Vulnerabilidad en Pacom Unison Client (CVE-2025-65480)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026
Descripción
Se descubrió un problema en Pacom Unison Cliente 5.13.1. Los usuarios autenticados pueden inyectar scripts maliciosos en las Plantillas de Informes que se ejecutan cuando se cumplen ciertas condiciones de script, lo que lleva a Ejecución Remota de Código.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



