26/01/2026
Última modificación:
15/04/2026

Descripción

La contraseña predeterminada para el modo de usuario administrador extendido en la aplicación U9ExosAdmin.exe ('Administración Kaba 9300') está codificada de forma rígida en múltiples ubicaciones, así como documentada en la documentación de usuario almacenada localmente.