Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Amidaware Tactical RMM (CVE-2025-69516)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2026
Última modificación:
13/02/2026

Descripción

Una vulnerabilidad de inyección de plantilla del lado del servidor (SSTI) en el endpoint /reporting/templates/preview/ de Amidaware Tactical RMM, que afecta a versiones iguales o anteriores a v1.3.1, permite a usuarios con pocos privilegios con permisos de Visor de Informes o Gestor de Informes lograr la ejecución remota de comandos en el servidor. Esto ocurre debido a una sanitización inadecuada del parámetro template_md, lo que permite la inyección directa de plantillas Jinja2. Esto ocurre debido al uso indebido de la función generate_html(), el valor controlado por el usuario se inserta en 'env.from_string', una función que procesa plantillas Jinja2 de forma arbitraria, lo que hace posible una SSTI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amidaware:tactical_rmm:*:*:*:*:*:*:*:* 1.4.0 (excluyendo)